SOC Detention Lead Expert - Freelance

Collective.work
Paris
Daily rate: 700

Contexte de la mission

SERVICE MAIN ACTIVITIES

Security Operations Center (SOC) delivers the following capabilities to the entities around the globe: Security Incident Detection, Threat Hunting, Security Incident Response and Threat Intelligence.

The Core Philosophy

We believe the best service to write a detection rule is the one who knows exactly how to bypass it.

We are looking for a Red Teamer who wants to pivot into our primary Detection Strategist. You will own the quality and direction of our detection logic: assess our telemetry and logging posture, identify visibility gaps, define detection requirements, and author high-fidelity detection content that holds up against real-world bypass techniques.

You will be the connective tissue between offensive tradecraft and SOC outcomes—translating attacker behavior into durable, actionable detections.

Objectifs et livrables

Primary Focus: Detection Engineering

Your main responsibility is to ensure that when an adversary moves, we see it. You will spend most of your time inside our SIEM, crafting high-fidelity alerts based on your overview of offensive TTPs.

Logic Creation: You will author complex KQL queries to detect sophisticated behaviors (e.g., Token manipulation, C2 jitter, etc.) rather than simple IOC matching.

Telemetry Analysis: You will deeply analyze raw logs from EDR, Identity Providers, and Cloud infrastructure to determine what data is missing and work to enable the right logging policies.

False Positive Reduction: You will apply your overview of 'normal' vs. 'malicious' administrative behavior to tune existing rules, ensuring the SOC is not flooded with noise.

Secondary Focus: Targeted Adversary Emulation

You will still get your hands on the keyboard to attack, but the goal is different. you are generating data.

Validation Attacks: You will execute specific, manual attack sequences to verify that a new detection rule triggers.

Gap Analysis: You will simulate specific techniques (mapped to MITRE ATT&CK) to prove where our blind spots are, then immediately switch gears to fix them.

Service Key Responsibilities:

Translate complex threat intelligence and known Red Team techniques into actionable detection logic (KQL).

Review and optimize the current library of detection rules for accuracy and coverage.

Collaborate with the Incident Response team to understand why previous attacks were missed and engineer rules to prevent recurrence.

PROFILE, EXPERTISE, & COMPETENCIES

Expertise:

Expertise in Offensive Security (Red Teaming/Pen Testing) ? 4 years

Expertise in Detection Engineering or Blue Team Operations ? 2 years

Solid overview of bypass concepts, including payload obfuscation, in-memory execution, and anti-analysis techniques, etc.

Strong expertise in Active Directory exploitation and stealth-focused lateral movement methodologies

Expertise with industry-standard offensive security tooling, including customization to reduce detection and signature overlap

Expertise in designing and operating Command & Control (C2) frameworks and infrastructure with strong OPSEC and traffic obfuscation practices

Expertise in developing scripts and lightweight tooling to support engagements using Python, PowerShell, or C/C++

Expertise in Sentinel and Kusto Query Language (KQL) 

Solid overview of detection engineering concepts and MITRE ATT&CK 

Strong problem-solving expertise to troubleshoot and resolve complex issues 

English context and environment – mandatory

Publié le 2026-02-24

Emplois Recommandés

Ingénieur Test et Validation NVH - H/F

DAVRICOURT
Paris

Le poste : Dans le cadre de la réalisation d'un projet en assistance technique, nous recherchons un(e) ingénieur test et validation NVH pour l'un de nos clients du secteur automobile. Vous intervi…

Voir les Détails
Publié le 2026-02-27

Europe Mobility Commercial Director

RINA SpA
Paris

RINA is currently recruiting for a Europe Mobility Commercial Director to join its office in Paris within the  Europe Engineering Commercial Management Division. Mission The mission of a Busi…

Voir les Détails
Publié le 2026-01-17

Couvreurs confirmés sur toute l'Ile de France H/F

Human Talent
Paris

Human Talent recherche pour l'un de ses clients sur toute l'Ile de France des couvreurs confirmés pour de longues missions d'intérim. Vous êtes couvreur confirmé. Vous maîtrisez la pose de tuil…

Voir les Détails
Publié le 2025-10-21

Consultant(e) Senior Data Scientist - Marketing & Stratégie

Paris

Description de l'entreprise Sia est un groupe international de conseil en management de nouvelle génération, fondé en 1999. Nés à l'ère du digital, nous sommes augmentés par la data, enrichis par …

Voir les Détails
Publié le 2026-02-27

Contrôleur de gestion H/F

VOLUNTAE
Paris 12e

Le poste : VOLUNTAE, cabinet de recrutement expert des métiers comptable et financier en cabinet ou en entreprise, recrute pour un groupe immobilier français existant depuis 12 ans, composé d'une …

Voir les Détails
Publié le 2026-01-12

Gestionnaire Comptable (H/F) en alternance

IHECF
Paris

IHECF Paris , école spécialisée en comptabilité, gestion et finance , propose des formations adaptées aux besoins des entreprises et aux exigences du marché de l’emploi. Dans le cadre du Bachelor…

Voir les Détails
Publié le 2025-11-15

DÉVELOPPEUR COBOL (F/H)

Expectra
Paris

Poste ouvert aux personnes en situation de handicap.Rejoignez notre équipe R&D pour faire évoluer notre progiciel bancaire intégré et hautement paramétrable, une solution Cloud/SaaS de référence mondi…

Voir les Détails
Publié le 2025-10-18

Product Manager Data F/H/X

Paris

Product Manager Data - Domaine School Contexte et enjeux Rejoindre Galileo Global Education , c'est intégrer le leader européen de l'enseignement supérieur privé, présent dans plus de 15 pays…

Voir les Détails
Publié le 2026-02-15

Executive Assistant - Financial Communication Coordinator

Kering
Paris

Kering seeks an Executive Assistant - Financial Communication Coordinator in Paris to play a pivotal role in the Financial Communication Department. The position involves organizing stakeholder meetin…

Voir les Détails
Publié le 2025-12-24

Consultant expérimenté, Managers et Senior Manager en Stratégie, Finance et Transformation ESG H/F

EY
Paris

Au sein des équipes « Finance durable et Risques ESG » d'EY France, votre rôle sera d'aider nos clients du secteur financier sur une large palette de missions dont : Stratégie ESG et planification…

Voir les Détails
Publié le 2025-12-27