Cyberto · Offre d’emploi cybersécurité

Analyste cybersécurité (SOC / détection) - Freelance (H/F)

Entreprise : Collective.work Lieu : Paris Contrat : LIB Publiée le : 2026-09-25 Identifiant source : ft-7379951

Taux journalier (TJM): 600-650 Missions Analyse et qualification d'événements de sécurité, traitement d'incidents (RUN) * Investigation sur les alertes et incidents via les outils internes et externes * Suivi et gestion des alertes, des incidents et des vulnérabilités * Échanges avec les acteurs internes et externes dans le cadre de l'investigation et de la résolution * Capitalisation (RETEX, base d'incidents, automatisation.) Création et amélioration des règles de détection * Conception et mise en œuvre de nouvelles règles de détection basées sur les dernières menaces et vulnérabilités connues * Révision et amélioration continue des règles existantes pour réduire les faux positifs et renforcer l'efficacité de la détection * Tests de validation des nouvelles règles avant déploiement * Rédaction de la documentation des règles (objectif, fonctionnement) Activités complémentaires * Veille sécurité (technologique, vulnérabilités, menaces) * Participation aux astreintes de l'équipe Livrables : qualification des événements de sécurité, amélioration des règles de détection 5 ans d'expérience significative minimum dans le domaine - Très bonne maîtrise de l'Active Directory et de sa sécurisation, pour éviter la compromission des domaines - Solide expertise en qualification d'incidents - Connaissance approfondie des techniques d'attaque AD, notamment Golden Ticket et Silver Ticket - Maîtrise des règles de détection et de leur mise en œuvre - Expérience en équipe Run, avec un bon niveau d'autonomie Compétences obligatoires : * Sécurité des SI, Windows, ADDS * Techniques et solutions de sécurité * Utilisation d'une solution SIEM et développement de règles de détection * Maîtrise d'un langage de requête SIEM (XQL, SPL, KQL.) * Systèmes, réseaux et stockage * Shell, scripts, langage de programmation Compétences souhaitées : * Sécurité des SI en environnement audiovisuel * Connaissance d'un référentiel de techniques d'attaquants * Administration des outils de sécurité * Outils d'automatisation (SOAR) * Forensic, pentest * Anglais, certifications

Voir les détails et les modalités de candidature