Aller au contenu principal
Nouveau

Extension Chrome disponible

Découvrir

Analyste SOC - Freelance (H/F)

Collective.workSaaS B2BPubliée aujourd'hui

~ 750 – 950 €/jFourchette estimée par FreelanceScope à partir du niveau d'expérience demandé : la source ne publie pas de TJM pour cette mission.

Lieu
Lyon · Sur site
Durée
3 ans
Démarrage
16 octobre 2026
Expérience
Expert (10 ans et +)
Langues
Français
Contrat
Freelance

Situer cette mission

Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.

  • 43 missions consultant cybersécurité sont ouvertes à Lyon en ce moment, sur 1016 pour ce métier en France.
  • 0 % des missions consultant cybersécurité de notre catalogue sont ouvertes en télétravail total.
  • Compétences peu demandées ailleurs dans le catalogue : Microsoft Sentinel (2 missions), Forensic (5 missions), XDR (9 missions). À séniorité égale, une compétence rare se négocie mieux.

Profil expert (10 ans et +) · Comment ces repères sont calculés

La mission

Au sein de l'équipe Cybersécurité vous intervenez comme le référent technique et opérationnel de notre dispositif de cyberdéfense.

Vous travaillez en étroite collaboration avec notre SOC externalisé en environnement de sécurité Microsoft (Sentinel / Defender XDR).

Vous gérez le traitement des incidents, les escalades, pilotez l'amélioration continue de la

détection et menez les actions de remédiation en interne.

Missions principales

- Threat Hunting (Recherche proactive) : Mener des campagnes de chasse aux menaces

en interne sur la base du renseignement sur les menaces (CTI) ou des dernières

vulnérabilités, en requêtant directement les outils de l'entreprise.

- Coordination du SOC externalisé : Challenger les analyses du prestataire, suivre la

qualité du service (SLA, KPIs), et organiser les revues opérationnelles régulières.

- Gestion des escalades et réponse aux incidents (N2/N3) : Prendre en charge les alertes

critiques remontées par le SOC externe. Coordonner les actions de confinement,

d'investigation et d'éradication avec les équipes IT internes.

- Ingénierie de détection et amélioration continue : Définir, valider et faire implémenter de

nouveaux cas d'usage (use cases) dans Microsoft Sentinel. Travailler à la réduction des

faux positifs et à l'amélioration des cas de détection.

- Automatisation (SOAR) : Contribuer au développement et à l'optimisation des playbooks

(réponse automatisée) dans Microsoft Sentinel.

Compétences techniques :

- Écosystème Microsoft Sécurité (Indispensable) : Maîtrise avancée du SIEM Microsoft

Sentinel et de la suite Microsoft Defender (Endpoint).

- Écosystème Google Workspace pour la suite collaborative.

- SASE Palo Alto : Prisma Access et Prisma Browser.

- Langage de requête : Maîtrise de KQL (Kusto Query Language) pour l'investigation, la

création de règles d'alerte et le Threat Hunting.

- Analyse Forensic et réponse (DFIR) : Capacité à analyser finement des logs système

complexes, des artefacts mémoire/disque et des en-têtes d'emails.

- Automatisation / Scripting : Compétences sur les playbooks Sentinel, PowerShell ou

Python.

- Connaissances cloud : Bonne compréhension de l'architecture et de la sécurité d'Azure,

d'AWS, de Google Cloud Platform et d'Active Directory (on-premise).

Soft skills :

- Leadership technique et diplomatie : Capacité à challenger un prestataire externe de

manière constructive tout en maintenant un partenariat efficace.

- Prise de décision sous pression : Capacité à arbitrer rapidement en cas d'incident de

sécurité.

- Esprit de synthèse et communication : Savoir vulgariser des incidents techniques

complexes, et rédiger des rapports d'incident (post-mortem) clairs.

- Proactivité : Ne pas se contenter d'attendre les alertes du SOC externe, mais chercher

activement les failles et angles morts de la supervision.

Profil et certifications recherchés :

- Expérience : 3 ans minimum d'expérience en tant qu'Analyste SOC, au sein d'un CSIRT, ou

en réponse aux incidents.

- Certification recommandée (Microsoft) : SC-200 (Microsoft Security Operations Analyst).

Entreprise : Collective.work

Lieu de travail : 69 - Lyon

Type de contrat : Profession libérale — Emploi non salarié

Expérience : 3 An(s)

Rémunération : - /

Code ROME : M1856 Expert / Experte en cybersécurité

Dernière mise à jour chez France Travail : 25/09/2026

Source : France Travail — offre reprise sous la Licence de réutilisation de la base de données des offres d'emploi (francetravail.io).

Compétences attendues

Indispensables

  • SOC
  • XDR
  • Microsoft Sentinel
  • SOAR
  • SIEM
  • Google Workspace
  • Palo Alto
  • Forensic

Appréciées

  • PowerShell
  • Python
  • Azure
  • AWS
  • Active Directory

L'entreprise

Collective.work

Entreprise identifiée via France Travail.

Vendin-le-VieilÉducation

Origine de l'offre

Offre agrégée depuis France Travail

Cette annonce a été reprise depuis la page publique de sa source. Elle est normalisée, dédupliquée et republiée avec attribution de la source ; l'annonce d'origine fait foi et la candidature se dépose sur le site source.

Source : France Travail — offre publiée le 25/09/2026, reprise sous la Licence de réutilisation de la base de données des offres d'emploi. Le contenu de l'offre est repris dans son intégralité ; l'annonce d'origine fait foi.

Voir l'annonce sur France Travail

Cette mission correspond-elle à votre profil ?

Avec un compte gratuit, FreelanceScope calcule votre compatibilité avec cette mission et la justifie critère par critère, et vous envoie une première sélection des missions les plus proches de votre profil. L'agent qui refait ce travail chaque matin est compris dans Freelance Pro.

Créer mon compte

Gratuit, sans carte bancaire. J'ai déjà un compte

Missions similaires