Cyberto · Offre d’emploi cybersécurité
Consultant SOC (H/F) - Freelance
Entreprise : Collective.work Lieu : Paris Contrat : LIB Publiée le : 2026-09-29 Identifiant source : ft-7489611 Organisation : Télétravail partiel
Taux journalier (TJM): 500 Dans le cadre du renforcement de ses activités de cybersécurité opérationnelle, notre client recherche un Consultant Senior capable d'intervenir sur l'analyse des événements de sécurité, le traitement des incidents et l'amélioration des capacités de détection. La mission combine une activité RUN SOC / investigation et une dimension Detection Engineering. Missions : * Analyser et qualifier les alertes et événements de sécurité. * Investiguer les incidents à partir des outils de sécurité et assurer leur suivi jusqu'à résolution. * Coordonner les investigations avec les équipes internes et les intervenants externes. * Capitaliser sur les incidents à travers les RETEX, la documentation, l'enrichissement des bases et l'automatisation. * Concevoir, développer, tester et valider de nouvelles règles de détection. * Optimiser les règles existantes afin de réduire les faux positifs et améliorer leur efficacité. * Assurer une veille sur les menaces, vulnérabilités et évolutions technologiques. * Participer aux travaux d'amélioration continue des capacités de détection. * Participer aux astreintes de l'équipe. * Plus de 5 ans d'expérience en cybersécurité opérationnelle, idéalement au sein d'un SOC ou d'une équipe de réponse aux incidents. * Solide maîtrise des environnements Windows / Active Directory, avec de bonnes connaissances systèmes, réseaux et stockage. * Expérience significative sur un SIEM, notamment en investigation et en développement de règles de détection. * Maîtrise d'un langage de requête SIEM : KQL, SPL, XQL ou équivalent. * Capacité à utiliser des scripts, Shell ou langages de programmation pour automatiser les activités de sécurité. * Connaissance des techniques et modes opératoires des attaquants ; une expérience SOAR, forensic, pentest ou administration d'outils de sécurité serait un plus. * Profil avant tout technique et opérationnel, avec une expérience concrète en investigation SIEM et en création/optimisation de règles de détection. Lieu : Paris (75) Télétravail : 2 jours par semaine Langues : Anglais professionnel Format : Freelance