OmDev Logo
GetYourJob
0
Publié aujourd'hui

Analyste SOC - Freelance (H/F)

Entreprise
Collective workPlateforme freelance
Localisation
Lyon
Sur site
Type de contrat
Freelance
Niveau
Mid

Salaire du marché

Médiane du marché
475€/j
Estimation
440€/jfourchette habituelle550€/j

Cette offre n'affiche pas de salaire. D'après 21 offres pour ce poste (Mid, France), le marché se situe autour de 475€/j (440€/j–550€/j).

0vues
0clics

Description du poste

Au sein de l'équipe Cybersécurité vous intervenez comme le référent technique et opérationnel de notre dispositif de cyberdéfense.
Vous travaillez en étroite collaboration avec notre SOC externalisé en environnement de sécurité Microsoft (Sentinel / Defender XDR).
Vous gérez le traitement des incidents, les escalades, pilotez l'amélioration continue de la
détection et menez les actions de remédiation en interne.
Missions principales

  • Threat Hunting (Recherche proactive) : Mener des campagnes de chasse aux menaces
en interne sur la base du renseignement sur les menaces (CTI) ou des dernières
vulnérabilités, en requêtant directement les outils de l'entreprise.
  • Coordination du SOC externalisé : Challenger les analyses du prestataire, suivre la
qualité du service (SLA, KPIs), et organiser les revues opérationnelles régulières.
  • Gestion des escalades et réponse aux incidents (N2/N3) : Prendre en charge les alertes
critiques remontées par le SOC externe. Coordonner les actions de confinement,
d'investigation et d'éradication avec les équipes IT internes.
  • Ingénierie de détection et amélioration continue : Définir, valider et faire implémenter de
nouveaux cas d'usage (use cases) dans Microsoft Sentinel. Travailler à la réduction des
faux positifs et à l'amélioration des cas de détection.
  • Automatisation (SOAR) : Contribuer au développement et à l'optimisation des playbooks
(réponse automatisée) dans Microsoft Sentinel.
Compétences techniques :
  • Écosystème Microsoft Sécurité (Indispensable) : Maîtrise avancée du SIEM Microsoft
Sentinel et de la suite Microsoft Defender (Endpoint).
  • Écosystème Google Workspace pour la suite collaborative.
  • SASE Palo Alto : Prisma Access et Prisma Browser.
  • Langage de requête : Maîtrise de KQL (Kusto Query Language) pour l'investigation, la
création de règles d'alerte et le Threat Hunting.
  • Analyse Forensic et réponse (DFIR) : Capacité à analyser finement des logs système
complexes, des artefacts mémoire/disque et des en-têtes d'emails.
  • Automatisation / Scripting : Compétences sur les playbooks Sentinel, PowerShell ou
Python.
  • Connaissances cloud : Bonne compréhension de l'architecture et de la sécurité d'Azure,
d'AWS, de Google Cloud Platform et d'Active Directory (on-premise).
Soft skills :
  • Leadership technique et diplomatie : Capacité à challenger un prestataire externe de
manière constructive tout en maintenant un partenariat efficace.
  • Prise de décision sous pression : Capacité à arbitrer rapidement en cas d'incident de
sécurité.
  • Esprit de synthèse et communication : Savoir vulgariser des incidents techniques
complexes, et rédiger des rapports d'incident (post-mortem) clairs.
  • Proactivité : Ne pas se contenter d'attendre les alertes du SOC externe, mais chercher
activement les failles et angles morts de la supervision.
Profil et certifications recherchés :
  • Expérience : 3 ans minimum d'expérience en tant qu'Analyste SOC, au sein d'un CSIRT, ou
en réponse aux incidents.
  • Certification recommandée (Microsoft) : SC-200 (Microsoft Security Operations Analyst).

Exigences du poste

Stack technique :

PythonAWSAzureGoogle Cloud PlatformPowerShellContinuous Improvement

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Collective workPlateforme freelance
Voir toutes les offres de Collective work

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.