Analyste cybersécurité (SOC / détection) - Freelance (H/F)
Collective.workMédiasPubliée aujourd'hui
600 €/j
- Lieu
- Paris · Sur site
- Durée
- 3 ans
- Démarrage
- 16 octobre 2026
- Expérience
- Expert (10 ans et +)
- Langues
- Français
- Contrat
- Freelance
Situer cette mission
Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.
- Le TJM de cette mission se situe au-dessus de la médiane des 110 missions de votre métier et de votre séniorité de notre catalogue dont l'annonce publie un budget, dont la médiane est de 565 €/jour (moitié centrale : 450 à 625 €/jour).
- 340 missions consultant cybersécurité sont ouvertes à Paris en ce moment, sur 1016 pour ce métier en France.
- 0 % des missions consultant cybersécurité de notre catalogue sont ouvertes en télétravail total.
- Compétences peu demandées ailleurs dans le catalogue : Forensic (5 missions), SOAR (21 missions), Pentest (23 missions). À séniorité égale, une compétence rare se négocie mieux.
Profil expert (10 ans et +) · Comment ces repères sont calculés
La mission
Taux journalier (TJM): 600-650
Missions
Analyse et qualification d'événements de sécurité, traitement d'incidents (RUN)
*
Investigation sur les alertes et incidents via les outils internes et externes
*
Suivi et gestion des alertes, des incidents et des vulnérabilités
*
Échanges avec les acteurs internes et externes dans le cadre de l'investigation et de la résolution
*
Capitalisation (RETEX, base d'incidents, automatisation.)
Création et amélioration des règles de détection
*
Conception et mise en œuvre de nouvelles règles de détection basées sur les dernières menaces et vulnérabilités connues
*
Révision et amélioration continue des règles existantes pour réduire les faux positifs et renforcer l'efficacité de la détection
*
Tests de validation des nouvelles règles avant déploiement
*
Rédaction de la documentation des règles (objectif, fonctionnement)
Activités complémentaires
*
Veille sécurité (technologique, vulnérabilités, menaces)
*
Participation aux astreintes de l'équipe
Livrables : qualification des événements de sécurité, amélioration des règles de détection
5 ans d'expérience significative minimum dans le domaine
- Très bonne maîtrise de l'Active Directory et de sa sécurisation, pour éviter la compromission des domaines - Solide expertise en qualification d'incidents - Connaissance approfondie des techniques d'attaque AD, notamment Golden Ticket et Silver Ticket - Maîtrise des règles de détection et de leur mise en œuvre - Expérience en équipe Run, avec un bon niveau d'autonomie
Compétences obligatoires :
*
Sécurité des SI, Windows, ADDS
*
Techniques et solutions de sécurité
*
Utilisation d'une solution SIEM et développement de règles de détection
*
Maîtrise d'un langage de requête SIEM (XQL, SPL, KQL.)
*
Systèmes, réseaux et stockage
*
Shell, scripts, langage de programmation
Compétences souhaitées :
*
Sécurité des SI en environnement audiovisuel
*
Connaissance d'un référentiel de techniques d'attaquants
*
Administration des outils de sécurité
*
Outils d'automatisation (SOAR)
*
Forensic, pentest
*
Anglais, certifications
Entreprise : Collective.work
Lieu de travail : 75 - Paris
Type de contrat : Profession libérale — Emploi non salarié
Expérience : Débutant accepté
Rémunération : 600-650 € par jour
Code ROME : M1856 Expert / Experte en cybersécurité
Dernière mise à jour chez France Travail : 25/09/2026
Source : France Travail — offre reprise sous la Licence de réutilisation de la base de données des offres d'emploi (francetravail.io).
Compétences attendues
Indispensables
- SOC
- Active Directory
- SIEM
- Shell
- SOAR
- Forensic
- Pentest

