Expert(e) Cyber / CSIRT – Pilotage, Vulnérabilités & SOAR
DATACORPSaaS B2BPubliée il y a 1 semaine
400 €/j
- Lieu
- Biot · Sur site
- Durée
- 6 mois
- Démarrage
- 23 septembre 2026
- Expérience
- Expert (10 ans et +)
- Langues
- Français
- Contrat
- Freelance
Situer cette mission
Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.
- Le TJM de cette mission se situe en dessous de la médiane des 130 missions de votre métier et de votre séniorité de notre catalogue, dont la médiane est de 600 €/jour (moitié centrale : 295 à 850 €/jour).
- 0 % des missions consultant cybersécurité de notre catalogue sont ouvertes en télétravail total.
- Compétences peu demandées ailleurs dans le catalogue : Palo Alto (30 missions), SIEM (31 missions). À séniorité égale, une compétence rare se négocie mieux.
Profil expert (10 ans et +) · Comment ces repères sont calculés
La mission
1. Pilotage Cyber, KPI & Reporting (#PowerBI)
Concevoir, développer et alimenter les tableaux de bord stratégiques et opérationnels du CSIRT sous PowerBI.
Définir, industrialiser et suivre les indicateurs clés de performance (KPI) et de risque (KRI) (ex: métriques d'incidents, couverture de scan, temps de réaction/remédiation).
Automatiser le reporting de sécurité à destination de la direction et des équipes techniques.
2. Gestion des Vulnérabilités & Surface d'Attaque (#Tenable #Cloud)
Administrer et optimiser les outils de scan de vulnérabilités (Tenable).
Piloter les campagnes de cartographie et de détection des vulnérabilités sur les périmètres externes et les infrastructures Cloud.
Analyser, prioriser les vulnérabilités critiques et coordonner les actions de remédiation avec les équipes IT/Infrastructures.
3. Automatisation SOAR & SecOps (#CortexXSIAM #PaloAlto)
Piloter et exécuter la migration/intégration de la solution SOAR vers Cortex XSIAM (Palo Alto Networks).
Concevoir, développer et maintenir les playbooks d'automatisation (via scripts Python / API) pour accélérer le traitement et la réponse aux incidents du CSIRT.
Interconnecter les outils de sécurité (Tenable, SIEM/SOAR, CTI) pour fluidifier les flux d'alerte et d'enrichissement.
Compétences attendues
Indispensables
- Palo Alto
- Python
- SIEM


