Expertises
il y a 1 jour
Opportunité exclusive
Partagez cette opportunité
Partagez cette opportunité à quelqu’un de votre réseau :
✓ Offrez-lui un boost de visibilité auprès du client.
✓ Aidez vos contacts à trouver leur prochain job.
Information importante
Type de contrat:
Freelance
Taux journalier :
Salaire selon profil
Localisation :
Paris, France
Date de démarrage :
2 à 4 semaines
Mode de travail :
Hybride
Publié le :
4 août 2026
Le besoin
Contexte de la mission
Dans le cadre du renforcement de son dispositif de cybersécurité, notre client recherche un consultant senior afin d’accompagner les équipes SOC et CSIRT dans l’analyse des événements de sécurité, la réponse à incidents et l’amélioration continue des capacités de détection.
Rattaché au Responsable SOC / CSIRT et piloté opérationnellement par un team leader, le consultant interviendra à la fois sur les activités quotidiennes de surveillance et d’investigation, sur l’ingénierie de détection, ainsi que sur la veille relative aux menaces et aux vulnérabilités.
Environnement de travail
Localisation : Paris 15ᵉ – Site Seine Ouest
Rythme : Temps plein
Présence sur site : Minimum 3 jours par semaine
Télétravail : Autorisé dans la limite du dispositif défini par le client
Télétravail hors Union européenne : Strictement interdit
Date de démarrage : 1er septembre 2026
Durée maximale : 36 mois
Détails de la mission
Missions principales
Objectifs
Renforcer les capacités opérationnelles du SOC et du CSIRT.
Assurer l’analyse, la qualification et le traitement des alertes et incidents de sécurité.
Améliorer la pertinence et l’efficacité des mécanismes de détection.
Réduire le volume de faux positifs générés par les outils de supervision.
Accélérer la détection, l’investigation et la réponse aux incidents cyber.
Capitaliser sur les incidents rencontrés afin d’améliorer durablement les procédures et dispositifs de sécurité.
Maintenir un niveau de veille adapté à l’évolution des menaces, vulnérabilités et modes opératoires des attaquants.
Finalités
Garantir une prise en charge efficace des alertes et incidents de cybersécurité.
Améliorer la couverture de détection du système d’information.
Renforcer la qualité des investigations réalisées à partir des logs et événements de sécurité.
Fiabiliser et documenter les règles de détection.
Contribuer à l’amélioration continue des processus SOC et CSIRT.
Fournir aux responsables de la sécurité une visibilité claire sur les incidents, vulnérabilités et menaces identifiés.
Attributions
Tâches et activités principales
Activités de RUN SOC
Superviser et analyser les alertes de sécurité remontées par les outils du SOC.
Qualifier les événements afin de distinguer les faux positifs, incidents avérés et comportements suspects.
Investiguer les incidents de sécurité à partir des logs, traces techniques et données disponibles.
Réaliser des corrélations entre différentes sources de logs.
Évaluer le niveau de criticité, l’impact potentiel et le périmètre des incidents.
Identifier les causes, vecteurs d’attaque et éléments techniques associés.
Participer à la gestion et à la réponse aux incidents de cybersécurité.
Analyser les vulnérabilités détectées et contribuer à leur priorisation.
Formuler des recommandations de remédiation et suivre leur mise en œuvre avec les équipes concernées.
Escalader les incidents selon les procédures définies par le SOC et le CSIRT.
Capitaliser sur les investigations réalisées.
Participer à la formalisation des retours d’expérience et des enseignements tirés des incidents.
Ingénierie de détection
Concevoir de nouvelles règles de détection adaptées aux menaces et aux risques identifiés.
Développer des requêtes dans les différents langages SIEM utilisés.
Optimiser les règles de détection existantes.
Identifier et réduire les faux positifs.
Améliorer la précision et la pertinence des scénarios de détection.
Tester et valider les nouvelles règles avant leur mise en production.
Documenter les règles, cas d’usage, critères de déclenchement et procédures d’investigation associées.
Contribuer à l’évolution du référentiel de cas d’usage du SOC.
Participer à l’automatisation de certaines tâches d’analyse ou d’enrichissement à l’aide de scripts.
Proposer des améliorations concernant les sources de logs et les données nécessaires à la détection.
Veille, astreintes et interventions exceptionnelles
Assurer une veille régulière sur les menaces, vulnérabilités et techniques d’attaque.
Analyser les publications de sécurité susceptibles d’avoir un impact sur le système d’information.
Identifier les indicateurs de compromission pertinents.
Participer à l’adaptation des règles de détection en fonction des nouvelles menaces.
