Trouver une offreRecruteurs

Analyste Cybersécurité Senior – SOC, détection et réponse à incidents

Opportunité exclusive

2 à 4 semaines

Hybride

Analyste Cybersécurité Senior – SOC, détection et réponse à incidents

Anonyme

Analyste Cybersécurité Senior – SOC, détection et réponse à incidents

Expertises

analyste soc

il y a 1 jour

Opportunité exclusive

Partagez cette opportunité

Partagez cette opportunité à quelqu’un de votre réseau :
✓ Offrez-lui un boost de visibilité auprès du client.
✓ Aidez vos contacts à trouver leur prochain job.

Information importante


Type de contrat:

Freelance

Taux journalier :

Salaire selon profil

Localisation :

Paris, France

Date de démarrage :

2 à 4 semaines

Mode de travail :

Hybride

Publié le :

4 août 2026

Le besoin


Contexte de la mission

Dans le cadre du renforcement de son dispositif de cybersécurité, notre client recherche un consultant senior afin d’accompagner les équipes SOC et CSIRT dans l’analyse des événements de sécurité, la réponse à incidents et l’amélioration continue des capacités de détection.

Rattaché au Responsable SOC / CSIRT et piloté opérationnellement par un team leader, le consultant interviendra à la fois sur les activités quotidiennes de surveillance et d’investigation, sur l’ingénierie de détection, ainsi que sur la veille relative aux menaces et aux vulnérabilités.

Environnement de travail

  • Localisation : Paris 15ᵉ – Site Seine Ouest

  • Rythme : Temps plein

  • Présence sur site : Minimum 3 jours par semaine

  • Télétravail : Autorisé dans la limite du dispositif défini par le client

  • Télétravail hors Union européenne : Strictement interdit

  • Date de démarrage : 1er septembre 2026

  • Durée maximale : 36 mois

Détails de la mission

Missions principales

Objectifs

  • Renforcer les capacités opérationnelles du SOC et du CSIRT.

  • Assurer l’analyse, la qualification et le traitement des alertes et incidents de sécurité.

  • Améliorer la pertinence et l’efficacité des mécanismes de détection.

  • Réduire le volume de faux positifs générés par les outils de supervision.

  • Accélérer la détection, l’investigation et la réponse aux incidents cyber.

  • Capitaliser sur les incidents rencontrés afin d’améliorer durablement les procédures et dispositifs de sécurité.

  • Maintenir un niveau de veille adapté à l’évolution des menaces, vulnérabilités et modes opératoires des attaquants.

Finalités

  • Garantir une prise en charge efficace des alertes et incidents de cybersécurité.

  • Améliorer la couverture de détection du système d’information.

  • Renforcer la qualité des investigations réalisées à partir des logs et événements de sécurité.

  • Fiabiliser et documenter les règles de détection.

  • Contribuer à l’amélioration continue des processus SOC et CSIRT.

  • Fournir aux responsables de la sécurité une visibilité claire sur les incidents, vulnérabilités et menaces identifiés.

Attributions

Tâches et activités principales

Activités de RUN SOC

  • Superviser et analyser les alertes de sécurité remontées par les outils du SOC.

  • Qualifier les événements afin de distinguer les faux positifs, incidents avérés et comportements suspects.

  • Investiguer les incidents de sécurité à partir des logs, traces techniques et données disponibles.

  • Réaliser des corrélations entre différentes sources de logs.

  • Évaluer le niveau de criticité, l’impact potentiel et le périmètre des incidents.

  • Identifier les causes, vecteurs d’attaque et éléments techniques associés.

  • Participer à la gestion et à la réponse aux incidents de cybersécurité.

  • Analyser les vulnérabilités détectées et contribuer à leur priorisation.

  • Formuler des recommandations de remédiation et suivre leur mise en œuvre avec les équipes concernées.

  • Escalader les incidents selon les procédures définies par le SOC et le CSIRT.

  • Capitaliser sur les investigations réalisées.

  • Participer à la formalisation des retours d’expérience et des enseignements tirés des incidents.

Ingénierie de détection

  • Concevoir de nouvelles règles de détection adaptées aux menaces et aux risques identifiés.

  • Développer des requêtes dans les différents langages SIEM utilisés.

  • Optimiser les règles de détection existantes.

  • Identifier et réduire les faux positifs.

  • Améliorer la précision et la pertinence des scénarios de détection.

  • Tester et valider les nouvelles règles avant leur mise en production.

  • Documenter les règles, cas d’usage, critères de déclenchement et procédures d’investigation associées.

  • Contribuer à l’évolution du référentiel de cas d’usage du SOC.

  • Participer à l’automatisation de certaines tâches d’analyse ou d’enrichissement à l’aide de scripts.

  • Proposer des améliorations concernant les sources de logs et les données nécessaires à la détection.

Veille, astreintes et interventions exceptionnelles

  • Assurer une veille régulière sur les menaces, vulnérabilités et techniques d’attaque.

  • Analyser les publications de sécurité susceptibles d’avoir un impact sur le système d’information.

  • Identifier les indicateurs de compromission pertinents.

  • Participer à l’adaptation des règles de détection en fonction des nouvelles menaces.

  • Contribuer aux astreintes organisées par le client.

