Trouver une offreRecruteurs

Analyste CSIRT senior Sentinel

Opportunité exclusive

Urgent

Hybride

Analyste CSIRT senior Sentinel

Salutech

Analyste CSIRT senior Sentinel

Expertises

Microsoft SentinelKQLMicrosoft Defender XDRIncident responseDetection engineeringRunbook documentation

il y a 2 heures

Opportunité exclusive

Partagez cette opportunité

Partagez cette opportunité à quelqu’un de votre réseau :
✓ Offrez-lui un boost de visibilité auprès du client.
✓ Aidez vos contacts à trouver leur prochain job.

Information importante


Type de contrat:

Freelance

Taux journalier :

Salaire selon profil

Localisation :

Paris, France

Date de démarrage :

Urgent

Mode de travail :

Hybride

Publié le :

22 juillet 2026

Le besoin


Contexte

Un acteur majeur du secteur de l'assurance renforce son équipe de Sécurité Opérationnelle et recherche un·e Analyste CSIRT senior pour intervenir sur l'analyse et la qualification des alertes de sécurité issues de Microsoft Sentinel, en lien étroit avec son partenaire SOC.

Au-delà du run, la mission comporte une vraie dimension d'amélioration continue : optimisation des cas d'usage de détection, réduction des faux positifs et formalisation des procédures. Un poste pour un profil autonome, à l'aise autant sur l'investigation que sur la documentation opérationnelle, et rapidement opérationnel dans un environnement régulé.

Missions

L'Analyste CSIRT interviendra principalement sur l'analyse et la qualification des alertes et incidents de sécurité remontés par Microsoft Sentinel, en coordination avec le partenaire SOC. Il contribuera également au pilotage et à l'amélioration continue de la prestation, à travers quatre axes :

  • Analyse et traitement des incidents (SOC / CSIRT)
    Analyse, qualification et investigation des alertes de sécurité Sentinel, prise en charge des incidents de niveau N2/N3 et participation aux actions de réponse à incident (containment, enrichissement, coordination).

  • Revue et amélioration des cas d'usage de détection
    Revue des use cases mis en place par le partenaire SOC, identification des axes d'amélioration, optimisation des règles de détection et contribution active à la réduction des faux positifs.

  • Formalisation et documentation opérationnelle
    Rédaction et maintien à jour des fiches réflexes et runbooks associés aux scénarios de détection, pour garantir une prise en charge efficace et homogène des alertes et incidents.

  • Maintien en condition opérationnelle de la plateforme SIEM
    Participation au MCO de Microsoft Sentinel, en coordination avec l'équipe Digital Workplace, incluant le suivi de la collecte des logs et l'intégration des sources.

Objectifs et livrables

Compétences techniques impératives — niveau confirmé exigé

  • Services de sécurité Azure — Microsoft Defender (MDO, MDE, MDI)
    Exploitation et investigation des alertes Defender for Office 365, for Endpoint et for Identity ; investigation cross-produits via Defender XDR.

  • Microsoft Sentinel — expertise opérationnelle
    Analytics rules (scheduled et NRT), collecte et connecteurs de données, normalisation (ASIM), workbooks, playbooks SOAR (Logic Apps), gestion des agents (AMA) et suivi de l'intégration des sources.

  • Langage KQL — niveau avancé
    Écriture et optimisation de requêtes de détection et de threat hunting.

  • Rédaction de fiches réflexes / runbooks
    Formalisation de procédures d'investigation et de réponse structurées par scénario de détection.

Compétences différenciantes — fortement appréciées

  • Expérience du pilotage d'un SOC externalisé (MSSP).
  • Maîtrise du référentiel MITRE ATT&CK et de l'enrichissement par Cyber Threat Intelligence.
  • Approche detection engineering : cycle de vie des use cases, tuning, logique detection-as-code (KQL versionné).
  • Connaissance d'Entra ID Protection et de la sécurité des identités.

Certifications appréciées

  • Microsoft SC-200 (Security Operations Analyst) en premier lieu ; AZ-500, SC-900 ou certifications GIAC (GCIH / GCIA) sont un plus.

Langues

  • Français : courant (impératif)
  • Anglais : professionnel (impératif) — lecture de CTI et de documentation éditeur au quotidien

Conditions de travail

  • Localisation : La Défense / Ouest parisien (92)
  • Présence sur site : 2 jours par semaine
  • Déplacements : Non
  • Astreintes : Oui
  • Démarrage : 03/08/2026
  • Fin : 31/12/2026
  • Charge estimée : ~100 jours
  • Sous-traitance : Autorisée — à déclarer dans la réponse

Profil recherché


  1. Plus de 8 ans d'expérience en cybersécurité, dont au minimum 5 ans en opérations SOC / CSIRT aux niveaux N2/N3 (analyse, qualification, investigation et réponse à incident)
  2. 2 à 3 ans minimum d'expérience dans le secteur Banque / Finance / Assurance ou dans un environnement régulé équivalent
  3. Connaissance des contraintes associées (DORA, exigences ACPR, cloisonnement des données sensibles) comme un atout fort
  4. Expérience concrète d'opération d'un SIEM Microsoft Sentinel en production, idéalement dans un contexte de SOC externalisé (pilotage et coordination d'un partenaire MSSP)
  5. Rigueur documentaire pour formalisation (fiches réflexes, runbooks, procédures)
  6. Compétences techniques impératives : Services de sécurité Azure — Microsoft Defender (MDO, MDE, MDI), Microsoft Sentinel (analytics rules, collecte, connecteurs, ASIM, workbooks, playbooks SOAR, gestion agents AMA), Langage KQL niveau avancé, rédaction de fiches réflexes / runbooks
  7. Compétences différenciantes fortement appréciées : expérience du pilotage d'un SOC externalisé (MSSP), maîtrise du référentiel MITRE ATT&CK et enrichissement par Cyber Threat Intelligence, approche detection engineering (use cases, tuning, detection-as-code), connaissance d'Entra ID Protection et sécurité des identités
  8. Certifications appréciées : Microsoft SC-200 (Security Operations Analyst), AZ-500, SC-900 ou certifications GIAC (GCIH / GCIA)
  9. Français courant (impératif)
  10. Anglais professionnel (impératif) — lecture de CTI et documentation éditeur au quotidien

D'autres offres idéales pour vous !

Ces entreprises cherchent également d'excellents profils

Anderson RH

Analyste DFIR / CTI Senior - CSIRT

Freelance

Urgent

Paris, France

Hybride

Expertises

OneDriveDigital Forensics & Incident Response (DFIR)Cyber Threat Intelligence (CTI)Incident ResponseThreat HuntingSIEMAnalystes DFIR / CTI Senior – CSIRT

il y a 14 jours

Opportunité exclusive

LittleBig Connection (part of Mantu)

Expert Cyber - Analyste CSIRT Senior

Freelance

Urgent

92800 Puteaux, France

Hybride

Expertises

Microsoft SentinelKQLMicrosoft Defender XDRSOC/CSIRT incident responseSIEM detection engineeringRunbooks

il y a 7 heures

Opportunité exclusive

skiils

Analyste Front-Office OMS - Investment Banking

Freelance

Dans 2 à 4 semaines

Paris, France

Sur site

Expertises

Requêtes SQLFIX protocolOMS/EMSElectronic tradingMarket data

il y a 2 heures

Opportunité exclusive

Réseau professionnel conçu pour les talents

© 2026. Tous droits réservés.

Freelancers

Créer un profil

Rejoindre un collectif

Solutions et outils