Aller au contenu
M1856 · Collective.work

Analyste SOC - Freelance (H/F)

Description du poste

Au sein de l'équipe Cybersécurité vous intervenez comme le référent technique et opérationnel de notre dispositif de cyberdéfense.

Vous travaillez en étroite collaboration avec notre SOC externalisé en environnement de sécurité Microsoft (Sentinel / Defender XDR).

Vous gérez le traitement des incidents, les escalades, pilotez l'amélioration continue de la

détection et menez les actions de remédiation en interne.

Missions principales

  • Threat Hunting (Recherche proactive) : Mener des campagnes de chasse aux menaces

en interne sur la base du renseignement sur les menaces (CTI) ou des dernières

vulnérabilités, en requêtant directement les outils de l'entreprise.

  • Coordination du SOC externalisé : Challenger les analyses du prestataire, suivre la

qualité du service (SLA, KPIs), et organiser les revues opérationnelles régulières.

  • Gestion des escalades et réponse aux incidents (N2/N3) : Prendre en charge les alertes

critiques remontées par le SOC externe. Coordonner les actions de confinement,

d'investigation et d'éradication avec les équipes IT internes.

  • Ingénierie de détection et amélioration continue : Définir, valider et faire implémenter de

nouveaux cas d'usage (use cases) dans Microsoft Sentinel. Travailler à la réduction des

faux positifs et à l'amélioration des cas de détection.

  • Automatisation (SOAR) : Contribuer au développement et à l'optimisation des playbooks

(réponse automatisée) dans Microsoft Sentinel.

Compétences techniques :

  • Écosystème Microsoft Sécurité (Indispensable) : Maîtrise avancée du SIEM Microsoft

Sentinel et de la suite Microsoft Defender (Endpoint).

  • Écosystème Google Workspace pour la suite collaborative.

  • SASE Palo Alto : Prisma Access et Prisma Browser.

  • Langage de requête : Maîtrise de KQL (Kusto Query Language) pour l'investigation, la

création de règles d'alerte et le Threat Hunting.

  • Analyse Forensic et réponse (DFIR) : Capacité à analyser finement des logs système

complexes, des artefacts mémoire/disque et des en-têtes d'emails.

  • Automatisation / Scripting : Compétences sur les playbooks Sentinel, PowerShell ou

Python.

  • Connaissances cloud : Bonne compréhension de l'architecture et de la sécurité d'Azure,

d'AWS, de Google Cloud Platform et d'Active Directory (on-premise).

Soft skills :

  • Leadership technique et diplomatie : Capacité à challenger un prestataire externe de

manière constructive tout en maintenant un partenariat efficace.

  • Prise de décision sous pression : Capacité à arbitrer rapidement en cas d'incident de

sécurité.

  • Esprit de synthèse et communication : Savoir vulgariser des incidents techniques

complexes, et rédiger des rapports d'incident (post-mortem) clairs.

  • Proactivité : Ne pas se contenter d'attendre les alertes du SOC externe, mais chercher

activement les failles et angles morts de la supervision.

Profil et certifications recherchés :

  • Expérience : 3 ans minimum d'expérience en tant qu'Analyste SOC, au sein d'un CSIRT, ou

en réponse aux incidents.

  • Certification recommandée (Microsoft) : SC-200 (Microsoft Security Operations Analyst).

Données marché — Expert / Experte en cybersécurité

Salaire net mensuel
Débutant3 772 €
Moyen4 501 €
Expérimenté5 346 €
Tension du marché

Données non disponibles

Projets de recrutement
21 770

postes prévus (BMO 2025)

À ne pas manquer

Offres similaires.