OmDev Logo
GetYourJob
0
Publié il y a 43 jours

Expert SOC/CSIRT - Freelance

Entreprise
LittleBig ConnectionPlateforme freelance
Localisation
Lille, France
Hybride
Type de contrat
Freelance
Niveau
Top profil
Rémunération
680ۥ Taux journalier

Salaire du marché

Médiane du marché
625€/j
Au-dessus du marché
590€/jfourchette habituelle650€/j
Cette offre : 680€/j

Basé sur 32 offres pour ce poste (Top profil, France, 3 dernières semaines). Fourchette habituelle 590€/j–650€/j, médiane 625€/j. Cette offre (680€/j) est au-dessus de la fourchette.

0vues
0clics

Description du poste

Taux journalier (TJM): 680€/jour

Contexte

L'équipe Sécurité assure la protection et la sécurisation de l’ensemble du groupe : elle pilote la stratégie de gouvernance et les processus de gestion du risque, s’assure de la conformité des systèmes d’informations, définit les moyens techniques nécessaires à la détection et à la réponse aux incidents, ainsi que les moyens de contrôle associés.

La sécurité de l’information a toujours été un axe phare de cette entreprise. Cet axe est de nouveau renforcé pour accompagner la transformation digitale ; à ce titre, un.e expert.e SOC/CSIRT est recherché.e.

Missions

  • Contribuer à la gestion opérationnelle des événements suspicieux et/ou incidents détectés.

  • Livrer des fonctionnalités techniques ou fonctionnelles sur l’environnement.

  • Gérer de bout en bout des événements et/ou incidents détection (aspects SOC et CSIRT).

  • Accompagner la mise en œuvre de la stratégie SOC en lien avec la stratégie de l'entreprise et en tenant compte du cadre légal et réglementaire.

  • Garantir le service rendu aux engagements du SOC vis-à-vis des clients.

  • Travailler à l'amélioration continue de la qualité de la détection.

  • Accompagner, de par son expérience, la définition des priorités et des orientations techniques du SOC.

  • Intégrer les besoins outils du SOC (sondes, EDR, Threat Intelligence, automatisation, ...).

  • Définir et maintenir à jour les processus, procédures, tableaux de bord et indicateurs du SOC en lien avec le SOC Manager.

  • Participer activement à l'élaboration des orientations stratégiques et opérationnelles en matière d'intelligence artificielle agentique pour l'équipe SOC/CSIRT (détection, automatisation, assistance à l’analyse, …).

Conditions de travail

  • Mission basée à Lille ou Paris

  • TJM : 680€

Compétences demandées

  • Expérience confirmée : minimum 5 ans sur un poste axé sur la sécurité des SI, idéalement dans un contexte international et orienté Cloud.

  • Sécurité SI et Cloud : maîtrise de la sécurité des applications, des architectures Cloud et des équipements de sécurité.

  • Opérations de sécurité : excellente connaissance des mécanismes SOC, notamment SIEM, EDR, XDR et SOAR.

  • Gestion des incidents : expertise en gestion de crise et réponse à incident.

  • Cybersécurité offensive/défensive : solide compréhension des techniques d'attaque (OWASP, MITRE) à toutes les phases de la kill chain (reconnaissance, intrusion, exploitation, etc.).

  • Cyber investigation : maîtrise de l'approche opérationnelle pour la détection et la réponse aux incidents (analyse de flux/événements, investigations post-mortem, rapports).

  • Ingénierie de détection : expertise dans le développement de cas d'usage pour la détection et la stratégie de collecte de logs/données.

  • Ingénierie de l’automatisation : expertise dans le développement de scripts / workflow afin de faciliter l’analyse et/ou la mise en œuvre de gestes de remédiation.

  • Innovation en sécurité : maîtrise des techniques d'intelligence artificielle agentique appliquées aux problématiques de sécurité (détection d'anomalies, CTI, automatisation, etc.).

  • Environnement de travail : habitué(e) à évoluer dans des environnements matriciels.

  • Langues : maîtrise de l'anglais technique, à l'oral comme à l'écrit.

Outils & environnement

  • Programmation Python : avancé

  • TCP/IP : expert

  • GCP : confirmé

  • AWS : avancé

  • EDR : confirmé

  • Cybersécurité : expert

  • GIT : confirmé

Exigences du poste

Stack technique :

CybersecurityPythonMicrosoft 365SOC/CSIRTIncident responseCloud security

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

LittleBig ConnectionPlateforme freelance
Voir toutes les offres de LittleBig Connection

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.