Expertises
il y a 10 jours
Opportunité exclusive
Partagez cette opportunité
Partagez cette opportunité à quelqu’un de votre réseau :
✓ Offrez-lui un boost de visibilité auprès du client.
✓ Aidez vos contacts à trouver leur prochain job.
Information importante
Type de contrat:
Freelance
Taux journalier :
Salaire selon profil
Localisation :
92400 Courbevoie, France
Date de démarrage :
2 à 4 semaines
Mode de travail :
Sur site, Hybride
Publié le :
20 août 2026
Le besoin
Contexte
Notre client, un grand groupe intervenant dans le secteur financier, renforce son dispositif de détection et de réponse aux incidents de cybersécurité. La mission s'inscrit au sein de l'équipe Cyber Defense, qui opère la surveillance, la qualification et le traitement des incidents affectant les environnements utilisateurs, serveurs et Microsoft 365.
Le consultant intervient comme analyste opérationnel sur les activités de qualification, d'investigation, de confinement et de remédiation des incidents de niveau 1 et 2. Il travaille au quotidien sur un socle Microsoft Security (Defender for Endpoint, Defender for Office 365, Sentinel), complété par CrowdStrike Falcon, avec ServiceNow pour la gestion du cycle de vie des incidents. Il contribue également à l'amélioration continue des capacités de détection : nouveaux cas d'usage, optimisation des règles de corrélation, réduction des faux positifs. Il est amené à participer aux cellules de crise et aux retours d'expérience post-incident.
Missions
- Qualification et traitement des alertes de sécurité dans le respect des SLA définis
- Investigation des incidents de niveau 1 et 2 sur postes de travail, serveurs et environnements Microsoft 365
- Identification des indicateurs de compromission (IOC/IOA) et des comportements suspects
- Actions de confinement et d'isolation des équipements, accompagnement des équipes techniques sur l'éradication et la remédiation
- Analyses proactives de recherche de compromission (Threat Hunting)
- Rédaction des rapports d'investigation et documentation des incidents majeurs
- Mise à jour des procédures et playbooks de réponse à incident
- Production des indicateurs opérationnels SOC et reporting d'activité détection/réponse
- Contribution aux nouveaux scénarios de détection et à l'optimisation des règles analytiques SIEM
Outils & Environnement
- Microsoft Defender for Endpoint (MDE)
- Microsoft Defender for Office 365 (MDO)
- CrowdStrike Falcon
- Microsoft Sentinel
- Kusto Query Language (KQL)
- EDR / XDR
- SIEM et corrélation d'événements
- ServiceNow
- Active Directory
- Entra ID (Azure AD)
- Sécurité Microsoft 365
- Windows Security Events
- Réseaux TCP/IP
- Analyse de mouvements latéraux et de compromission d'identités
Conditions de travail
- Secteur : Finance
- Niveau d’intervention : Incident Handler Cybersécurité N1/N2 — SOC / CSIRT
- Technologies principales : Microsoft Defender, CrowdStrike, Sentinel
- Gestion du cycle de vie des incidents via ServiceNow
- Participation aux cellules de crise et retours d'expérience post-incident
Profil recherché
- Expérience en réponse à incident de cybersécurité (Incident Response) et investigation N1/N2
- Compétences en qualification et priorisation des événements de sécurité
- Maîtrise de l'analyse des logs de sécurité et des IOC / IOA
- Pratique du Threat Hunting
- Connaissance de la détection de phishing, malware, ransomware et compromissions de comptes
- Expérience en SOC, CERT, CSIRT, Cyber Defense Center ou MDR
- Connaissance des frameworks MITRE ATT&CK, ISO 27001 et NIST
- Maîtrise des outils : Microsoft Defender for Endpoint, Microsoft Defender for Office 365, CrowdStrike Falcon, Microsoft Sentinel, Kusto Query Language (KQL), EDR / XDR, SIEM, ServiceNow, Active Directory, Entra ID (Azure AD), Sécurité Microsoft 365, Windows Security Events, Réseaux TCP/IP
- Capacité à analyser les mouvements latéraux et la compromission d'identités
- Bac +3 à Bac +5 en cybersécurité, réseaux, systèmes ou informatique
- Certifications appréciées : SC-200 Microsoft Security Operations Analyst, SC-900 / AZ-900, Blue Team Level 1 (BTL1), Security+, Certified Cyber Defender (CCD), CrowdStrike Falcon Administrator / Analyst
- Rigueur méthodologique et respect des procédures opérationnelles
- Qualité rédactionnelle et capacité à synthétiser un incident technique complexe
- Esprit collaboratif au sein d'une équipe SOC / CSIRT
D'autres offres idéales pour vous !
Ces entreprises cherchent également d'excellents profils
Taleo
Cyber Security Architect
CDI
Dans 2 à 4 semaines
Madrid, Espagne
Hybride
Expertises
il y a 5 mois
Opportunité exclusive
Salutech
Analyste SOC - Cybersécurité
450
Freelance
Dans 2 à 4 semaines
Paris, France
Sur site, Hybride
Expertises
il y a 10 jours
Opportunité exclusive
Ecocea
Senior Cyber Security Project Manager
CDI
Urgent
Paris, France
Sur site, Hybride
Expertises
il y a 3 jours
Opportunité exclusive