Analyste SOC N3 H/F
SCC France SASSaaS B2BPubliée aujourd'hui
~ 450 – 600 €/jFourchette estimée par FreelanceScope à partir du niveau d'expérience demandé : la source ne publie pas de TJM pour cette mission.
- Lieu
- Aix-en-Provence · Sur site
- Durée
- 6 mois
- Démarrage
- 19 octobre 2026
- Expérience
- Confirmé (3-6 ans)
- Langues
- Français
- Contrat
- Freelance
Situer cette mission
Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.
- 12 missions consultant cybersécurité sont ouvertes à Aix-en-Provence en ce moment, sur 918 pour ce métier en France.
- 1 % des missions consultant cybersécurité de notre catalogue sont ouvertes en télétravail total.
- Compétences peu demandées ailleurs dans le catalogue : Splunk (56 missions), SOC (115 missions). À séniorité égale, une compétence rare se négocie mieux.
Profil confirmé (3-6 ans) · Comment ces repères sont calculés
La mission
Dans le cadre du renforcement des capacités de détection et de réponse à incident, le CSIRT poursuit sa montée en maturité afin d'améliorer sa surveillance de sécurité, d'industrialiser ses processus et d'intégrer de nouvelles technologies, notamment l'intelligence artificielle. L'objectif est de renforcer les capacités d'anticipation, de détection et de réponse face aux menaces cyber.
Missions principales :
Concevoir, développer et optimiser les règles de détection de sécurité au sein du SOC.
Développer et maintenir les cas d'usage de détection sous Splunk Enterprise Security (Splunk ES) via le langage SPL.
Participer à l'intégration de nouvelles sources de logs et de données de sécurité.
Industrialiser les processus de surveillance, d'investigation et de réponse à incident.
Développer des connecteurs et automatisations afin d'améliorer l'efficacité opérationnelle du SOC et du CSIRT.
Réaliser des investigations avancées et accompagner les activités de réponse aux incidents de sécurité.
Collaborer avec les équipes SOC, Infrastructure, Exploitation et Projets pour renforcer la posture de cybersécurité.
Contribuer aux réflexions, expérimentations et cas d'usage autour de l'intégration de l'Intelligence Artificielle dans les activités de détection et de réponse à incident.
Assurer une veille sur les nouvelles menaces, techniques d'attaque et innovations technologiques.
Compétences attendues
Indispensables
- SOC
- Splunk


