Analyste SOC N2 – SIEM, EDR & réponse aux incidents
Mon Consultant IndépendantSaaS B2BPubliée hier
400 €/j
- Lieu
- Paris · Hybride
- Durée
- 6 mois
- Démarrage
- 13 octobre 2026
- Expérience
- Confirmé (3-6 ans)
- Langues
- Français
- Contrat
- Freelance
Situer cette mission
Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.
- Le TJM de cette mission se situe en dessous de la médiane des 117 missions de votre métier et de votre séniorité de notre catalogue dont l'annonce publie un budget, dont la médiane est de 450 €/jour (moitié centrale : 400 à 550 €/jour).
- 267 missions consultant cybersécurité sont ouvertes à Paris en ce moment, sur 864 pour ce métier en France.
- 0 % des missions consultant cybersécurité de notre catalogue sont ouvertes en télétravail total.
- Compétences peu demandées ailleurs dans le catalogue : WAF (22 missions), SIEM (72 missions), EDR (80 missions). À séniorité égale, une compétence rare se négocie mieux.
Profil confirmé (3-6 ans) · Comment ces repères sont calculés
La mission
Contexte :
Dans un contexte de renforcement des dispositifs de cybersécurité, notre client recherche un(e) Analyste SOC N2 pour assurer la surveillance, la détection et la réponse aux incidents de sécurité dans un environnement hybride combinant Cloud, infrastructures on-premise et services externalisés. Le consultant interviendra sur des environnements exposés sur Internet et des infrastructures critiques, en s’appuyant notamment sur des solutions SIEM, EDR, WAF, Anti-Bot et de protection DDoS.
Missions principales :
Assurer la surveillance des événements de sécurité et l’analyse des alertes remontées par le SOC.
Qualifier, investiguer et traiter les incidents de cybersécurité.
Contribuer à la détection des menaces et à l’amélioration des stratégies de détection.
Participer à la réponse aux incidents et coordonner les actions de remédiation avec les équipes concernées.
Réaliser des investigations techniques et analyser les causes, impacts et périmètres des incidents.
Exploiter les solutions SIEM, EDR et les outils d’analyse et de visualisation des logs.
Contribuer à l’amélioration et à l’optimisation des règles et processus de détection.
Automatiser certaines tâches d’analyse ou de traitement à l’aide de scripts Python, PowerShell ou Bash.
Participer à l’amélioration continue des processus opérationnels du SOC.
Produire les rapports et indicateurs nécessaires au suivi des incidents et de l’activité SOC.
Collaborer avec les équipes infrastructure, architecture, sécurité et métiers.
Assurer une intervention autonome sur son périmètre et coordonner les actions nécessaires avec les différentes parties prenantes.
Livrables attendus :
Analyses et qualifications des alertes de sécurité.
Rapports d’investigation et de traitement des incidents.
Comptes rendus et rapports de suivi des incidents cyber.
Recommandations d’amélioration des règles et mécanismes de détection.
Compétences attendues
Indispensables
- SOC
- SIEM
- EDR
- WAF
- Python
- PowerShell


