Trouver une offreRecruteurs

Incident Handler Cybersécurité N1/N2 - SOC

Opportunité exclusive

2 à 4 semaines

Sur site, Hybride

Incident Handler Cybersécurité N1/N2 - SOC

LittleBig Connection (part of Mantu)

Incident Handler Cybersécurité N1/N2 - SOC

Expertises

Cybersecurity incident responseMicrosoft DefenderCrowdStrike FalconMicrosoft SentinelThreat HuntingKusto Query Language (KQL)

il y a 10 jours

Opportunité exclusive

Partagez cette opportunité

Partagez cette opportunité à quelqu’un de votre réseau :
✓ Offrez-lui un boost de visibilité auprès du client.
✓ Aidez vos contacts à trouver leur prochain job.

Information importante


Type de contrat:

Freelance

Taux journalier :

Salaire selon profil

Localisation :

92400 Courbevoie, France

Date de démarrage :

2 à 4 semaines

Mode de travail :

Sur site, Hybride

Publié le :

20 août 2026

Le besoin


Contexte

Notre client, un grand groupe intervenant dans le secteur financier, renforce son dispositif de détection et de réponse aux incidents de cybersécurité. La mission s'inscrit au sein de l'équipe Cyber Defense, qui opère la surveillance, la qualification et le traitement des incidents affectant les environnements utilisateurs, serveurs et Microsoft 365.

Le consultant intervient comme analyste opérationnel sur les activités de qualification, d'investigation, de confinement et de remédiation des incidents de niveau 1 et 2. Il travaille au quotidien sur un socle Microsoft Security (Defender for Endpoint, Defender for Office 365, Sentinel), complété par CrowdStrike Falcon, avec ServiceNow pour la gestion du cycle de vie des incidents. Il contribue également à l'amélioration continue des capacités de détection : nouveaux cas d'usage, optimisation des règles de corrélation, réduction des faux positifs. Il est amené à participer aux cellules de crise et aux retours d'expérience post-incident.

Missions

  • Qualification et traitement des alertes de sécurité dans le respect des SLA définis
  • Investigation des incidents de niveau 1 et 2 sur postes de travail, serveurs et environnements Microsoft 365
  • Identification des indicateurs de compromission (IOC/IOA) et des comportements suspects
  • Actions de confinement et d'isolation des équipements, accompagnement des équipes techniques sur l'éradication et la remédiation
  • Analyses proactives de recherche de compromission (Threat Hunting)
  • Rédaction des rapports d'investigation et documentation des incidents majeurs
  • Mise à jour des procédures et playbooks de réponse à incident
  • Production des indicateurs opérationnels SOC et reporting d'activité détection/réponse
  • Contribution aux nouveaux scénarios de détection et à l'optimisation des règles analytiques SIEM

Outils & Environnement

  • Microsoft Defender for Endpoint (MDE)
  • Microsoft Defender for Office 365 (MDO)
  • CrowdStrike Falcon
  • Microsoft Sentinel
  • Kusto Query Language (KQL)
  • EDR / XDR
  • SIEM et corrélation d'événements
  • ServiceNow
  • Active Directory
  • Entra ID (Azure AD)
  • Sécurité Microsoft 365
  • Windows Security Events
  • Réseaux TCP/IP
  • Analyse de mouvements latéraux et de compromission d'identités

Conditions de travail

  • Secteur : Finance
  • Niveau d’intervention : Incident Handler Cybersécurité N1/N2 — SOC / CSIRT
  • Technologies principales : Microsoft Defender, CrowdStrike, Sentinel
  • Gestion du cycle de vie des incidents via ServiceNow
  • Participation aux cellules de crise et retours d'expérience post-incident

Profil recherché


  1. Expérience en réponse à incident de cybersécurité (Incident Response) et investigation N1/N2
  2. Compétences en qualification et priorisation des événements de sécurité
  3. Maîtrise de l'analyse des logs de sécurité et des IOC / IOA
  4. Pratique du Threat Hunting
  5. Connaissance de la détection de phishing, malware, ransomware et compromissions de comptes
  6. Expérience en SOC, CERT, CSIRT, Cyber Defense Center ou MDR
  7. Connaissance des frameworks MITRE ATT&CK, ISO 27001 et NIST
  8. Maîtrise des outils : Microsoft Defender for Endpoint, Microsoft Defender for Office 365, CrowdStrike Falcon, Microsoft Sentinel, Kusto Query Language (KQL), EDR / XDR, SIEM, ServiceNow, Active Directory, Entra ID (Azure AD), Sécurité Microsoft 365, Windows Security Events, Réseaux TCP/IP
  9. Capacité à analyser les mouvements latéraux et la compromission d'identités
  10. Bac +3 à Bac +5 en cybersécurité, réseaux, systèmes ou informatique
  11. Certifications appréciées : SC-200 Microsoft Security Operations Analyst, SC-900 / AZ-900, Blue Team Level 1 (BTL1), Security+, Certified Cyber Defender (CCD), CrowdStrike Falcon Administrator / Analyst
  12. Rigueur méthodologique et respect des procédures opérationnelles
  13. Qualité rédactionnelle et capacité à synthétiser un incident technique complexe
  14. Esprit collaboratif au sein d'une équipe SOC / CSIRT

D'autres offres idéales pour vous !

Ces entreprises cherchent également d'excellents profils

Taleo

Cyber Security Architect

CDI

Dans 2 à 4 semaines

Madrid, Espagne

Hybride

Expertises

Cybersécurité

il y a 5 mois

Opportunité exclusive

Salutech

Analyste SOC - Cybersécurité

450

Freelance

Dans 2 à 4 semaines

Paris, France

Sur site, Hybride

Expertises

Cybersecurity incident responseThreat huntingSIEMMicrosoft DefenderMicrosoft SentinelKusto Query Language

il y a 10 jours

Opportunité exclusive

Ecocea

Senior Cyber Security Project Manager

CDI

Urgent

Paris, France

Sur site, Hybride

Expertises

Coaching agileSocial AdsCybersecurity project managementXDR/EDRSIEMIncident response

il y a 3 jours

Opportunité exclusive

Réseau professionnel conçu pour les talents

© 2026. Tous droits réservés.

Freelancers

Créer un profil

Rejoindre un collectif

Solutions et outils