Trouver une offreRecruteurs

Analyste Cybersécurité CSIRT / Réponse à Incident (H/F)

Opportunité exclusive

Urgent

Hybride

Analyste Cybersécurité CSIRT / Réponse à Incident (H/F)

Winside Technology

Analyste Cybersécurité CSIRT / Réponse à Incident (H/F)

Expertises

soccert

il y a 8 jours

Opportunité exclusive

Partagez cette opportunité

Partagez cette opportunité à quelqu’un de votre réseau :
✓ Offrez-lui un boost de visibilité auprès du client.
✓ Aidez vos contacts à trouver leur prochain job.

Information importante


Type de contrat:

Freelance

Taux journalier :

Salaire selon profil

Localisation :

Paris, France

Date de démarrage :

Urgent

Mode de travail :

Hybride

Publié le :

28 juillet 2026

Le besoin


Analyste Cybersécurité CSIRT / Réponse à Incident (H/F)

À propos de la mission

Au sein d'une équipe de réponse aux incidents de cybersécurité (CSIRT – Computer Security Incident Response Team), vous intervenez au cœur de la défense opérationnelle d'une organisation internationale.

Votre rôle consiste à prévenir, détecter, analyser et répondre aux incidents de sécurité affectant les environnements IT et industriels (OT). Vous contribuez activement à la gestion des incidents, à l'analyse des menaces et à l'amélioration continue des capacités de détection et de protection.

Vos missions

Réponse à incident (Incident Response)

Vous serez notamment en charge de :

  • Détecter, qualifier et analyser les incidents de sécurité (malwares, compromissions, phishing, fuites de données, exfiltrations, etc.).

  • Investiguer les incidents à partir des différentes sources disponibles : journaux systèmes, solutions EDR, SIEM et autres outils de sécurité.

  • Collecter et analyser les éléments techniques nécessaires aux investigations (artefacts, traces, indicateurs de compromission).

  • Réaliser les actions de confinement, d'éradication et de remédiation afin de permettre un retour à la normale.

  • Participer aux cellules de crise et aux activités de coordination lors d'incidents majeurs.

Threat Intelligence & Détection

Vous contribuerez également aux activités de renseignement sur la menace :

  • Réaliser des campagnes de Threat Hunting au sein du système d'information.

  • Identifier de nouvelles techniques, tactiques et procédures utilisées par les attaquants (TTPs).

  • Exploiter des sources de renseignement cyber et enrichir les modèles de menace.

  • Analyser les indicateurs de compromission (IOCs) et contribuer à leur diffusion auprès des équipes concernées.

  • Participer à l'amélioration de la connaissance de la surface d'attaque externe (EASM – External Attack Surface Management).

  • Proposer des améliorations des règles de détection et des mécanismes d'alerte.

Documentation & amélioration continue

Vous participerez à l'évolution des capacités du CSIRT :

  • Maintenir et améliorer les outils de collecte et la stack technique de sécurité.

  • Rédiger et maintenir la documentation opérationnelle.

  • Formaliser les procédures, retours d'expérience (Lessons Learned) et bonnes pratiques.

  • Contribuer à l'amélioration continue des processus de réponse aux incidents.

Profil recherché

  • Formation supérieure en cybersécurité, informatique ou domaine équivalent.

  • Expérience en cybersécurité opérationnelle, SOC, CSIRT ou réponse à incident.

  • Bonne compréhension des techniques d'attaque et des méthodes d'investigation.

  • Capacité à analyser des événements de sécurité complexes.

  • Expérience avec des outils de sécurité tels que :

    • SIEM,

    • EDR,

    • outils d'analyse malware,

    • plateformes Threat Intelligence.

  • Connaissance des méthodologies de réponse à incident et des référentiels de cybersécurité.

Compétences appréciées

  • Threat Hunting.

  • Analyse d'indicateurs de compromission (IOC).

  • Connaissance des TTPs et du framework MITRE ATT&CK.

  • Analyse de logs et investigation système.

  • Sécurité des environnements IT et/ou OT.

  • Automatisation et scripting (Python, PowerShell, Shell…).

  • Amélioration des règles de détection.

Environnement

  • Équipe cybersécurité opérationnelle internationale.

  • Gestion d'incidents de sécurité à fort enjeu.

  • Collaboration avec les équipes SOC, infrastructure, IT, métiers et experts sécurité.

  • Activités orientées détection, investigation et amélioration continue.

Profil recherché


D'autres offres idéales pour vous !

Ces entreprises cherchent également d'excellents profils

Taleo

Cyber Security Architect

CDI

Dans 2 à 4 semaines

Madrid, Espagne

Hybride

Expertises

Cybersécurité

il y a 4 mois

Opportunité exclusive

LittleBig Connection (part of Mantu)

Expert Cyber - Analyste CSIRT Senior

Freelance

Urgent

92800 Puteaux, France

Hybride

Expertises

Microsoft SentinelKQLMicrosoft Defender XDRSOC/CSIRT incident responseSIEM detection engineeringRunbooks

il y a 14 jours

Opportunité exclusive

Anonyme

Analyste Cybersécurité Senior – SOC, détection et réponse à incidents

Freelance

Dans 2 à 4 semaines

Paris, France

Hybride

Expertises

analyste soc

il y a 1 jour

Opportunité exclusive

Réseau professionnel conçu pour les talents

© 2026. Tous droits réservés.

Freelancers

Créer un profil

Rejoindre un collectif

Solutions et outils