Analyste cybersécurité (SOC / détection) - Freelance (H/F)
À propos de cette offre
Taux journalier (TJM): 600-650
Missions
Analyse et qualification d'événements de sécurité, traitement d'incidents (RUN)
*
Investigation sur les alertes et incidents via les outils internes et externes
*
Suivi et gestion des alertes, des incidents et des vulnérabilités
*
Échanges avec les acteurs internes et externes dans le cadre de l'investigation et de la résolution
*
Capitalisation (RETEX, base d'incidents, automatisation.)
Création et amélioration des règles de détection
*
Conception et mise en œuvre de nouvelles règles de détection basées sur les dernières menaces et vulnérabilités connues
*
Révision et amélioration continue des règles existantes pour réduire les faux positifs et renforcer l'efficacité de la détection
*
Tests de validation des nouvelles règles avant déploiement
*
Rédaction de la documentation des règles (objectif, fonctionnement)
Activités complémentaires
*
Veille sécurité (technologique, vulnérabilités, menaces)
*
Participation aux astreintes de l'équipe
Livrables : qualification des événements de sécurité, amélioration des règles de détection
5 ans d'expérience significative minimum dans le domaine
- Très bonne maîtrise de l'Active Directory et de sa sécurisation, pour éviter la compromission des domaines
- Solide expertise en qualification d'incidents
- Connaissance approfondie des techniques d'attaque AD, notamment Golden Ticket et Silver Ticket
- Maîtrise des règles de détection et de leur mise en œuvre
- Expérience en équipe Run, avec un bon niveau d'autonomie
Compétences obligatoires :
*
Sécurité des SI, Windows, ADDS
*
Techniques et solutions de sécurité
*
Utilisation d'une solution SIEM et développement de règles de détection
*
Maîtrise d'un langage de requête SIEM (XQL, SPL, KQL.)
*
Systèmes, réseaux et stockage
*
Shell, scripts, langage de programmation
Compétences souhaitées :
*
Sécurité des SI en environnement audiovisuel
*
Connaissance d'un référentiel de techniques d'attaquants
*
Administration des outils de sécurité
*
Outils d'automatisation (SOAR)
*
Forensic, pentest
*
Anglais, certifications
Repère marché
Explorer les offres liées
Offres similaires
Voir toutes les offres similairesExpert ServiceNow / ITSM - Freelance (H/F)
Expert Cyberark Certification obligatoire - Freelance (H/F)
Business Program Manager S/4HANA - Freelance (H/F)
Développeur Back-end Java / PL-SQL - Assurance - Freelance (H/F)
Ingénieur Big Data - Freelance (H/F)
Tech Lead IA générative - Agents, RAG et LLMOps - Freelance (H/F)
Questions fréquentes
Quel salaire puis-je attendre ?
Cette annonce n’indique pas de salaire. Des postes similaires à Paris tournent souvent autour de 58 422 € (médiane sur 378 offres).
Comment postuler ?
Ouvrez la page source d’origine et contactez l’employeur. Finder ne facture jamais les candidats.
Ces offres sont-elles à jour ?
Oui. Finder actualise régulièrement les offres des sources publiques et retire les annonces clôturées.
Où voir le type de contrat et le mode de travail ?
Les conditions clés sont affichées au-dessus de la description. Vous pouvez aussi ouvrir les listes liées pour Collective.work et Paris.