Expertises
il y a 41 minutes
Opportunité exclusive
Partagez cette opportunité
Partagez cette opportunité à quelqu’un de votre réseau :
✓ Offrez-lui un boost de visibilité auprès du client.
✓ Aidez vos contacts à trouver leur prochain job.
Information importante
Type de contrat:
Freelance
Taux journalier :
Salaire selon profil
Localisation :
92800 Puteaux, France
Date de démarrage :
Urgent
Mode de travail :
Hybride
Publié le :
22 juillet 2026
Le besoin
Contexte
Un acteur majeur du secteur de l'assurance renforce son équipe de Sécurité Opérationnelle et recherche un·e Analyste CSIRT senior pour intervenir sur l'analyse et la qualification des alertes de sécurité issues de Microsoft Sentinel, en lien étroit avec son partenaire SOC.
Au-delà du run, la mission comporte une vraie dimension d'amélioration continue : optimisation des cas d'usage de détection, réduction des faux positifs et formalisation des procédures. Un poste pour un profil autonome, à l'aise autant sur l'investigation que sur la documentation opérationnelle, et rapidement opérationnel dans un environnement régulé.
Missions
Analyse, qualification et investigation des alertes de sécurité Sentinel, prise en charge des incidents de niveau N2/N3 et participation aux actions de réponse à incident (containment, enrichissement, coordination).
Revue des use cases mis en place par le partenaire SOC, identification des axes d'amélioration, optimisation des règles de détection et contribution active à la réduction des faux positifs.
Rédaction et maintien à jour des fiches réflexes et runbooks associés aux scénarios de détection, pour garantir une prise en charge efficace et homogène des alertes et incidents.
Participation au maintien en condition opérationnelle (MCO) de Microsoft Sentinel, en coordination avec l'équipe Digital Workplace, incluant le suivi de la collecte des logs et l'intégration des sources.
Outils & Environnement
Microsoft Defender (MDO, MDE, MDI) : exploitation et investigation des alertes Defender for Office 365, Endpoint et Identity ; investigation cross-produits via Defender XDR.
Microsoft Sentinel : analytics rules (scheduled et NRT), collecte et connecteurs de données, normalisation (ASIM), workbooks, playbooks SOAR (Logic Apps), gestion des agents (AMA) et suivi de l'intégration des sources.
Langage KQL : écriture et optimisation de requêtes de détection et de threat hunting.
Rédaction de fiches réflexes et runbooks pour formaliser les procédures d'investigation et de réponse.
Pilotage d'un SOC externalisé (MSSP) (fortement apprécié).
Référentiel MITRE ATT&CK et enrichissement par Cyber Threat Intelligence.
Approche detection engineering : cycle de vie des use cases, tuning, logique detection-as-code (KQL versionné).
Connaissance d'Entra ID Protection et de la sécurité des identités.
Certifications Microsoft SC-200, AZ-500, SC-900 ou GIAC (GCIH / GCIA) appréciées.
Conditions de travail
Localisation : La Défense / Ouest parisien (92)
Présence sur site : 2 jours par semaine, reste en télétravail
Déplacements : Non
Astreintes : Oui
Démarrage : 03/08/2026
Fin : 31/12/2026
Bon de commande : 6 mois renouvelables
TJM : 650€
Langues
Français : courant (impératif)
Anglais : professionnel (impératif) — lecture de CTI et de documentation éditeur au quotidien
Profil recherché
- Plus de 8 ans d'expérience en cybersécurité, dont au minimum 5 ans en opérations SOC / CSIRT aux niveaux N2/N3 (analyse, qualification, investigation et réponse à incident)
- Une expérience significative — idéalement 2 à 3 ans minimum — dans le secteur Banque / Finance / Assurance ou dans un environnement régulé équivalent
- Une expérience concrète d'opération d'un SIEM Microsoft Sentinel en production, idéalement dans un contexte de SOC externalisé (pilotage et coordination d'un partenaire MSSP)
- Une vraie rigueur documentaire : formalisation (fiches réflexes, runbooks, procédures)
- Maîtrise des services de sécurité Azure — Microsoft Defender (MDO, MDE, MDI) et investigation cross-produits via Defender XDR
- Expertise opérationnelle Microsoft Sentinel : analytics rules, collecte et connecteurs de données, normalisation (ASIM), workbooks, playbooks SOAR (Logic Apps), gestion des agents (AMA)
- Langage KQL — niveau avancé pour écriture et optimisation de requêtes de détection et de threat hunting
- Expérience du pilotage d'un SOC externalisé (MSSP) (fortement appréciée)
- Maîtrise du référentiel MITRE ATT&CK et de l'enrichissement par Cyber Threat Intelligence (fortement appréciée)
- Approche detection engineering : cycle de vie des use cases, tuning, logique detection-as-code (KQL versionné) (fortement appréciée)
- Connaissance d'Entra ID Protection et de la sécurité des identités (fortement appréciée)
- Certifications Microsoft SC-200 (Security Operations Analyst) souhaitées ; AZ-500, SC-900 ou certifications GIAC (GCIH / GCIA) sont un plus
- Français courant (impératif)
- Anglais professionnel (impératif) — lecture de CTI et documentation éditeur au quotidien
D'autres offres idéales pour vous !
Ces entreprises cherchent également d'excellents profils
Taleo
Cyber Security Architect
CDI
Dans 2 à 4 semaines
Madrid, Espagne
Hybride
Expertises
il y a 4 mois
Opportunité exclusive
Skill Now
Expert IBMi Senior
600€/jour
Freelance
Urgent
Nantes, France
Sur site, Hybride
Expertises
il y a 1 jour
Opportunité exclusive
Freelance.com
Expert Cyber - Organisation Safe - Mission Freelance
Freelance
Urgent
Maisons-Alfort, France
Sur site, Hybride
Expertises
il y a 40 minutes
Opportunité exclusive