Expertises
il y a 10 jours
Opportunité exclusive
Partagez cette opportunité
Partagez cette opportunité à quelqu’un de votre réseau :
✓ Offrez-lui un boost de visibilité auprès du client.
✓ Aidez vos contacts à trouver leur prochain job.
Information importante
Type de contrat:
Freelance
Taux journalier :
450
Cette offre est à 0% de commission 🎉Localisation :
Paris, France
Date de démarrage :
2 à 4 semaines
Mode de travail :
Sur site, Hybride
Publié le :
20 août 2026
Le besoin
Contexte
Globally, a leading energy services company is a world leader in energy services with nearly 100,000 employees working in more than 50 countries, with an annual turnover of over 18.8 billion euros. This company is part of a major industrial group.
Missions
- Qualification et traitement des alertes de sécurité dans le respect des SLA définis
- Investigation des incidents de niveau 1 et 2 sur postes de travail, serveurs et environnements Microsoft 365
- Identification des indicateurs de compromission (IOC/IOA) et des comportements suspects
- Actions de confinement et d'isolation des équipements, accompagnement des équipes techniques sur l'éradication et la remédiation
- Analyses proactives de recherche de compromission (Threat Hunting)
- Rédaction des rapports d'investigation et documentation des incidents majeurs
- Mise à jour des procédures et playbooks de réponse à incident
- Production des indicateurs opérationnels SOC et reporting d'activité détection/réponse
- Contribution aux nouveaux scénarios de détection et à l'optimisation des règles analytiques SIEM
Compétences demandées
Métier / fonctionnel
- Réponse à incident de cybersécurité (Incident Response)
- Investigation N1/N2
- Qualification et priorisation des événements de sécurité
- Analyse des logs de sécurité
- Analyse IOC / IOA
- Threat Hunting
- Détection de phishing, malware, ransomware et compromissions de comptes
- Expérience en SOC, CERT, CSIRT, Cyber Defense Center ou MDR
- MITRE ATT&CK
- ISO 27001
- Framework NIST
Techniques et outils
- Microsoft Defender for Endpoint (MDE)
- Microsoft Defender for Office 365 (MDO)
- CrowdStrike Falcon
- Microsoft Sentinel
- Kusto Query Language (KQL)
- EDR / XDR
- SIEM et corrélation d'événements
- ServiceNow
- Active Directory
- Entra ID (Azure AD)
- Sécurité Microsoft 365
- Windows Security Events
- Réseaux TCP/IP
- Analyse de mouvements latéraux et de compromission d'identités
Formation et certifications appréciées
- Bac +3 à Bac +5 en cybersécurité, réseaux, systèmes ou informatique
- SC-200 Microsoft Security Operations Analyst
- SC-900 / AZ-900
- Blue Team Level 1 (BTL1)
- Security+
- Certified Cyber Defender (CCD)
- CrowdStrike Falcon Administrator / Analyst
Savoir-être
- Rigueur méthodologique et respect des procédures opérationnelles
- Qualité rédactionnelle et capacité à synthétiser un incident technique complexe
- Esprit collaboratif au sein d'une équipe SOC / CSIRT
Profil recherché
- Expérience en SOC, CERT, CSIRT, Cyber Defense Center ou MDR
- Compétences en réponse à incident de cybersécurité (Incident Response), investigation N1/N2, qualification et priorisation des événements de sécurité
- Maîtrise de l'analyse des logs de sécurité, analyse IOC / IOA, Threat Hunting
- Connaissance des techniques de détection de phishing, malware, ransomware et compromissions de comptes
- Connaissance des frameworks MITRE ATT&CK, ISO 27001, Framework NIST
- Compétences techniques sur Microsoft Defender for Endpoint (MDE), Microsoft Defender for Office 365 (MDO), CrowdStrike Falcon, Microsoft Sentinel, Kusto Query Language (KQL), EDR / XDR, SIEM et corrélation d'événements, ServiceNow, Active Directory, Entra ID (Azure AD), Sécurité Microsoft 365, Windows Security Events, réseaux TCP/IP
- Analyse des mouvements latéraux et de compromission d'identités
- Formation Bac +3 à Bac +5 en cybersécurité, réseaux, systèmes ou informatique
- Certifications appréciées : SC-200 Microsoft Security Operations Analyst, SC-900 / AZ-900, Blue Team Level 1 (BTL1), Security+, Certified Cyber Defender (CCD), CrowdStrike Falcon Administrator / Analyst
- Savoir-être : rigueur méthodologique et respect des procédures opérationnelles, qualité rédactionnelle et capacité à synthétiser un incident technique complexe, esprit collaboratif au sein d'une équipe SOC / CSIRT
D'autres offres idéales pour vous !
Ces entreprises cherchent également d'excellents profils
Futurwork
Analyste Cybersécurité Gen IA
65000€/70000€
CDI
Urgent
94120 Fontenay-sous-Bois, France
Hybride, Sur site
Expertises
il y a 5 jours
Opportunité exclusive
Ecocea
Senior Cyber Security Project Manager
CDI
Urgent
Paris, France
Sur site, Hybride
Expertises
il y a 3 jours
Opportunité exclusive
LeHibou
Analyste SOC N3
750€ / jour
Freelance
Urgent
78280 Guyancourt, France
Hybride
Expertises
il y a 2 jours
Opportunité exclusive