OmDev Logo
GetYourJob
0
Publié il y a 164 jours

Analyste SOC - Freelance

Entreprise
Localisation
Paris, France
Sur site
Type de contrat
Freelance
Niveau
Rémunération
500 - 550ۥ Taux journalier

Salaire du marché

Médiane du marché
648€/j
Sous le marché
600€/jfourchette habituelle650€/j
Cette offre : 525€/j

Basé sur 26 offres pour ce poste (tous niveaux, Paris, 3 dernières semaines). Fourchette habituelle 600€/j–650€/j, médiane 648€/j. Cette offre (525€/j) est sous la fourchette.

0vues
0clics

Description du poste

Taux journalier (TJM): 500€ à 550€

Missions principales

1. Surveillance et traitement des événements de sécurité

  • Supervision continue des alertes et événements de sécurité

  • Qualification, triage et priorisation des incidents

  • Analyse initiale et enrichissement des alertes de sécurité

2. Analyse et investigation avancée

  • Analyse approfondie des incidents de sécurité

  • Investigation technique sur les compromissions potentielles

  • Corrélation des événements issus de différentes sources

3. Gestion et coordination des incidents

  • Coordination avec les équipes techniques (IT, cloud, réseau, sécurité)

  • Suivi de la résolution des incidents jusqu’à leur clôture

  • Accompagnement à la remédiation et recommandations de durcissement

4. Amélioration continue de la détection

  • Optimisation des règles de corrélation et de détection

  • Contribution à l’amélioration des capacités de surveillance SOC

  • Industrialisation des cas d’usage de détection

5. Threat intelligence et veille

  • Recherche proactive de menaces avancées (Threat Hunting)

  • Veille sur les vulnérabilités, attaques et TTPs émergents

  • Enrichissement des bases de connaissance de menaces

6. Reporting et communication

  • Rédaction de rapports d’incidents

  • Production d’indicateurs de sécurité (KPI / KRI)

  • Reporting de l’activité opérationnelle SOC

Stack technique

Vous évoluez dans un environnement SOC moderne basé sur les outils suivants :

  • Case management & investigation : TheHive

  • Orchestration d’analyse : Cortex

  • Threat intelligence : MISP, OpenCTI

  • SIEM & analyse de logs : Splunk (≈ 600 Go/jour avec ES)

  • DevOps & collaboration : GitLab, Mattermost

  • Automatisation / SOAR : n8n

  • Sécurité offensive contrôlée : serveurs de phishing (simulation et détection)

  • Détection réseau : sondes Gatewatcher

Livrables attendus

  • Rapports d’incidents documentés et exploitables

  • Tableaux de bord et indicateurs SOC

  • Règles de détection optimisées

  • Procédures d’analyse et de réponse aux incidents

  • Contributions à la base de connaissance des menaces

Exigences du poste

Stack technique :

SplunkCortex

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.