Aller au contenu principal

Analyste CSIRT Tenable - AVIGNON - Freelance (H/F)

Collective.workSaaS B2BPubliée il y a 6 jours

450 €/j

Lieu
Avignon · Hybride
Durée
1 mois
Démarrage
15 septembre 2026
Expérience
Expert (10 ans et +)
Langues
Français
Contrat
Freelance

Situer cette mission

Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.

  • Le TJM de cette mission se situe en dessous de la médiane des 79 missions de votre métier et de votre séniorité de notre catalogue dont l'annonce publie un budget, dont la médiane est de 550 €/jour (moitié centrale : 450 à 600 €/jour).
  • 0 % des missions consultant cybersécurité de notre catalogue sont ouvertes en télétravail total.
  • Compétences peu demandées ailleurs dans le catalogue : SIEM (54 missions), EDR (59 missions), SOC (79 missions). À séniorité égale, une compétence rare se négocie mieux.

Profil expert (10 ans et +) · Comment ces repères sont calculés

La mission

Taux journalier (TJM): 450

Intitulé

Expert(e) CSIRT sur l'activité : #Tenable #GestionVulnérabilités #ScanExterne #Cloud

Date de démarrage

Démarrage souhaité dans les meilleurs délais, idéalement sous 4 à 6 semaines après validation, à confirmer avec le Responsable du domaine CSIRT.

Condition

Les horaires de travail sont de 8h30/9h à 17h30/18h et cette mission ne comporte pas d'astreinte.

Télétravail

Jours de télétravail autorisés 3 jours par semaine maximum

Éligibilité Possible après 1 mois d'ancienneté sur la mission

Contexte

Au sein de la Direction des Opérations et des Infrastructures Informatiques (DO2I), l'Analyste CSIRT est intégré au domaine CSIRT, sous le pilotage du Responsable du domaine.

Les missions s'inscrivent dans un contexte d'exploitation d'infrastructures critiques IT & OT, nécessitant un haut niveau d'exigence en matière de cybersécurité, de résilience et de conformité réglementaire.

Activité Détection

La Détection consiste à assurer la supervision du système d'information afin d'identifier au plus tôt tout comportement suspect ou indicateur d'activité malveillante.

Elle couvre notamment :

*

La surveillance continue des alertes de sécurité (SOC).

*

L'analyse des événements issus des logs, EDR/XDR, SIEM et équipements réseau.

*

L'amélioration des règles de détection, des scénarios et des playbooks.

*

Le suivi de la qualité du signal (bruit, faux positifs, tuning).

*

L'intégration de nouvelles sources techniques ou métiers dans la surveillance.

Activité Réaction

La Réaction est le processus de prise en charge d'une alerte ou d'incident de sécurité pour en limiter l'impact, en analyser les causes et coordonner les mesures de remédiation.

Elle inclut :

*

La qualification et la priorisation des incidents de sécurité.

*

Les investigations techniques (forensic, analyse de traces, IOC handling).

*

La coordination avec les équipes internes et les prestataires (SOC, intégrateurs, métiers).

*

L'activation et le suivi des plans d'action techniques (containment, éradication, remédiation).

*

Le reporting incident et le retour d'expérience (REX).

*

L'automatisation des traitements avec TheHive / Cortex / SOAR.

Activité Veille Menace et Vulnérabilité

La Veille consiste à surveiller en continu les menaces et vulnérabilités qui pourraient toucher les infrastructures IT et OT.

Elle comprend :

*

L'analyse quotidienne des CVE et bulletins de sécurité.

*

L'évaluation du niveau de criticité (exploitabilité, exposition, impact).

*

Le suivi des campagnes d'exploitation actives (threat intelligence).

*

La recommandation des mesures correctives (patch, contournement, durcissement).

*

Le pilotage de la gestion des vulnérabilités avec les équipes techniques.

Dans le cadre du renforcement du dispositif de gestion des vulnérabilités (VMV), le client a récemment fait l'acquisition de la solution Tenable, déployée sur le périmètre cloud et sur le scan des expositions externes (adresses IP publiques, sites et applications exposés sur Internet). Cette solution vient compléter le dispositif existant et nécessite la définition d'une stratégie dédiée, la construction d'une intelligence sur les actifs externes ainsi que la mise en place d'une méthodologie et d'une gouvernance robustes, avant passation aux équipes de RUN quotidien.

Missions

Stratégie & cadrage - périmètre externe et cloud

Définir et structurer la stratégie de gestion des vulnérabilités sur le périmètre externe et cloud, notamment :

*

Élaborer la stratégie globale de gestion des vulnérabilités sur le périmètre externe (IP publiques, sites web, applications exposées) et cloud (IaaS/PaaS/SaaS).

*

Construire et maintenir une cartographie / intelligence des actifs externes (inventaire des domaines, sous-domaines, IP, certificats, services exposés).

*

Définir la méthodologie de scan (fréquence, profils, périmètres,

Entreprise : Collective.work

Lieu de travail : 84 - Avignon (84000)

Type de contrat : Profession libérale — Emploi non salarié

Expérience : Débutant accepté

Rémunération : 450 € par jour

Code ROME : K1601 Documentaliste

Dernière mise à jour chez France Travail : 12/09/2026

Source : France Travail — offre reprise sous la Licence de réutilisation de la base de données des offres d'emploi (francetravail.io).

Compétences attendues

Indispensables

  • SOC
  • EDR
  • SIEM

L'entreprise

Collective.work

Entreprise identifiée via France Travail.

Vendin-le-VieilÉducation

Origine de l'offre

Offre agrégée depuis France Travail

Cette annonce provient d'une source partenaire autorisée. Elle est normalisée, dédupliquée et republiée avec attribution de la source ; l'annonce d'origine fait foi et la candidature se dépose sur le site source.

Source : France Travail — offre publiée le 11/09/2026, reprise sous la Licence de réutilisation de la base de données des offres d'emploi. Le contenu de l'offre est repris dans son intégralité ; l'annonce d'origine fait foi.

Voir l'annonce sur France Travail

Cette mission correspond-elle à votre profil ?

Avec un compte gratuit, FreelanceScope calcule votre compatibilité avec cette mission et la justifie critère par critère. Chaque matin, il confronte les nouvelles offres du catalogue à votre profil et vous signale celles qui en ressortent les plus proches.

Créer mon compte

Gratuit, sans carte bancaire. J'ai déjà un compte

Missions similaires