Expert SOC N3 / Analyste Cybersécurité - Freelance (H/F)
Collective.workSaaS B2BPubliée aujourd'hui
~ 750 – 950 €/jFourchette estimée par FreelanceScope à partir du niveau d'expérience demandé : la source ne publie pas de TJM pour cette mission.
- Lieu
- Paris · Hybride
- Durée
- 3 ans
- Démarrage
- 14 octobre 2026
- Expérience
- Expert (10 ans et +)
- Langues
- Français
- Contrat
- Freelance
Situer cette mission
Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.
- 287 missions consultant cybersécurité sont ouvertes à Paris en ce moment, sur 893 pour ce métier en France.
- 0 % des missions consultant cybersécurité de notre catalogue sont ouvertes en télétravail total.
- Compétences peu demandées ailleurs dans le catalogue : XDR (7 missions), WAF (26 missions), EDR (84 missions). À séniorité égale, une compétence rare se négocie mieux.
Profil expert (10 ans et +) · Comment ces repères sont calculés
La mission
Renfort d'un dispositif de cybersécurité pour des investigations N3 sur incidents complexes et l'optimisation des protections applicatives et Endpoint.
La mission couvre aussi l'onboarding de nouvelles applications et plateformes dans les dispositifs de sécurité existants.
CONTEXTE
- Renforcement des équipes de sécurité opérationnelle d'un grand groupe français.
- Contexte d'augmentation des menaces cyber et de transformation des infrastructures numériques.
- Environnement hybride avec cloud, infrastructures on-premise et services externalisés.
- Objectif de disposer d'une expertise N3 pour intervenir sur des incidents complexes, optimiser les dispositifs de protection et accompagner l'intégration de nouvelles applications et infrastructures.
MISSIONS
- Pilotage technique
- Piloter les sujets liés à la sécurité applicative.
- Intervenir sur la protection DDoS, Anti-Bot et EDR.
- Être l'interlocuteur technique des équipes métiers et des architectes.
- Coordonner les actions avec les différentes équipes techniques.
- Onboarding
- Piloter l'intégration des applications et plateformes dans les solutions de sécurité.
- Définir et mettre en œuvre les règles de sécurité.
- Accompagner les équipes projets.
- Garantir la cohérence des configurations avec les standards de sécurité.
- Expertise N3
- Intervenir sur les incidents complexes.
- Réaliser des investigations avancées.
- Analyser les menaces.
- Proposer des mesures d'amélioration.
- Optimiser les règles de détection et mécanismes de protection.
- Reporting
- Suivre les actions de sécurisation.
- Suivre les onboardings.
- Produire les reportings.
- Documenter les architectures, configurations et procédures.
ORGANISATION & QUOTIDIEN
- Le consultant interviendra avec les équipes SOC N1/N2/N3, architecture sécurité, infrastructure, réseaux, applicatives et métiers.
- Le poste implique des interactions régulières avec les équipes SOC, sécurité, infrastructure, réseau, architecture et métiers.
- Coordination des travaux avec les équipes SOC, sécurité, infrastructure, réseau, architecture et métiers.
CONDITIONS
- Poste à Paris.
- Présence et modalités de travail non précisées.
- Missions sur des environnements Cloud, on-premise, applications exposées sur Internet et infrastructures critiques.
NIVEAU D'EXPÉRIENCE
- 5 à 10 ans minimum en cybersécurité.
- Expérience confirmée sur des environnements SOC N3.
COMPÉTENCES TECHNIQUES
- Investigation avancée d'incidents de sécurité
- Analyse de compromission
- Threat Hunting
- Analyse des vecteurs et techniques d'attaque
- Identification d'IOC
- Réponse à incident
- Analyse des comportements suspects
- Amélioration des capacités de détection
- Analyse de logs multi-sources
- Création et optimisation de requêtes
- Sécurité applicative
- Sécurisation des applications exposées sur Internet
- EndPoint
- Optimisation des configurations de solutions de sécurité
- Amélioration des mécanismes de détection et de réponse aux menaces
- Intégration de nouvelles applications et infrastructures aux solutions de sécurité
- Définition et mise en œuvre de règles de sécurité
- Cohérence des configurations avec les standards de sécurité
- Analyse des menaces
- Rapports post-incident
- Rapports d'investigation
- Documentation des architectures et configurations
- Reporting des activités de sécurité
OUTILS
- SOC niveau N3
- Akamai
- Investigation d'incidents
- Analyse des logs de sécurité
- Configuration et optimisation des protections Anti-Bot
- Protection DDoS
- Gestion et optimisation des règles WAF
- Analyse des attaques applicatives
- Détection des bots malveillants
- Détection du scraping
- Détection du credential stuffing
- Adaptation des règles de protection
- Tehtris XDR
- Trellix
- Investigation avancée d'alertes
- Analyse comportementale
- Investigation de compromissions
- Analyse de Kill Chain
- Investigation d'exécutions suspectes
- Détection des mouvements
Entreprise : Collective.work
Lieu de travail : 75 - Paris
Type de contrat : Profession libérale — Emploi non salarié
Expérience : Débutant accepté
Rémunération : - /
Code ROME : M1856 Expert / Experte en cybersécurité
Dernière mise à jour chez France Travail : 23/09/2026
Source : France Travail — offre reprise sous la Licence de réutilisation de la base de données des offres d'emploi (francetravail.io).
Compétences attendues
Indispensables
- SOC
- EDR
- Documentation
- WAF
- XDR

