Partagez cette opportunité
Partagez cette opportunité à quelqu’un de votre réseau :
✓ Offrez-lui un boost de visibilité auprès du client.
✓ Aidez vos contacts à trouver leur prochain job.
Information importante
Type de contrat:
Freelance
Taux journalier :
Salaire selon profil
Localisation :
Paris, France
Date de démarrage :
2 à 4 semaines
Mode de travail :
Hybride
Publié le :
15 juillet 2026
Le besoin
Contexte de la mission
Dans le cadre du renforcement d’une équipe spécialisée en cybersécurité opérationnelle, nous recherchons un Analyste DFIR / CTI Senior.
Vous interviendrez au sein d’une équipe d’experts chargée de détecter, analyser et traiter des incidents de cybersécurité complexes.
La mission est principalement orientée Digital Forensics & Incident Response, avec une composante importante en Cyber Threat Intelligence et en Threat Hunting.
Vos missions
Réponse à incident
Vous interviendrez sur l’ensemble du cycle de gestion des incidents de cybersécurité :
Détecter, qualifier et analyser les incidents de sécurité ;
Analyser les alertes provenant des différentes solutions de détection ;
Conduire des investigations techniques de bout en bout ;
Collecter et analyser les artefacts de compromission ;
Reconstituer la chronologie d’une attaque ;
Identifier les tactiques, techniques et procédures utilisées par les attaquants ;
Évaluer l’étendue d’une compromission ;
Définir et accompagner les mesures de confinement, d’éradication et de remédiation ;
Participer au rétablissement des environnements affectés ;
Rédiger des rapports d’investigation et des recommandations techniques.
Les investigations pourront concerner les postes de travail, les serveurs, les annuaires d’entreprise, les environnements Cloud et les infrastructures associées.
Cyber Threat Intelligence et Threat Hunting
Vous contribuerez au développement des capacités de détection et d’anticipation des menaces :
Réaliser des campagnes de Threat Hunting ;
Identifier de nouveaux comportements malveillants ;
Assurer une veille active sur les menaces cyber ;
Étudier les campagnes d’attaque et les modes opératoires des attaquants ;
Enrichir les indicateurs de compromission et les modèles de menace ;
Produire des analyses techniques et des synthèses ;
Contribuer à l’amélioration des règles et scénarios de détection.
Amélioration continue
Vous participerez à la montée en maturité des dispositifs de réponse à incident :
Mettre à jour les procédures, playbooks et documents opérationnels ;
Améliorer les méthodes et processus d’investigation ;
Contribuer à l’évolution des outils de collecte, d’analyse et de détection ;
Documenter les travaux réalisés ;
Partager vos connaissances avec les autres membres de l’équipe.
Environnement technique
Vous évoluerez dans un environnement comprenant notamment :
Solutions EDR ;
SIEM et SOAR ;
Plateformes de Cyber Threat Intelligence ;
Outils de Threat Hunting ;
Systèmes Windows et Linux ;
Active Directory ;
Environnements Cloud ;
Outils d’analyse forensic.
La maîtrise d’une solution particulière n’est pas indispensable. La capacité à comprendre rapidement un nouvel environnement, à analyser les données disponibles et à adapter les méthodes d’investigation sera privilégiée.
Profil recherché
Profil recherché
Vous disposez d’une expérience confirmée en Digital Forensics & Incident Response, acquise au sein d’un CSIRT, CERT, SOC, d’une Blue Team ou d’une équipe spécialisée en réponse à incident.
Vous maîtrisez notamment :
Les investigations sur Windows et Linux ;
L’analyse des principaux artefacts forensic ;
L’utilisation de solutions EDR et SIEM ;
Les méthodologies de Threat Hunting ;
Les IOC, les TTP et le framework MITRE ATT&CK ;
L’analyse des principales menaces cyber : ransomwares, phishing, compromissions de comptes, mouvements latéraux, exfiltration de données et campagnes d’espionnage.
Vous êtes capable de conduire une investigation complexe avec un haut niveau d’autonomie, depuis la qualification initiale jusqu’à la rédaction du rapport et des recommandations de remédiation.
Qualités recherchées
Curiosité et intérêt marqué pour la cybersécurité opérationnelle ;
Fort esprit d’investigation ;
Autonomie et capacité de prise d’initiative ;
Rigueur, méthode et pragmatisme ;
Excellentes capacités d’analyse et de synthèse ;
Capacité à communiquer avec des interlocuteurs techniques et non techniques ;
Goût du travail en équipe ;
Capacité d’apprentissage et d’adaptation ;
Sens du partage et de la documentation.
Organisation de la mission
Mode de travail hybride ;
Intégration au sein d’une équipe spécialisée ;
Participation ponctuelle à un dispositif d’astreinte ;
Démarrage selon disponibilité.
D'autres offres idéales pour vous !
Ces entreprises cherchent également d'excellents profils
Anderson RH
Analyste DFIR / CTI Senior - CSIRT
Freelance
Urgent
Paris, France
Hybride
Expertises
il y a 13 jours
Opportunité exclusive
Suricate IT
QA / Testeur Confirmé – Compétences Data Analyste
460
Freelance
Dans 4 à 8 semaines
92320 Châtillon, France
Hybride
Expertises
il y a 1 jour
Opportunité exclusive
Celad
Scrum Master Senior – IA Générative / SAFe (H/F)
TJM maximum : 540 € HT/jour
Freelance
Dans 2 à 4 semaines
92100 Boulogne-Billancourt, France
Hybride, Télétravail
Expertises
il y a 16 heures
Opportunité exclusive