Contribuer aux astreintes organisées par le client.
Participer à des interventions exceptionnelles en cas d’incident majeur.
Apporter un soutien technique aux équipes mobilisées dans le cadre d’une crise cyber.
Livrables attendus
Rapports d’analyse et de qualification des alertes.
Comptes rendus d’investigation.
Fiches d’incidents de sécurité.
Rapports d’analyse de vulnérabilités.
Recommandations de remédiation.
Nouvelles règles de détection.
Requêtes SIEM documentées.
Documentation des cas d’usage de détection.
Procédures et modes opératoires d’investigation.
Tableaux de suivi des alertes, incidents et vulnérabilités.
Rapports de retour d’expérience.
Notes de veille sur les menaces et vulnérabilités.
Indicateurs de suivi de l’activité SOC.
Profil recherché
Expérience professionnelle
Minimum 5 années d’expérience significative en cybersécurité.
Expérience confirmée au sein d’un SOC ou d’un CSIRT.
Expérience opérationnelle en analyse et réponse à incidents.
Maîtrise des investigations réalisées à partir de logs et d’événements de sécurité.
Expérience dans la conception et l’optimisation de règles de détection.
Habitude des environnements complexes et fortement exposés aux risques cyber.
Une expérience dans un grand groupe, un média, un opérateur critique ou une organisation disposant d’un SOC structuré constitue un atout.
Compétences techniques obligatoires
Maîtrise des principes de fonctionnement d’un SOC et d’un CSIRT.
Analyse et qualification d’alertes de cybersécurité.
Investigation et réponse à incidents.
Corrélation de logs et analyse d’événements.
Connaissance des architectures systèmes et réseaux.
Bonne compréhension des protocoles réseau.
Maîtrise des environnements Windows et Linux.
Conception, optimisation et documentation de règles de détection.
Maîtrise d’au moins un ou plusieurs langages de requêtes SIEM :
XQL ;
SPL ;
KQL ;
ou équivalent.
Compétences en scripting :
Python ;
Shell ;
PowerShell ou équivalent.
Analyse de vulnérabilités.
Connaissance des techniques, tactiques et procédures d’attaque.
Capacité à identifier et exploiter des indicateurs de compromission.
Capacité à réduire et maîtriser les faux positifs.
Aptitude à documenter précisément les investigations et règles de détection.
Compétences complémentaires appréciées
Connaissance du référentiel MITRE ATT&CK.
Pratique du threat hunting.
Connaissance des solutions EDR, NDR, SOAR et de gestion des vulnérabilités.
Expérience en analyse forensic.
Connaissance des environnements cloud et hybrides.
Expérience dans l’automatisation de tâches SOC.
Connaissance des processus de gestion de crise cyber.
Capacité à contribuer à l’industrialisation et à l’amélioration continue d’un SOC.
Compétences comportementales
Excellentes capacités d’analyse et de diagnostic.
Rigueur et méthode dans la conduite des investigations.
Réactivité face aux incidents et situations sensibles.
Capacité à travailler sous contrainte et à gérer les priorités.
Autonomie dans la prise en charge des sujets.
Capacité à travailler en équipe et à partager l’information.
Bonnes qualités rédactionnelles.
Capacité à vulgariser des constats techniques.
Sens de la confidentialité.
Esprit de synthèse.
Force de proposition.
Capacité à capitaliser et à transmettre les connaissances.
Disponibilité pour participer aux astreintes et interventions exceptionnelles.
Certifications et qualifications appréciées
Les certifications ne sont pas précisées comme obligatoires dans le brief. Les certifications suivantes pourront néanmoins constituer un avantage :
GIAC Certified Incident Handler – GCIH.
GIAC Certified Forensic Analyst – GCFA.
GIAC Continuous Monitoring Certification – GMON.
Certified Ethical Hacker – CEH.
CompTIA CySA+.
CompTIA Security+.
CISSP.
Certifications éditeurs liées aux solutions SIEM, EDR ou SOAR utilisées.
D'autres offres idéales pour vous !
Ces entreprises cherchent également d'excellents profils
Taleo
Cyber Security Architect
CDI
Dans 2 à 4 semaines
Madrid, Espagne
Hybride
Expertises
il y a 4 mois
Opportunité exclusive
LeHibou Belgique
Information Security Engineer
550
Freelance
Urgent
Liège, Belgique
Hybride
Expertises
il y a 12 jours
Opportunité exclusive
Cyberr
Ingénieur SecOps / Expert Cybersécurité
Freelance
Dans 2 à 4 semaines
Paris, France
Hybride
Expertises
il y a 7 jours
Opportunité exclusive