Ingénieur cybersécurité (H/F)
WINDJSecteur publicPubliée il y a 2 semaines
400 €/j
- Lieu
- Bouches-du-Rhône · Sur site
- Durée
- 6 mois
- Démarrage
- 15 septembre 2026
- Expérience
- Confirmé (3-6 ans)
- Langues
- Français
- Contrat
- Freelance
Situer cette mission
Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.
- Le TJM de cette mission se situe dans la médiane des 226 missions de votre métier et de votre séniorité de notre catalogue, dont la médiane est de 400 €/jour (moitié centrale : 210 à 525 €/jour).
- 0 % des missions consultant cybersécurité de notre catalogue sont ouvertes en télétravail total.
- Compétences peu demandées ailleurs dans le catalogue : Splunk (20 missions), SOC (52 missions). À séniorité égale, une compétence rare se négocie mieux.
Profil confirmé (3-6 ans) · Comment ces repères sont calculés
La mission
Dans le cadre du renforcement de son dispositif de cybersécurité, notre client recherche un Ingénieur Cybersécurité spécialisé NDR/SOC afin d'accompagner le déploiement, l'intégration et l'industrialisation d'une solution de Network Detection and Response (NDR).
Vous interviendrez sur l'ensemble du cycle de mise en œuvre de la solution : déploiement, intégration au SOC, optimisation de la détection et transfert aux équipes RUN.
Vous travaillerez en étroite collaboration avec les équipes SOC, infrastructure, réseau, MCO et CSIRT.
Vos missions
1. Déploiement et configuration de la solution NDR
Installation et configuration des différents composants de la solution NDR.
Paramétrage des mécanismes de collecte.
Configuration des politiques et mécanismes de détection.
Validation du bon fonctionnement et réalisation de la recette technique.
Documentation de l'architecture et des choix de configuration.
2. Intégration avec les outils SOC
Intégration des événements et alertes dans Splunk Enterprise Security.
Mise en place des connecteurs et des flux avec TheHive.
Qualification et validation des échanges entre les différentes plateformes.
Documentation des flux et des dépendances techniques.
3. Fine-tuning et optimisation de la détection
Analyse des alertes générées par la solution.
Ajustement et optimisation des règles de détection.
Réduction des faux positifs et du bruit opérationnel.
Adaptation des scénarios de détection aux spécificités de l'environnement.
Compétences attendues
Indispensables
- SOC
- Documentation
- Splunk

