Point your AI agent at freehire and let it find you a job.

Get the CLI →

Collective.work

NewBe an early applicant

Analyste SOC - Freelance (H/F)

Posted Updated
Discussion
Au sein de l'équipe Cybersécurité vous intervenez comme le référent technique et opérationnel de notre dispositif de cyberdéfense.

Vous travaillez en étroite collaboration avec notre SOC externalisé en environnement de sécurité Microsoft (Sentinel / Defender XDR).

Vous gérez le traitement des incidents, les escalades, pilotez l'amélioration continue de la

détection et menez les actions de remédiation en interne.

Missions principales

- Threat Hunting (Recherche proactive) : Mener des campagnes de chasse aux menaces

en interne sur la base du renseignement sur les menaces (CTI) ou des dernières

vulnérabilités, en requêtant directement les outils de l'entreprise.

- Coordination du SOC externalisé : Challenger les analyses du prestataire, suivre la

qualité du service (SLA, KPIs), et organiser les revues opérationnelles régulières.

- Gestion des escalades et réponse aux incidents (N2/N3) : Prendre en charge les alertes

critiques remontées par le SOC externe. Coordonner les actions de confinement,

d'investigation et d'éradication avec les équipes IT internes.

- Ingénierie de détection et amélioration continue : Définir, valider et faire implémenter de

nouveaux cas d'usage (use cases) dans Microsoft Sentinel. Travailler à la réduction des

faux positifs et à l'amélioration des cas de détection.

- Automatisation (SOAR) : Contribuer au développement et à l'optimisation des playbooks

(réponse automatisée) dans Microsoft Sentinel.

Compétences techniques :

- Écosystème Microsoft Sécurité (Indispensable) : Maîtrise avancée du SIEM Microsoft

Sentinel et de la suite Microsoft Defender (Endpoint).

- Écosystème Google Workspace pour la suite collaborative.

- SASE Palo Alto : Prisma Access et Prisma Browser.

- Langage de requête : Maîtrise de KQL (Kusto Query Language) pour l'investigation, la

création de règles d'alerte et le Threat Hunting.

- Analyse Forensic et réponse (DFIR) : Capacité à analyser finement des logs système

complexes, des artefacts mémoire/disque et des en-têtes d'emails.

- Automatisation / Scripting : Compétences sur les playbooks Sentinel, PowerShell ou

Python.

- Connaissances cloud : Bonne compréhension de l'architecture et de la sécurité d'Azure,

d'AWS, de Google Cloud Platform et d'Active Directory (on-premise).

Soft skills :

- Leadership technique et diplomatie : Capacité à challenger un prestataire externe de

manière constructive tout en maintenant un partenariat efficace.

- Prise de décision sous pression : Capacité à arbitrer rapidement en cas d'incident de

sécurité.

- Esprit de synthèse et communication : Savoir vulgariser des incidents techniques

complexes, et rédiger des rapports d'incident (post-mortem) clairs.

- Proactivité : Ne pas se contenter d'attendre les alertes du SOC externe, mais chercher

activement les failles et angles morts de la supervision.

Profil et certifications recherchés :

- Expérience : 3 ans minimum d'expérience en tant qu'Analyste SOC, au sein d'un CSIRT, ou

en réponse aux incidents.

- Certification recommandée (Microsoft) : SC-200 (Microsoft Security Operations Analyst).

Skills

Apply

See also

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available