Analyste SOC - Freelance (H/F)
Collective.workSaaS B2BPubliée aujourd'hui
~ 750 – 950 €/jFourchette estimée par FreelanceScope à partir du niveau d'expérience demandé : la source ne publie pas de TJM pour cette mission.
- Lieu
- Lyon · Sur site
- Durée
- 3 ans
- Démarrage
- 16 octobre 2026
- Expérience
- Expert (10 ans et +)
- Langues
- Français
- Contrat
- Freelance
Situer cette mission
Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.
- 43 missions consultant cybersécurité sont ouvertes à Lyon en ce moment, sur 1016 pour ce métier en France.
- 0 % des missions consultant cybersécurité de notre catalogue sont ouvertes en télétravail total.
- Compétences peu demandées ailleurs dans le catalogue : Microsoft Sentinel (2 missions), Forensic (5 missions), XDR (9 missions). À séniorité égale, une compétence rare se négocie mieux.
Profil expert (10 ans et +) · Comment ces repères sont calculés
La mission
Au sein de l'équipe Cybersécurité vous intervenez comme le référent technique et opérationnel de notre dispositif de cyberdéfense.
Vous travaillez en étroite collaboration avec notre SOC externalisé en environnement de sécurité Microsoft (Sentinel / Defender XDR).
Vous gérez le traitement des incidents, les escalades, pilotez l'amélioration continue de la
détection et menez les actions de remédiation en interne.
Missions principales
- Threat Hunting (Recherche proactive) : Mener des campagnes de chasse aux menaces
en interne sur la base du renseignement sur les menaces (CTI) ou des dernières
vulnérabilités, en requêtant directement les outils de l'entreprise.
- Coordination du SOC externalisé : Challenger les analyses du prestataire, suivre la
qualité du service (SLA, KPIs), et organiser les revues opérationnelles régulières.
- Gestion des escalades et réponse aux incidents (N2/N3) : Prendre en charge les alertes
critiques remontées par le SOC externe. Coordonner les actions de confinement,
d'investigation et d'éradication avec les équipes IT internes.
- Ingénierie de détection et amélioration continue : Définir, valider et faire implémenter de
nouveaux cas d'usage (use cases) dans Microsoft Sentinel. Travailler à la réduction des
faux positifs et à l'amélioration des cas de détection.
- Automatisation (SOAR) : Contribuer au développement et à l'optimisation des playbooks
(réponse automatisée) dans Microsoft Sentinel.
Compétences techniques :
- Écosystème Microsoft Sécurité (Indispensable) : Maîtrise avancée du SIEM Microsoft
Sentinel et de la suite Microsoft Defender (Endpoint).
- Écosystème Google Workspace pour la suite collaborative.
- SASE Palo Alto : Prisma Access et Prisma Browser.
- Langage de requête : Maîtrise de KQL (Kusto Query Language) pour l'investigation, la
création de règles d'alerte et le Threat Hunting.
- Analyse Forensic et réponse (DFIR) : Capacité à analyser finement des logs système
complexes, des artefacts mémoire/disque et des en-têtes d'emails.
- Automatisation / Scripting : Compétences sur les playbooks Sentinel, PowerShell ou
Python.
- Connaissances cloud : Bonne compréhension de l'architecture et de la sécurité d'Azure,
d'AWS, de Google Cloud Platform et d'Active Directory (on-premise).
Soft skills :
- Leadership technique et diplomatie : Capacité à challenger un prestataire externe de
manière constructive tout en maintenant un partenariat efficace.
- Prise de décision sous pression : Capacité à arbitrer rapidement en cas d'incident de
sécurité.
- Esprit de synthèse et communication : Savoir vulgariser des incidents techniques
complexes, et rédiger des rapports d'incident (post-mortem) clairs.
- Proactivité : Ne pas se contenter d'attendre les alertes du SOC externe, mais chercher
activement les failles et angles morts de la supervision.
Profil et certifications recherchés :
- Expérience : 3 ans minimum d'expérience en tant qu'Analyste SOC, au sein d'un CSIRT, ou
en réponse aux incidents.
- Certification recommandée (Microsoft) : SC-200 (Microsoft Security Operations Analyst).
Entreprise : Collective.work
Lieu de travail : 69 - Lyon
Type de contrat : Profession libérale — Emploi non salarié
Expérience : 3 An(s)
Rémunération : - /
Code ROME : M1856 Expert / Experte en cybersécurité
Dernière mise à jour chez France Travail : 25/09/2026
Source : France Travail — offre reprise sous la Licence de réutilisation de la base de données des offres d'emploi (francetravail.io).
Compétences attendues
Indispensables
- SOC
- XDR
- Microsoft Sentinel
- SOAR
- SIEM
- Google Workspace
- Palo Alto
- Forensic
Appréciées
- PowerShell
- Python
- Azure
- AWS
- Active Directory

