Analyste SOC N2 - SIEM, EDR & réponse aux incidents - Freelance (H/F)
Collective.workSaaS B2BPubliée aujourd'hui
~ 450 – 600 €/jFourchette estimée par FreelanceScope à partir du niveau d'expérience demandé : la source ne publie pas de TJM pour cette mission.
- Lieu
- Paris · Hybride
- Durée
- 2 ans
- Démarrage
- 14 octobre 2026
- Expérience
- Confirmé (3-6 ans)
- Langues
- Français, Anglais
- Contrat
- Freelance
Situer cette mission
Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.
- 291 missions consultant cybersécurité sont ouvertes à Paris en ce moment, sur 903 pour ce métier en France.
- 0 % des missions consultant cybersécurité de notre catalogue sont ouvertes en télétravail total.
- Compétences peu demandées ailleurs dans le catalogue : WAF (27 missions), Splunk (46 missions), SIEM (75 missions). À séniorité égale, une compétence rare se négocie mieux.
Profil confirmé (3-6 ans) · Comment ces repères sont calculés
La mission
Taux journalier (TJM): TJM HT max 449 € (hors éventuels frais de mission, à discuter avec le client)
CONTEXTE :
Dans un contexte de renforcement des dispositifs de cybersécurité, notre client recherche un(e) Analyste SOC N2 pour assurer la surveillance, la détection et la réponse aux incidents de sécurité dans un environnement hybride combinant Cloud, infrastructures on-premise et services externalisés. Le consultant interviendra sur des environnements exposés sur Internet et des infrastructures critiques, en s'appuyant notamment sur des solutions SIEM, EDR, WAF, Anti-Bot et de protection DDoS.
MISSIONS PRINCIPALES :
*
Assurer la surveillance des événements de sécurité et l'analyse des alertes remontées par le SOC.
*
Qualifier, investiguer et traiter les incidents de cybersécurité.
*
Contribuer à la détection des menaces et à l'amélioration des stratégies de détection.
*
Participer à la réponse aux incidents et coordonner les actions de remédiation avec les équipes concernées.
*
Réaliser des investigations techniques et analyser les causes, impacts et périmètres des incidents.
*
Exploiter les solutions SIEM, EDR et les outils d'analyse et de visualisation des logs.
*
Contribuer à l'amélioration et à l'optimisation des règles et processus de détection.
*
Automatiser certaines tâches d'analyse ou de traitement à l'aide de scripts Python, PowerShell ou Bash.
*
Participer à l'amélioration continue des processus opérationnels du SOC.
*
Produire les rapports et indicateurs nécessaires au suivi des incidents et de l'activité SOC.
*
Collaborer avec les équipes infrastructure, architecture, sécurité et métiers.
*
Assurer une intervention autonome sur son périmètre et coordonner les actions nécessaires avec les différentes parties prenantes.
LIVRABLES ATTENDUS :
*
Analyses et qualifications des alertes de sécurité.
*
Rapports d'investigation et de traitement des incidents.
*
Comptes rendus et rapports de suivi des incidents cyber.
*
Recommandations d'amélioration des règles et mécanismes de détection.
*
Scripts et automatisations destinés à optimiser les activités SOC.
*
Contributions à l'amélioration des processus de détection et de réponse aux incidents.
*
Indicateurs et reporting de l'activité SOC.
PROFIL RECHERCHÉ :
*
Expérience confirmée en environnement SOC, en analyse de menaces et/ou en investigation d'incidents de sécurité.
*
Expérience significative dans le traitement et la qualification d'incidents cyber.
*
Bonne maîtrise des processus de détection et de réponse aux incidents.
*
Maîtrise ou bonne expérience de Splunk et/ou Azure Sentinel.
*
Expérience sur des solutions EDR, notamment Tehtris et/ou Trellix.
*
Connaissance des outils d'analyse et de visualisation : Kibana, Power BI, Grafana.
*
Compétences en scripting Python, PowerShell et Bash.
*
Bonne connaissance des architectures réseau et systèmes.
*
Expérience dans des environnements Cloud et on-premise.
*
Capacité à analyser et qualifier des alertes dans des environnements techniques complexes.
*
Connaissance des solutions WAF, Anti-Bot et de protection DDoS appréciée.
*
Expérience Agile/Scrum appréciée.
*
Autonomie, rigueur et capacité à coordonner les actions avec différentes équipes.
*
Anglais technique requis.
Entreprise : Collective.work
Lieu de travail : 75 - Paris
Type de contrat : Profession libérale — Emploi non salarié
Expérience : 2 An(s)
Rémunération : 449 € par jour
Code ROME : M1883 Analyste SOC (Security Operations Center)
Dernière mise à jour chez France Travail : 23/09/2026
Source : France Travail — offre reprise sous la Licence de réutilisation de la base de données des offres d'emploi (francetravail.io).
Compétences attendues
Indispensables
- SOC
- SIEM
- EDR
- WAF
- Python
- PowerShell
- Splunk
- Azure
Appréciées
- Power BI
- Grafana
- Agile
- Scrum
- Anglais technique

