Répondre à
cette mission
Si aucune mission ne vous correspond, pensez à vous rendre visible, certaines sociétés vont directement piocher parmi les profils disponibles !

De plus, votre annonce sera envoyée dès demain matin aux 10 000 commerciaux de nos ESN membres de manière anonyme !

Signez une convention avec l'ESN dès votre premier rendez-vous.

DÉBUT DE MISSION

02/11/2026

BUDGET

500 à 580 selon profil € HT / jour

DURÉE

36 mois

LIEU

Paris

Hybride

CATÉGORIE TECHNIQUE

Systèmes (Infras, Cloud, DevOps, ...), réseaux, sécurité

Compétences exigées

SIEM

Confirmé

Active Directory

Confirmé

KQL

Confirmé

Python

Confirmé

Descriptif de la mission :

Nous recherchons un Analyste Cybersécurité Senior pour intégrer une équipe sécurité opérationnelle en charge de la surveillance, de l’investigation et de l’amélioration continue de la capacité de détection des menaces. La mission s’inscrit dans un contexte SOC avec une forte composante RUN, analyse d’incidents et engineering de détection.

Objectifs de la mission

Le consultant interviendra principalement sur trois volets :

1. Analyse et traitement des incidents de sécurité

Qualification et investigation des alertes de sécurité.
Analyse des événements remontés par les outils de supervision et de détection.
Gestion et suivi des incidents de sécurité.
Analyse des vulnérabilités détectées.
Coordination avec les équipes internes et les prestataires dans le cadre des investigations.
Contribution aux retours d'expérience (RETEX) et à la capitalisation des connaissances.

2. Développement et amélioration des règles de détection

Le consultant participera activement à l'amélioration de la capacité de détection du SOC :

Conception et développement de nouvelles règles de détection.
Adaptation des règles aux nouvelles menaces et vulnérabilités.
Réduction des faux positifs.
Optimisation des scénarios existants.
Réalisation de tests et validation avant mise en production.
Rédaction des documentations techniques associées aux règles développées.

3. Veille et amélioration continue
Veille technologique et cybersécurité.
Suivi des nouveaux modes opératoires d'attaque.
Veille sur les vulnérabilités critiques.
Participation à l'amélioration continue du dispositif de détection.
Participation au dispositif d'astreinte de l'équipe sécurité.

Compétences techniques indispensables

- Cybersécurité :
Investigation d'incidents de sécurité.
Gestion des vulnérabilités.
Analyse de logs et événements de sécurité.
Sécurité des systèmes d'information.
Connaissance des mécanismes d'attaque et de compromission.

- SIEM :

Maîtrise impérative de solutions SIEM et des langages de requêtage associés :

SPL
KQL
XQL
ou technologies équivalentes.

- Systèmes & Réseaux :
Windows
Active Directory (ADDS)
Réseaux
Infrastructures systèmes
Stockage.

- Développement / Scripting :
Bash
PowerShell
Python
Scripts d'automatisation
Développement de règles de détection.


Compétences appréciées

Les éléments suivants constitueront un véritable avantage :

Expérience SOC.
MITRE ATT&CK.
Forensic.
Pentest.
SOAR.
Administration d'outils de sécurité.
Connaissance des environnements audiovisuels ou médias.
Certifications cybersécurité (Sec+, CySA+, GCIA, GCIH, etc.).
Anglais technique.

Profil recherché :
Analyste Cybersécurité Senior.
SOC Analyst N2 / N3.
Detection Engineer.
Threat Hunter.
Cybersecurity Incident Responder.
Minimum 5 ans d'expérience significative dans des fonctions similaires.

Le candidat devra être capable de :

travailler en autonomie ;
conduire des investigations techniques ;
échanger avec différents interlocuteurs ;
documenter ses analyses ;
améliorer en continu la qualité de détection du SOC.

Conditions de mission
Localisation : Paris
Présence sur site : minimum 60 %.
Démarrage prévisionnel : 02/11/2026.
Participation aux astreintes de l'équipe sécurité.

?? Profil idéal

Un consultant ayant déjà travaillé dans un SOC, maîtrisant un ou plusieurs SIEM, capable d'écrire et d'améliorer des règles de détection, d'investiguer des incidents de sécurité et de contribuer à la montée en maturité de l'équipe cybersécurité.

Environnement Technique

Active Directory

Bash

Cortex

Forensic Analysis

Powershell

Python

Réseaux

SIEM

SPL

Windows Server

KQL

XQL

Société

Si aucune mission ne vous correspond, pensez à vous rendre visible, certaines sociétés vont directement piocher parmi les profils disponibles !

De plus, votre annonce sera envoyée dès demain matin aux 10 000 commerciaux de nos ESN membres de manière anonyme !

Signez une convention avec l'ESN dès votre premier rendez-vous.