OmDev Logo
GetYourJob
0
Publié il y a 10 jours

Analyste cybersécurité (SOC / détection)

Entreprise
CyberTeeCabinet de recrutement
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau
Senior
Rémunération
500 – 650 €/jour• Taux journalier

Salaire du marché

Médiane du marché
580€/j
Dans le marché
550€/jfourchette habituelle620€/j
Cette offre : 575€/j

Basé sur 30 offres pour ce poste (Senior, Île-de-France, 3 dernières semaines). Fourchette habituelle 550€/j–620€/j, médiane 580€/j. Cette offre (575€/j) est dans la fourchette.

TJM du marché pour Cybersécurité (Senior) en région Île-de-France : médiane 580 €/jour, P25–P75 : 550–620 €/jour, n = 30 offres.

Baromètre TJM et salaires IT

Description du poste

Missions

Analyse et qualification d'événements de sécurité, traitement d'incidents (RUN)

  • Investigation sur les alertes et incidents via les outils internes et externes

  • Suivi et gestion des alertes, des incidents et des vulnérabilités

  • Échanges avec les acteurs internes et externes dans le cadre de l'investigation et de la résolution

  • Capitalisation (RETEX, base d'incidents, automatisation…)

Création et amélioration des règles de détection

  • Conception et mise en œuvre de nouvelles règles de détection basées sur les dernières menaces et vulnérabilités connues

  • Révision et amélioration continue des règles existantes pour réduire les faux positifs et renforcer l'efficacité de la détection

  • Tests de validation des nouvelles règles avant déploiement

  • Rédaction de la documentation des règles (objectif, fonctionnement)

Activités complémentaires

  • Veille sécurité (technologique, vulnérabilités, menaces)

  • Participation aux astreintes de l'équipe

Livrables : qualification des événements de sécurité, amélioration des règles de détection

Profil recherché

5 ans d'expérience significative minimum dans le domaine


• Très bonne maîtrise de l'Active Directory et de sa sécurisation, pour éviter la compromission des domaines
• Solide expertise en qualification d'incidents
• Connaissance approfondie des techniques d'attaque AD, notamment Golden Ticket et Silver Ticket
• Maîtrise des règles de détection et de leur mise en œuvre
• Expérience en équipe Run, avec un bon niveau d'autonomie

Compétences obligatoires :

  • Sécurité des SI, Windows, ADDS

  • Techniques et solutions de sécurité

  • Utilisation d'une solution SIEM et développement de règles de détection

  • Maîtrise d'un langage de requête SIEM (XQL, SPL, KQL…)

  • Systèmes, réseaux et stockage

  • Shell, scripts, langage de programmation

Compétences souhaitées :

  • Sécurité des SI en environnement audiovisuel

  • Connaissance d'un référentiel de techniques d'attaquants

  • Administration des outils de sécurité

  • Outils d'automatisation (SOAR)

  • Forensic, pentest

  • Anglais, certifications

Exigences du poste

Compétences requises

  • Active Directory
  • SIEM

Un plus

  • Cybersecurity
  • SOC
  • Base
  • Automation
  • Windows
  • KQL
  • Network Administration
  • Bash
  • Scripting
  • Penetration Testing
  • Anglais
  • Continuous Improvement

Toutes les offres IT à Paris

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

CyberTeeCabinet de recrutement

Cyberr, c'est la première plateforme de recrutement ultra-spécialisée dans le secteur de la cybersécurité. Conçue pour aider les organisations à trouver le talent adapté à leurs besoins, au bon moment, et au bon tarif, Cyberr s'appuie sur une technologie innovante qui fait matcher rapidement, efficacement et avec précision les offres avec les meilleurs candidats parmi le premier réseau d'experts qualifiés d'Europe.

Voir toutes les offres de CyberTee

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.