Consultant PSIRT
JARVIS ITSaaS B2BPubliée il y a 1 semaine
~ 180 €/jFourchette estimée par FreelanceScope à partir du niveau d'expérience demandé : la source ne publie pas de TJM pour cette mission.
- Lieu
- Île-de-France · Sur site
- Durée
- 6 mois
- Démarrage
- 15 septembre 2026
- Expérience
- Confirmé (3-6 ans)
- Langues
- Français
- Contrat
- Freelance
Situer cette mission
Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.
- Le TJM de cette mission se situe en dessous de la médiane des 112 missions de votre métier et de votre séniorité de notre catalogue, dont la médiane est de 400 €/jour (moitié centrale : 210 à 525 €/jour).
- 40 missions consultant cybersécurité sont ouvertes à Île-de-France en ce moment, sur 213 pour ce métier en France.
- 0 % des missions consultant cybersécurité de notre catalogue sont ouvertes en télétravail total.
- Compétences peu demandées ailleurs dans le catalogue : SIEM (16 missions), SOC (33 missions), PowerShell (37 missions). À séniorité égale, une compétence rare se négocie mieux.
Profil confirmé (3-6 ans) · Comment ces repères sont calculés
La mission
L'équipe de sécurité opérationnelle PSIRT (Production Security Incident Response Team) EMEA est en charge des missions suivantes pour l’ensemble des infrastructures de production :
La mission proposée concerne les sujets suivants:
o Création, test, mise en production et maintien des règles de détection d’incident de sécurité
o Création et mise en place des tests de monitoring des usecases de détection en Powershell
o Threat Hunting, analyse signaux faibles sur BigData (ELK) et développement de usecases SIEM (Pentaho/Python/Java)
o Interactions régulières avec l’équipe PSIRT Automation pour la mise en place d’une solution « CSIRT Analysis Assistant » via l’intégration de modèles de LLM.
o Etude des solutions innovantes en lien avec l’IA dans le cadre de l’amélioration des capacités de détection ou de qualification des alertes, réalisation des « proof of concept » et implémentation
La mise en place de scripts (ansible, sql, python, java, powershell, sql) pour récupération des informations ou déploiement des composants sur le parc de serveurs et workstations:
Vos responsabilités
- Intégration, évolution et maintien en condition opérationnelles des architectures de collecte des logs et de détection d’incident de sécurité (SIEM/SOC Orchestrator)
- Mise en place et évolution permanente des Use cases/Règles de corrélation
- Analyse et réponse aux incidents de sécurité
- Threat Hunting
- Investigation / Forensics
- Intégration, évolution et maintien en conditions opérationnelles du Global Security Dashboard
- Connaissances sécurité concernant l’infrastructure réseau, les environnements UNIX et Windows, les bases de données, les outils de déploiement de package, les outils de sécurité (contrôle de ports USB, chiffrement de disques durs)
- Ecriture de scripts en shell, python, Java, powershell, ansible, SQL
Compétences attendues
Indispensables
- PowerShell
- SIEM
- Python
- Java
- LLM
- Ansible
- SOC
- SQL

