Basé sur 72 offres pour ce poste (tous niveaux, Île-de-France, 3 dernières semaines). Fourchette habituelle 550€/j–650€/j, médiane 610€/j. Cette offre (640€/j) est dans la fourchette.
Type de contrat : Freelance
Taux journalier maximum : 680 €
Localisation : La Défense, France
Date de démarrage : Mi-septembre 2026
Durée : 3 mois minimum, prolongation possible
Mode de travail : Sur site – télétravail non prévu à ce stade
Délai de candidature : Dès que possible
Dans le cadre du renforcement de ses capacités de détection, un grand compte évoluant dans un environnement sensible recherche un Ingénieur Détection Cybersécurité expérimenté.
Le consultant interviendra sur la conception, l’amélioration et l’industrialisation des mécanismes de détection. Il devra posséder une excellente maîtrise de Splunk Enterprise Security, une solide compréhension des architectures réseau et une expérience concrète des environnements SOC, Blue Team ou Threat Hunting.
La mission s’inscrit dans un contexte confidentiel nécessitant rigueur, autonomie et fortes capacités rédactionnelles.
Concevoir, développer et maintenir des règles et cas d’usage de détection ;
Améliorer la couverture de détection des menaces ;
Analyser et corréler les événements issus de différentes sources de sécurité ;
Ajuster les règles afin de réduire les faux positifs et améliorer leur pertinence ;
Cartographier les mécanismes de détection avec le framework MITRE ATT&CK ;
Contribuer aux activités de Threat Hunting et à l’identification de comportements suspects.
Concevoir et optimiser les recherches, corrélations et alertes sous Splunk ;
Intervenir sur Splunk Enterprise Security 7 et 8 ;
Exploiter les données provenant de solutions NDR et EDR ;
Comprendre les flux et architectures réseau nécessaires à la construction des scénarios de détection ;
Concevoir des tableaux de bord et indicateurs utiles aux équipes de sécurité.
Industrialiser la création, le test, le versioning et le déploiement des règles de détection ;
Appliquer les principes de Detection as Code ;
Participer à l’automatisation du cycle de vie des règles ;
Produire une documentation claire sur les règles, scénarios et procédures ;
Collaborer étroitement avec les équipes SOC, Blue Team et cybersécurité.
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.