OmDev Logo
GetYourJob
0
Publié il y a 65 jours

Expert Cyber - Analyste CSIRT Senior - Freelance

Entreprise
LittleBig ConnectionPlateforme freelance
Localisation
92800 Puteaux, France
Hybride
Type de contrat
Freelance
Niveau
Senior

Salaire du marché

Médiane du marché
625€/j
Estimation
575€/jfourchette habituelle650€/j

Cette offre n'affiche pas de salaire. D'après 26 offres pour ce poste (Senior, Île-de-France), le marché se situe autour de 625€/j (575€/j–650€/j).

0vues
0clics

Description du poste

Contexte

Un acteur majeur du secteur de l'assurance renforce son équipe de Sécurité Opérationnelle et recherche un·e Analyste CSIRT senior pour intervenir sur l'analyse et la qualification des alertes de sécurité issues de Microsoft Sentinel, en lien étroit avec son partenaire SOC.

Au-delà du run, la mission comporte une vraie dimension d'amélioration continue : optimisation des cas d'usage de détection, réduction des faux positifs et formalisation des procédures. Un poste pour un profil autonome, à l'aise autant sur l'investigation que sur la documentation opérationnelle, et rapidement opérationnel dans un environnement régulé.

Missions

  • Analyse, qualification et investigation des alertes de sécurité Sentinel, prise en charge des incidents de niveau N2/N3 et participation aux actions de réponse à incident (containment, enrichissement, coordination).

  • Revue des use cases mis en place par le partenaire SOC, identification des axes d'amélioration, optimisation des règles de détection et contribution active à la réduction des faux positifs.

  • Rédaction et maintien à jour des fiches réflexes et runbooks associés aux scénarios de détection, pour garantir une prise en charge efficace et homogène des alertes et incidents.

  • Participation au maintien en condition opérationnelle (MCO) de Microsoft Sentinel, en coordination avec l'équipe Digital Workplace, incluant le suivi de la collecte des logs et l'intégration des sources.

Outils & Environnement

  • Microsoft Defender (MDO, MDE, MDI) : exploitation et investigation des alertes Defender for Office 365, Endpoint et Identity ; investigation cross-produits via Defender XDR.

  • Microsoft Sentinel : analytics rules (scheduled et NRT), collecte et connecteurs de données, normalisation (ASIM), workbooks, playbooks SOAR (Logic Apps), gestion des agents (AMA) et suivi de l'intégration des sources.

  • Langage KQL : écriture et optimisation de requêtes de détection et de threat hunting.

  • Rédaction de fiches réflexes et runbooks pour formaliser les procédures d'investigation et de réponse.

  • Pilotage d'un SOC externalisé (MSSP) (fortement apprécié).

  • Référentiel MITRE ATT&CK et enrichissement par Cyber Threat Intelligence.

  • Approche detection engineering : cycle de vie des use cases, tuning, logique detection-as-code (KQL versionné).

  • Connaissance d'Entra ID Protection et de la sécurité des identités.

  • Certifications Microsoft SC-200, AZ-500, SC-900 ou GIAC (GCIH / GCIA) appréciées.

Conditions de travail

  • Localisation : La Défense / Ouest parisien (92)

  • Présence sur site : 2 jours par semaine, reste en télétravail

  • Déplacements : Non

  • Astreintes : Oui

  • Démarrage : 03/08/2026

  • Fin : 31/12/2026

  • Bon de commande : 6 mois renouvelables

  • TJM : 650€

Langues

  • Français : courant (impératif)

  • Anglais : professionnel (impératif) — lecture de CTI et de documentation éditeur au quotidien

Exigences du poste

Stack technique :

SIEMKQLMicrosoft Defender XDRSOC/CSIRT incident responseSIEM detection engineeringRunbooks

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

LittleBig ConnectionPlateforme freelance
Voir toutes les offres de LittleBig Connection

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.