  • Participer à des interventions exceptionnelles en cas d’incident majeur.

  • Apporter un soutien technique aux équipes mobilisées dans le cadre d’une crise cyber.

Livrables attendus

  • Rapports d’analyse et de qualification des alertes.

  • Comptes rendus d’investigation.

  • Fiches d’incidents de sécurité.

  • Rapports d’analyse de vulnérabilités.

  • Recommandations de remédiation.

  • Nouvelles règles de détection.

  • Requêtes SIEM documentées.

  • Documentation des cas d’usage de détection.

  • Procédures et modes opératoires d’investigation.

  • Tableaux de suivi des alertes, incidents et vulnérabilités.

  • Rapports de retour d’expérience.

  • Notes de veille sur les menaces et vulnérabilités.

  • Indicateurs de suivi de l’activité SOC.

Profil recherché


Expérience professionnelle

  • Minimum 5 années d’expérience significative en cybersécurité.

  • Expérience confirmée au sein d’un SOC ou d’un CSIRT.

  • Expérience opérationnelle en analyse et réponse à incidents.

  • Maîtrise des investigations réalisées à partir de logs et d’événements de sécurité.

  • Expérience dans la conception et l’optimisation de règles de détection.

  • Habitude des environnements complexes et fortement exposés aux risques cyber.

  • Une expérience dans un grand groupe, un média, un opérateur critique ou une organisation disposant d’un SOC structuré constitue un atout.

Compétences techniques obligatoires

  • Maîtrise des principes de fonctionnement d’un SOC et d’un CSIRT.

  • Analyse et qualification d’alertes de cybersécurité.

  • Investigation et réponse à incidents.

  • Corrélation de logs et analyse d’événements.

  • Connaissance des architectures systèmes et réseaux.

  • Bonne compréhension des protocoles réseau.

  • Maîtrise des environnements Windows et Linux.

  • Conception, optimisation et documentation de règles de détection.

  • Maîtrise d’au moins un ou plusieurs langages de requêtes SIEM :

    • XQL ;

    • SPL ;

    • KQL ;

    • ou équivalent.

  • Compétences en scripting :

    • Python ;

    • Shell ;

    • PowerShell ou équivalent.

  • Analyse de vulnérabilités.

  • Connaissance des techniques, tactiques et procédures d’attaque.

  • Capacité à identifier et exploiter des indicateurs de compromission.

  • Capacité à réduire et maîtriser les faux positifs.

  • Aptitude à documenter précisément les investigations et règles de détection.

Compétences complémentaires appréciées

  • Connaissance du référentiel MITRE ATT&CK.

  • Pratique du threat hunting.

  • Connaissance des solutions EDR, NDR, SOAR et de gestion des vulnérabilités.

  • Expérience en analyse forensic.

  • Connaissance des environnements cloud et hybrides.

  • Expérience dans l’automatisation de tâches SOC.

  • Connaissance des processus de gestion de crise cyber.

  • Capacité à contribuer à l’industrialisation et à l’amélioration continue d’un SOC.

Compétences comportementales

  • Excellentes capacités d’analyse et de diagnostic.

  • Rigueur et méthode dans la conduite des investigations.

  • Réactivité face aux incidents et situations sensibles.

  • Capacité à travailler sous contrainte et à gérer les priorités.

  • Autonomie dans la prise en charge des sujets.

  • Capacité à travailler en équipe et à partager l’information.

  • Bonnes qualités rédactionnelles.

  • Capacité à vulgariser des constats techniques.

  • Sens de la confidentialité.

  • Esprit de synthèse.

  • Force de proposition.

  • Capacité à capitaliser et à transmettre les connaissances.

  • Disponibilité pour participer aux astreintes et interventions exceptionnelles.

Certifications et qualifications appréciées

Les certifications ne sont pas précisées comme obligatoires dans le brief. Les certifications suivantes pourront néanmoins constituer un avantage :

  • GIAC Certified Incident Handler – GCIH.

  • GIAC Certified Forensic Analyst – GCFA.

  • GIAC Continuous Monitoring Certification – GMON.

  • Certified Ethical Hacker – CEH.

  • CompTIA CySA+.

  • CompTIA Security+.

  • CISSP.

  • Certifications éditeurs liées aux solutions SIEM, EDR ou SOAR utilisées.

D'autres offres idéales pour vous !

Ces entreprises cherchent également d'excellents profils

Taleo

Cyber Security Architect

CDI

Dans 2 à 4 semaines

Madrid, Espagne

Hybride

Expertises

Cybersécurité

il y a 4 mois

Opportunité exclusive

LeHibou Belgique

Information Security Engineer

550

Freelance

Urgent

Liège, Belgique

Hybride

Expertises

IntuneMicrosoft defenderAzure sentinelISO27001Vulnerability managementSecurity operations & monitoring

il y a 12 jours

Opportunité exclusive

Cyberr

Ingénieur SecOps / Expert Cybersécurité

Freelance

Dans 2 à 4 semaines

Paris, France

Hybride

Expertises

WindowsAzure

il y a 7 jours

Opportunité exclusive

Réseau professionnel conçu pour les talents

© 2026. Tous droits réservés.

Freelancers

Créer un profil

Rejoindre un collectif

Solutions et outils