Analyste cybersécurité senior - SIEM, détection & réponse aux incidents - Freelance
Contexte :
Dans le cadre du renforcement de ses activités de cybersécurité, notre client recherche un Analyste Cybersécurité Senior spécialisé dans la surveillance, la qualification des événements et la réponse aux incidents. La mission couvre l’analyse des alertes, le suivi des vulnérabilités et l’amélioration des mécanismes de détection, dans des environnements Windows, ADDS, systèmes, réseaux et stockage, avec une utilisation avancée des solutions de sécurité et plateformes SIEM. Une expérience dans un environnement audiovisuel serait appréciée.
Missions principales :
Qualifier et analyser les événements de sécurité issus des outils de supervision et solutions SIEM.
Investiguer les alertes et incidents à l’aide d’outils internes et externes.
Prendre en charge le traitement des incidents et assurer le suivi des actions jusqu’à leur résolution.
Coordonner les actions avec les équipes internes, les partenaires et les parties prenantes externes.
Assurer le suivi et la gestion des vulnérabilités, évaluer leur impact et prioriser les actions correctives.
Concevoir, développer, tester et optimiser les règles de détection à partir des menaces et vulnérabilités récentes.
Exploiter les langages de requête SIEM tels que XQL, SPL et KQL.
Améliorer les règles de détection existantes afin de réduire les faux positifs et renforcer la pertinence des alertes.
Réaliser les tests de validation et vérifier l’efficacité et la couverture des nouvelles règles avant leur déploiement.
Assurer la documentation technique et la maintenance des règles de détection.
Capitaliser les connaissances à travers les retours d’expérience et l’enrichissement de la base d’incidents.
Identifier des opportunités d’automatisation et d’orchestration, notamment via des solutions SOAR.
Assurer une veille technologique et cybersécurité sur les menaces, vulnérabilités et techniques d’attaque.
Participer aux astreintes de l’équipe selon les modalités définies.
Livrables attendus :
Qualifications documentées des événements et alertes de sécurité.
Rapports d’investigation et de traitement des incidents.
Suivi des vulnérabilités et plans d’actions associés.
Nouvelles règles de détection conçues, testées et déployées.
Optimisation et documentation des règles de détection existantes.
Documentation technique détaillée des règles et de leurs modalités de maintenance.
Retours d’expérience et enrichissement de la base d’incidents.
Recommandations d’automatisation et d’orchestration SOAR.
Contributions à la veille et aux analyses de menaces.
Profil recherché :
Expertise confirmée en analyse cybersécurité, qualification des alertes et réponse aux incidents.
Maîtrise opérationnelle des environnements Windows, ADDS, systèmes, réseaux et stockage.
Solide expérience des solutions de sécurité et des plateformes SIEM.
Maîtrise d’au moins un langage de requête SIEM parmi XQL, SPL ou KQL.
Compétences en conception, développement, test et optimisation de règles de détection.
Bonne connaissance des techniques et modes opératoires utilisés par les attaquants.
Expérience en gestion et priorisation des vulnérabilités.
Capacité à analyser les menaces récentes et à adapter les mécanismes de détection.
Expérience en documentation technique, capitalisation et retours d’expérience.
Sensibilité aux sujets d’automatisation et d’orchestration SOAR.
Autonomie, rigueur et bonnes capacités d’analyse et de coordination.
Disponibilité pour participer aux astreintes.
Expérience dans un environnement audiovisuel appréciée.
Emplois Recommandés
Hôte / Hôtesse de Caisse (H/F) - CDD 24h
Staff Emploi recrute pour l'un de ses clients, acteur reconnu du secteur du commerce, un(e) Hôte / Hôtesse de Caisse (H/F) pour rejoindre une boutique dynamique. Vos missions - Accueillir, re…
Chef de Projet Imagerie Médicale - F/H
Le Groupe Softway Medical recrute son futur Chef de Projet en Imagerie Médicale F/H ! Le Groupe Softway Medical est un éditeur de logiciels français de référence dans le domaine de la santé. Depu…
Consultant(e) réseau sécurité - Expert(e) et certifié(e) TUFIN AURORA
Le poste : Notre client vient de renouveler les machines Tufin obsolètes et souhaite configurer un module supplémentaire : Secure Change et l'interfacer avec son ITSM (ServiceNOW). Il souhaite é…
FPSO ELECTRICAL ENGINEER
Le poste : Purpose of the role By joining the team, you will take on the role of Electrical Engineer (M/F). This opportunity offers involvement in a major FPSO development supporting…
Superviseur Food & Beverage F/H | Nolinski Paris
DESCRIPTION Première adresse d’Evok Collection, Nolinski Paris exprime une vision sensible et exigeante de l’élégance française. Situé entre l’Opéra Garnier et le Louvre, l’hôtel accueille une …
GESTIONNAIRE BANCAIRE FLUX & MOYENS DE PAIEMENT (F/H)
Poste ouvert aux personnes en situation de handicap.Nous recherchons pour le compte de notre client, établissement bancaire, un Gestionnaire Bancaire (F/H) dans le cadre d'une mission d'intérim de 6 m…
Stage - Deep Learning Scientist (H/F)
Safran.AI - De l'IA qui opère dans le réel Filiale de Safran Electronics & Defense, Safran.AI conçoit des solutions d'IA appliquées à des données complexes telles que les images satellite haute ré…
Expert Infrastructure - Freelance
Missions Présentation de la mission Dans le cadre de l'évolution de son écosystème technologique, la mission porte sur l'expertise en Capacity Management et le pilotage de Grands Programmes Infra…
Chef de Produit Jersey PAP Luxe H/F
Nous recherchons pour une Maison de PAP Luxe, un(e) chef de produit Jersey pour la ligne femme, pour une mission de 3 mois. Rattaché à l'équipe Développement Produit, vous pilotez l'ensemble du dév…
Stage bras droit fondatrice - Lancement d'Ola
6 mois - Paris - Janvier 2027 Ola crée des réseaux d'entraide autour des personnes âgées. L'app sort sur les stores en janvier 2027. Pourquoi Ola existe Quand un parent vieillit, l'aide repose…