OmDev Logo
GetYourJob
0
Publié il y a 107 jours

Expert SOC / Incident Response Senior - Freelance

Entreprise
Freelance.comPlateforme freelance
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau
Senior

Salaire du marché

Médiane du marché
625€/j
Estimation
575€/jfourchette habituelle650€/j

Cette offre n'affiche pas de salaire. D'après 26 offres pour ce poste (Senior, Île-de-France), le marché se situe autour de 625€/j (575€/j–650€/j).

0vues
0clics

Description du poste

Contexte

Dans le cadre du renforcement de ses capacités de cybersécurité, un acteur majeur d'infrastructures critiques recherche un Expert SOC / Incident Response Senior pour intégrer son équipe de sécurité opérationnelle. Vous jouerez un rôle central dans la détection, l'investigation et la réponse aux incidents de sécurité, tout en contribuant à l'évolution des capacités internes de cyberdéfense.

Missions

Investigation et analyse avancée

  • Prendre en charge les escalades de niveau 3 du SOC.
  • Mener les investigations techniques approfondies sur les incidents de sécurité.
  • Analyser les compromissions potentielles et qualifier les menaces.
  • Réaliser des activités de threat hunting afin d'identifier des comportements suspects ou des attaques non détectées.

Réponse à incident

  • Piloter les actions techniques de confinement, d'éradication et de remédiation.
  • Participer aux cellules de gestion de crise cyber.
  • Produire les rapports d'investigation et les retours d'expérience.
  • Maintenir et faire évoluer les procédures de réponse à incident.

Pilotage et contrôle des activités SOC

  • Contrôler et challenger les analyses réalisées par le prestataire SOC (MSSP).
  • Valider les détections critiques et la pertinence des alertes remontées.
  • Participer au suivi des indicateurs de performance et de qualité du SOC.

Maintien et évolution des capacités internes

  • Maintenir les playbooks et procédures opérationnelles du SOC.
  • Garantir une capacité de supervision et de monitoring autonome.
  • Participer aux exercices de continuité et de résilience du SOC.

Architecture et administration des outils de sécurité

  • Contribuer à l'amélioration continue de l'architecture du SI de sécurité.
  • Assurer l'administration et le maintien en conditions opérationnelles des plateformes SOC.
  • Participer à la gestion des équipements de sécurité réseau.

Environnement technique

  • SIEM : Splunk
  • EDR/XDR : HarfangLab
  • SOAR : Shuffle ou solutions équivalentes
  • Sécurité de la messagerie : Proofpoint
  • Firewalls : Stormshield
  • Analyse malware
  • Investigation Windows, Linux et environnements Cloud
  • Réseaux, protocoles et sécurité des infrastructures
  • Framework MITRE ATT&CK
  • Threat Hunting
  • Forensic de premier niveau

Environnement de travail

Vous rejoindrez une équipe cybersécurité experte intervenant sur des enjeux stratégiques et des infrastructures à forte criticité. Le poste offre une exposition directe aux incidents complexes, aux activités de cyberdéfense avancée et aux projets d'évolution des capacités SOC, dans un environnement technique riche et stimulant.

Exigences du poste

Stack technique :

SplunkIncident ResponseSOCThreat HuntingMITRE ATT&CKWindows/Linux/Cloud security investigations

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Freelance.comPlateforme freelance
Voir toutes les offres de Freelance.com

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.