Analyste cybersécurité Senior
Actual TalentMédiasPubliée hier
500 €/j
- Lieu
- Paris · Sur site
- Durée
- 6 mois
- Démarrage
- 18 octobre 2026
- Expérience
- Senior (6-10 ans)
- Langues
- Français
- Contrat
- Freelance
Situer cette mission
Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.
- Le TJM de cette mission se situe dans la médiane des 25 missions de votre métier et de votre séniorité de notre catalogue dont l'annonce publie un budget, dont la médiane est de 500 €/jour (moitié centrale : 500 à 640 €/jour).
- 296 missions consultant cybersécurité sont ouvertes à Paris en ce moment, sur 918 pour ce métier en France.
- 1 % des missions consultant cybersécurité de notre catalogue sont ouvertes en télétravail total.
- Compétences peu demandées ailleurs dans le catalogue : SOAR (17 missions), SIEM (78 missions). À séniorité égale, une compétence rare se négocie mieux.
Profil senior (6-10 ans) · Comment ces repères sont calculés
La mission
Contexte de la mission
Nous recherchons une expertise confirmée en analyse cybersécurité afin de renforcer les activités de surveillance, de qualification des événements et de traitement des incidents de sécurité. Nous souhaitons bénéficier d'une maîtrise opérationnelle des environnements Windows, ADDS, systèmes, réseaux et stockages, ainsi que des solutions de sécurité et des plateformes SIEM.
La prestation couvrira l'investigation des alertes et incidents à l'aide d'outils internes et externes, le suivi des vulnérabilités et la coordination avec les parties prenantes internes et externes jusqu'à la résolution. Nous attendons également une expertise en conception, développement, test et optimisation de règles de détection fondées sur les menaces et vulnérabilités récentes, ainsi qu'en maîtrise des langages de requête SIEM tels que XQL, SPL ou KQL.
Nous souhaitons structurer la capitalisation des connaissances au travers de retours d'expérience, de bases d'incidents, de documentation technique et de possibilités d'automatisation.
La mission inclura enfin la veille technologique et cybersécurité, la connaissance des techniques utilisées par les attaquants et la participation aux astreintes de l'équipe. Nous privilégions une expertise correspondant à au moins cinq années d'expérience significative dans l'analyse de sécurité, la réponse aux incidents et l'amélioration de mécanismes de détection, idéalement dans un environnement audiovisuel.
Objectifs et livrables
Nous sollicitons une expertise opérationnelle et méthodologique pour améliorer la capacité de détection, d'analyse et de réponse aux incidents de sécurité. Les résultats attendus sont les suivants :
Qualification documentée des événements de sécurité et des alertes issues des outils de supervision et des solutions SIEM. Investigation, analyse et traitement des incidents, avec suivi des actions de résolution et coordination des parties prenantes. Suivi et gestion des vulnérabilités identifiées, avec évaluation de leur impact et priorisation des actions. Conception et mise en œuvre de nouvelles règles de détection adaptées aux menaces et vulnérabilités récemment identifiées. Amélioration continue des règles existantes afin de réduire les faux positifs et d'accroître la pertinence des détections. Réalisation de tests de validation avant déploiement des règles, incluant la vérification de leur efficacité et de leur couverture. Rédaction d'une documentation détaillée précisant l'objectif, le fonctionnement, les conditions de déclenchement et les modalités de maintenance de chaque règle. Production de retours d'expérience, enrichissement de la base d'incidents et identification d'opportunités d'automatisation ou d'orchestration SOAR. Contribution à la veille technologique, aux analyses de menaces et à la surveillance des vulnérabilités. Participation aux astreintes de l'équipe selon les modalités définies par l'organisation.
Compétences attendues
Indispensables
- SIEM
- SOAR


