OmDev Logo
GetYourJob
0
Publié il y a 109 jours

Expert sécurité SOC / réponse à incident · Romainville (93) - Freelance

Entreprise
Mon Consultant IndépendantPlateforme freelance
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau
Top profil
Rémunération
363ۥ Taux journalier

Salaire du marché

Médiane du marché
650€/j
Sous le marché
650€/jfourchette habituelle715€/j
Cette offre : 363€/j

Basé sur 11 offres pour ce poste (Top profil, Paris, 3 dernières semaines). Fourchette habituelle 650€/j–715€/j, médiane 650€/j. Cette offre (363€/j) est sous la fourchette.

0vues
0clics

Description du poste

Taux journalier (TJM): TJM HT max 363 € (hors éventuels frais de mission, à discuter avec le client)

Expert sécurité SOC / Réponse à incident — Consultant Freelance · Romainville (93)

En un coup d'œil

Secteur : Privé

Durée : [6 mois]

Démarrage : 1er juillet

Localisation : Romainville (93) — présentiel 5j/semaine

Niveau : 5 à 10 ans d'expérience SOC/IR ou sécurité informatique

Le projet

Un acteur privé fait appel à un expert SOC pour renforcer son dispositif de sécurité opérationnelle de bout en bout : investigations N3, pilotage de la réponse à incident, contrôle du MSSP, et maintien d'une capacité de monitoring autonome. Vous intervenez dans un environnement Splunk/Harfanglab, avec un rôle central sur l'architecture du SI SOC et la montée en maturité des équipes internes.

Vos missions

Analyse et investigation

  • Traiter les escalades N3 et réaliser les investigations avancées

  • Analyser les compromissions potentielles

  • Conduire des activités de threat hunting

Réponse à incident

  • Piloter les actions techniques de remédiation

  • Participer aux cellules de crise cyber

  • Produire les rapports d'investigation et maintenir les procédures IR

Contrôle du MSSP

  • Valider les détections critiques et contrôler la pertinence des alertes

  • Challenger les analyses MSSP

  • Produire ou faire produire les KPI de pilotage

Maintien des capacités internes

  • Maintenir les playbooks SOC et les procédures de continuité

  • Conserver une capacité de monitoring interne autonome

Architecture et administration SI SOC

  • Améliorer et documenter l'architecture du SI SOC

  • Administrer les firewalls Stormshield

  • Assurer l'administration et le MCO/MCS de Splunk

La stack

  • SIEM Splunk

  • SOAR (Shuffle ou équivalent)

  • EDR/XDR Harfanglab

  • Protection mail Proofpoint

  • Analyse malware

  • Forensic niveau avancé

  • Investigation Windows / Linux / Cloud

  • Réseau et protocoles

  • MITRE ATT&CK

  • Threat hunting

  • Firewalls Stormshield

Le profil recherché

Vous justifiez de 5 à 10 ans d'expérience en SOC, réponse à incident ou sécurité informatique opérationnelle. Vous avez été exposé à des incidents majeurs et savez opérer en autonomie sur un périmètre technique large — de l'investigation à l'architecture.
Profil expert attendu (niveau 36_ selon référentiel sécurité) : rigueur analytique, sang-froid en situation de crise, et capacité à transmettre vos connaissances aux équipes internes.


Exigences du poste

Stack technique :

Cybersecurity

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.