Analyste cybersécurité senior – SIEM, détection & réponse aux incidents
Mon Consultant IndépendantMédiasPubliée hier
570 €/j
- Lieu
- Paris · Sur site
- Durée
- 6 mois
- Démarrage
- 15 octobre 2026
- Expérience
- Senior (6-10 ans)
- Langues
- Français
- Contrat
- Freelance
Situer cette mission
Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.
- Le TJM de cette mission se situe au-dessus de la médiane des 27 missions de votre métier et de votre séniorité de notre catalogue dont l'annonce publie un budget, dont la médiane est de 540 €/jour (moitié centrale : 500 à 645 €/jour).
- 324 missions consultant cybersécurité sont ouvertes à Paris en ce moment, sur 982 pour ce métier en France.
- 1 % des missions consultant cybersécurité de notre catalogue sont ouvertes en télétravail total.
- Compétences peu demandées ailleurs dans le catalogue : SOAR (17 missions), SIEM (83 missions). À séniorité égale, une compétence rare se négocie mieux.
Profil senior (6-10 ans) · Comment ces repères sont calculés
La mission
Contexte :
Dans le cadre du renforcement de ses activités de cybersécurité, notre client recherche un Analyste Cybersécurité Senior spécialisé dans la surveillance, la qualification des événements et la réponse aux incidents. La mission couvre l’analyse des alertes, le suivi des vulnérabilités et l’amélioration des mécanismes de détection, dans des environnements Windows, ADDS, systèmes, réseaux et stockage, avec une utilisation avancée des solutions de sécurité et plateformes SIEM. Une expérience dans un environnement audiovisuel serait appréciée.
Missions principales :
Qualifier et analyser les événements de sécurité issus des outils de supervision et solutions SIEM.
Investiguer les alertes et incidents à l’aide d’outils internes et externes.
Prendre en charge le traitement des incidents et assurer le suivi des actions jusqu’à leur résolution.
Coordonner les actions avec les équipes internes, les partenaires et les parties prenantes externes.
Assurer le suivi et la gestion des vulnérabilités, évaluer leur impact et prioriser les actions correctives.
Concevoir, développer, tester et optimiser les règles de détection à partir des menaces et vulnérabilités récentes.
Exploiter les langages de requête SIEM tels que XQL, SPL et KQL.
Améliorer les règles de détection existantes afin de réduire les faux positifs et renforcer la pertinence des alertes.
Réaliser les tests de validation et vérifier l’efficacité et la couverture des nouvelles règles avant leur déploiement.
Assurer la documentation technique et la maintenance des règles de détection.
Capitaliser les connaissances à travers les retours d’expérience et l’enrichissement de la base d’incidents.
Identifier des opportunités d’automatisation et d’orchestration, notamment via des solutions SOAR.
Assurer une veille technologique et cybersécurité sur les menaces, vulnérabilités et techniques d’attaque.
Participer aux astreintes de l’équipe selon les modalités définies.
Livrables attendus :
Qualifications documentées des événements et alertes de sécurité.
Rapports d’investigation et de traitement des incidents.
Compétences attendues
Indispensables
- SIEM
- SOAR
- Documentation


