Aller au contenu principal

Analyste SOC N2 - SIEM, EDR & réponse aux incidents - Freelance (H/F)

Collective.workSaaS B2BPubliée aujourd'hui

~ 450 – 600 €/jFourchette estimée par FreelanceScope à partir du niveau d'expérience demandé : la source ne publie pas de TJM pour cette mission.

Lieu
Paris · Hybride
Durée
2 ans
Démarrage
14 octobre 2026
Expérience
Confirmé (3-6 ans)
Langues
Français, Anglais
Contrat
Freelance

Situer cette mission

Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.

  • 291 missions consultant cybersécurité sont ouvertes à Paris en ce moment, sur 903 pour ce métier en France.
  • 0 % des missions consultant cybersécurité de notre catalogue sont ouvertes en télétravail total.
  • Compétences peu demandées ailleurs dans le catalogue : WAF (27 missions), Splunk (46 missions), SIEM (75 missions). À séniorité égale, une compétence rare se négocie mieux.

Profil confirmé (3-6 ans) · Comment ces repères sont calculés

La mission

Taux journalier (TJM): TJM HT max 449 € (hors éventuels frais de mission, à discuter avec le client)

CONTEXTE :

Dans un contexte de renforcement des dispositifs de cybersécurité, notre client recherche un(e) Analyste SOC N2 pour assurer la surveillance, la détection et la réponse aux incidents de sécurité dans un environnement hybride combinant Cloud, infrastructures on-premise et services externalisés. Le consultant interviendra sur des environnements exposés sur Internet et des infrastructures critiques, en s'appuyant notamment sur des solutions SIEM, EDR, WAF, Anti-Bot et de protection DDoS.

MISSIONS PRINCIPALES :

*

Assurer la surveillance des événements de sécurité et l'analyse des alertes remontées par le SOC.

*

Qualifier, investiguer et traiter les incidents de cybersécurité.

*

Contribuer à la détection des menaces et à l'amélioration des stratégies de détection.

*

Participer à la réponse aux incidents et coordonner les actions de remédiation avec les équipes concernées.

*

Réaliser des investigations techniques et analyser les causes, impacts et périmètres des incidents.

*

Exploiter les solutions SIEM, EDR et les outils d'analyse et de visualisation des logs.

*

Contribuer à l'amélioration et à l'optimisation des règles et processus de détection.

*

Automatiser certaines tâches d'analyse ou de traitement à l'aide de scripts Python, PowerShell ou Bash.

*

Participer à l'amélioration continue des processus opérationnels du SOC.

*

Produire les rapports et indicateurs nécessaires au suivi des incidents et de l'activité SOC.

*

Collaborer avec les équipes infrastructure, architecture, sécurité et métiers.

*

Assurer une intervention autonome sur son périmètre et coordonner les actions nécessaires avec les différentes parties prenantes.

LIVRABLES ATTENDUS :

*

Analyses et qualifications des alertes de sécurité.

*

Rapports d'investigation et de traitement des incidents.

*

Comptes rendus et rapports de suivi des incidents cyber.

*

Recommandations d'amélioration des règles et mécanismes de détection.

*

Scripts et automatisations destinés à optimiser les activités SOC.

*

Contributions à l'amélioration des processus de détection et de réponse aux incidents.

*

Indicateurs et reporting de l'activité SOC.

PROFIL RECHERCHÉ :

*

Expérience confirmée en environnement SOC, en analyse de menaces et/ou en investigation d'incidents de sécurité.

*

Expérience significative dans le traitement et la qualification d'incidents cyber.

*

Bonne maîtrise des processus de détection et de réponse aux incidents.

*

Maîtrise ou bonne expérience de Splunk et/ou Azure Sentinel.

*

Expérience sur des solutions EDR, notamment Tehtris et/ou Trellix.

*

Connaissance des outils d'analyse et de visualisation : Kibana, Power BI, Grafana.

*

Compétences en scripting Python, PowerShell et Bash.

*

Bonne connaissance des architectures réseau et systèmes.

*

Expérience dans des environnements Cloud et on-premise.

*

Capacité à analyser et qualifier des alertes dans des environnements techniques complexes.

*

Connaissance des solutions WAF, Anti-Bot et de protection DDoS appréciée.

*

Expérience Agile/Scrum appréciée.

*

Autonomie, rigueur et capacité à coordonner les actions avec différentes équipes.

*

Anglais technique requis.

Entreprise : Collective.work

Lieu de travail : 75 - Paris

Type de contrat : Profession libérale — Emploi non salarié

Expérience : 2 An(s)

Rémunération : 449 € par jour

Code ROME : M1883 Analyste SOC (Security Operations Center)

Dernière mise à jour chez France Travail : 23/09/2026

Source : France Travail — offre reprise sous la Licence de réutilisation de la base de données des offres d'emploi (francetravail.io).

Compétences attendues

Indispensables

  • SOC
  • SIEM
  • EDR
  • WAF
  • Python
  • PowerShell
  • Splunk
  • Azure

Appréciées

  • Power BI
  • Grafana
  • Agile
  • Scrum
  • Anglais technique

L'entreprise

Collective.work

Entreprise identifiée via France Travail.

Vendin-le-VieilÉducation

Origine de l'offre

Offre agrégée depuis France Travail

Cette annonce a été reprise depuis la page publique de sa source. Elle est normalisée, dédupliquée et republiée avec attribution de la source ; l'annonce d'origine fait foi et la candidature se dépose sur le site source.

Source : France Travail — offre publiée le 23/09/2026, reprise sous la Licence de réutilisation de la base de données des offres d'emploi. Le contenu de l'offre est repris dans son intégralité ; l'annonce d'origine fait foi.

Voir l'annonce sur France Travail

Cette mission correspond-elle à votre profil ?

Avec un compte gratuit, FreelanceScope calcule votre compatibilité avec cette mission et la justifie critère par critère, et vous envoie une première sélection des missions les plus proches de votre profil. L'agent qui refait ce travail chaque matin est compris dans Freelance Pro.

Créer mon compte

Gratuit, sans carte bancaire. J'ai déjà un compte

Missions similaires