Expertises
il y a 8 jours
Opportunité exclusive
Partagez cette opportunité
Partagez cette opportunité à quelqu’un de votre réseau :
✓ Offrez-lui un boost de visibilité auprès du client.
✓ Aidez vos contacts à trouver leur prochain job.
Information importante
Type de contrat:
Freelance
Taux journalier :
Salaire selon profil
Localisation :
Paris, France
Date de démarrage :
Urgent
Mode de travail :
Hybride
Publié le :
28 juillet 2026
Le besoin
Analyste Cybersécurité CSIRT / Réponse à Incident (H/F)
À propos de la mission
Au sein d'une équipe de réponse aux incidents de cybersécurité (CSIRT – Computer Security Incident Response Team), vous intervenez au cœur de la défense opérationnelle d'une organisation internationale.
Votre rôle consiste à prévenir, détecter, analyser et répondre aux incidents de sécurité affectant les environnements IT et industriels (OT). Vous contribuez activement à la gestion des incidents, à l'analyse des menaces et à l'amélioration continue des capacités de détection et de protection.
Vos missions
Réponse à incident (Incident Response)
Vous serez notamment en charge de :
Détecter, qualifier et analyser les incidents de sécurité (malwares, compromissions, phishing, fuites de données, exfiltrations, etc.).
Investiguer les incidents à partir des différentes sources disponibles : journaux systèmes, solutions EDR, SIEM et autres outils de sécurité.
Collecter et analyser les éléments techniques nécessaires aux investigations (artefacts, traces, indicateurs de compromission).
Réaliser les actions de confinement, d'éradication et de remédiation afin de permettre un retour à la normale.
Participer aux cellules de crise et aux activités de coordination lors d'incidents majeurs.
Threat Intelligence & Détection
Vous contribuerez également aux activités de renseignement sur la menace :
Réaliser des campagnes de Threat Hunting au sein du système d'information.
Identifier de nouvelles techniques, tactiques et procédures utilisées par les attaquants (TTPs).
Exploiter des sources de renseignement cyber et enrichir les modèles de menace.
Analyser les indicateurs de compromission (IOCs) et contribuer à leur diffusion auprès des équipes concernées.
Participer à l'amélioration de la connaissance de la surface d'attaque externe (EASM – External Attack Surface Management).
Proposer des améliorations des règles de détection et des mécanismes d'alerte.
Documentation & amélioration continue
Vous participerez à l'évolution des capacités du CSIRT :
Maintenir et améliorer les outils de collecte et la stack technique de sécurité.
Rédiger et maintenir la documentation opérationnelle.
Formaliser les procédures, retours d'expérience (Lessons Learned) et bonnes pratiques.
Contribuer à l'amélioration continue des processus de réponse aux incidents.
Profil recherché
Formation supérieure en cybersécurité, informatique ou domaine équivalent.
Expérience en cybersécurité opérationnelle, SOC, CSIRT ou réponse à incident.
Bonne compréhension des techniques d'attaque et des méthodes d'investigation.
Capacité à analyser des événements de sécurité complexes.
Expérience avec des outils de sécurité tels que :
SIEM,
EDR,
outils d'analyse malware,
plateformes Threat Intelligence.
Connaissance des méthodologies de réponse à incident et des référentiels de cybersécurité.
Compétences appréciées
Threat Hunting.
Analyse d'indicateurs de compromission (IOC).
Connaissance des TTPs et du framework MITRE ATT&CK.
Analyse de logs et investigation système.
Sécurité des environnements IT et/ou OT.
Automatisation et scripting (Python, PowerShell, Shell…).
Amélioration des règles de détection.
Environnement
Équipe cybersécurité opérationnelle internationale.
Gestion d'incidents de sécurité à fort enjeu.
Collaboration avec les équipes SOC, infrastructure, IT, métiers et experts sécurité.
Activités orientées détection, investigation et amélioration continue.
Profil recherché
D'autres offres idéales pour vous !
Ces entreprises cherchent également d'excellents profils
Taleo
Cyber Security Architect
CDI
Dans 2 à 4 semaines
Madrid, Espagne
Hybride
Expertises
il y a 4 mois
Opportunité exclusive
LittleBig Connection (part of Mantu)
Expert Cyber - Analyste CSIRT Senior
Freelance
Urgent
92800 Puteaux, France
Hybride
Expertises
il y a 14 jours
Opportunité exclusive
Anonyme
Analyste Cybersécurité Senior – SOC, détection et réponse à incidents
Freelance
Dans 2 à 4 semaines
Paris, France
Hybride
Expertises
il y a 1 jour
Opportunité exclusive