Point your AI agent at freehire and let it find you a job.

Get the CLI →

Collective.work

NewBe an early applicant

Analyste cybersécurité (SOC / détection) - Freelance (H/F)

Posted Updated
Discussion
Taux journalier (TJM): 600-650

Missions

Analyse et qualification d'événements de sécurité, traitement d'incidents (RUN)

*

Investigation sur les alertes et incidents via les outils internes et externes

*

Suivi et gestion des alertes, des incidents et des vulnérabilités

*

Échanges avec les acteurs internes et externes dans le cadre de l'investigation et de la résolution

*

Capitalisation (RETEX, base d'incidents, automatisation.)

Création et amélioration des règles de détection

*

Conception et mise en œuvre de nouvelles règles de détection basées sur les dernières menaces et vulnérabilités connues

*

Révision et amélioration continue des règles existantes pour réduire les faux positifs et renforcer l'efficacité de la détection

*

Tests de validation des nouvelles règles avant déploiement

*

Rédaction de la documentation des règles (objectif, fonctionnement)

Activités complémentaires

*

Veille sécurité (technologique, vulnérabilités, menaces)

*

Participation aux astreintes de l'équipe

Livrables : qualification des événements de sécurité, amélioration des règles de détection

5 ans d'expérience significative minimum dans le domaine

- Très bonne maîtrise de l'Active Directory et de sa sécurisation, pour éviter la compromission des domaines
- Solide expertise en qualification d'incidents
- Connaissance approfondie des techniques d'attaque AD, notamment Golden Ticket et Silver Ticket
- Maîtrise des règles de détection et de leur mise en œuvre
- Expérience en équipe Run, avec un bon niveau d'autonomie

Compétences obligatoires :

*

Sécurité des SI, Windows, ADDS

*

Techniques et solutions de sécurité

*

Utilisation d'une solution SIEM et développement de règles de détection

*

Maîtrise d'un langage de requête SIEM (XQL, SPL, KQL.)

*

Systèmes, réseaux et stockage

*

Shell, scripts, langage de programmation

Compétences souhaitées :

*

Sécurité des SI en environnement audiovisuel

*

Connaissance d'un référentiel de techniques d'attaquants

*

Administration des outils de sécurité

*

Outils d'automatisation (SOAR)

*

Forensic, pentest

*

Anglais, certifications

Skills

Apply

See also

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available