Ingénieur Cybersécurité / SIEM & SOC
LEVUPSaaS B2BPubliée hier
~ 450 – 600 €/jFourchette estimée par FreelanceScope à partir du niveau d'expérience demandé : la source ne publie pas de TJM pour cette mission.
- Lieu
- Île-de-France · Sur site
- Durée
- 6 mois
- Démarrage
- 14 octobre 2026
- Expérience
- Confirmé (3-6 ans)
- Langues
- Français
- Contrat
- Freelance
Situer cette mission
Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.
- 104 missions consultant cybersécurité sont ouvertes à Île-de-France en ce moment, sur 975 pour ce métier en France.
- 1 % des missions consultant cybersécurité de notre catalogue sont ouvertes en télétravail total.
- Compétences peu demandées ailleurs dans le catalogue : Splunk (55 missions), SIEM (81 missions), SOC (121 missions). À séniorité égale, une compétence rare se négocie mieux.
Profil confirmé (3-6 ans) · Comment ces repères sont calculés
La mission
Contexte
Notre client accompagne ses clients dans le déploiement et l’exploitation de leurs services SOC.
Nous recherchons un Ingénieur Cybersécurité / Intégration SIEM & SOC pour prendre en charge l’intégration des sources de logs dans les environnements clients, de la conception des architectures de collecte jusqu’à la mise en production et au MCO.
Le poste intervient sur des environnements complexes et hétérogènes, avec une forte dominante et Splunk.
Activités
Concevoir et déployer les architectures de collecte : forwarders, collecteurs, Syslog, agents, API, etc.
Intégrer des sources de logs on-premise, SaaS et Cloud : Windows/Linux, équipements réseau et sécurité, M365, Entra ID, AWS, Azure, GCP, applications, etc.
Développer et maintenir le parsing et la normalisation des logs.
Créer et faire évoluer les Intakes et les Technical Add-ons (TA) Splunk, avec mapping ECS / CIM.
Contrôler la qualité, l’exhaustivité et la fraîcheur des données collectées.
Diagnostiquer les incidents de collecte de bout en bout et assurer le troubleshooting des chaînes SIEM.
Participer au MCO / MCS et à l’automatisation via Ansible.
Accompagner les projets sur les sujets d’architecture, de sécurité et de mise en production.
Participer ponctuellement aux activités SOC : analyse d’alertes, premières investigations et amélioration des cas d’usage de détection.
Assurer la documentation technique et participer aux échanges avec les clients.
Compétences attendues
Indispensables
- SIEM
- SOC
- Splunk
- Linux
- AWS
- Azure
- GCP
- Ansible


