Analyste cybersécurité senior - SIEM, détection & réponse aux incidents - Freelance (H/F)

625 €/jour · 75 - Paris

Publiée hier

Ce que vaut ce tarif : 625 €/jour

Ce tarif est au 63e percentile des 3 882 observations des douze derniers mois : 63 % des freelances facturent moins.

Médiane du marché, tous métiers 570 €
Médiane cybersécurité 720 €

La mission

Analyste Cybersécurité Senior en charge de la qualification des alertes, l'investigation des incidents, l'optimisation des règles de détection SIEM et le suivi des vulnérabilités sur environnements Windows et réseaux.

Contexte

Renforcement des activités de cybersécurité : recherche d'un Analyste Cybersécurité Senior spécialisé dans la surveillance, la qualification des événements et la réponse aux incidents. La mission couvre l'analyse des alertes, le suivi des vulnérabilités et l'amélioration des mécanismes de détection, dans des environnements Windows, ADDS, systèmes, réseaux et stockage, avec une utilisation avancée des solutions de sécurité et plateformes SIEM. Une expérience dans un environnement audiovisuel serait appréciée.

Missions principales

  • Qualifier et analyser les événements de sécurité issus des outils de supervision et solutions SIEM.
  • Investiguer les alertes et incidents à l'aide d'outils internes et externes.
  • Prendre en charge le traitement des incidents et assurer le suivi des actions jusqu'à leur résolution.
  • Coordonner les actions avec les équipes internes, les partenaires et les parties prenantes externes.
  • Assurer le suivi et la gestion des vulnérabilités, évaluer leur impact et prioriser les actions correctives.
  • Concevoir, développer, tester et optimiser les règles de détection à partir des menaces et vulnérabilités récentes.
  • Exploiter les langages de requête SIEM tels que XQL, SPL et KQL.
  • Améliorer les règles de détection existantes afin de réduire les faux positifs et renforcer la pertinence des alertes.
  • Réaliser les tests de validation et vérifier l'efficacité et la couverture des nouvelles règles avant leur déploiement.
  • Assurer la documentation technique et la maintenance des règles de détection.
  • Capitaliser les connaissances à travers les retours d'expérience et l'enrichissement de la base d'incidents.
  • Identifier des opportunités d'automatisation et d'orchestration, notamment via des solutions SOAR.
  • Assurer une veille technologique et cybersécurité sur les menaces, vulnérabilités et techniques d'attaque.
  • Participer aux astreintes de l'équipe selon les modalités définies.

Livrables attendus

  • Qualifications documentées des événements et alertes de sécurité.
  • Rapports d'investigation et de traitement des incidents.
  • Suivi des vulnérabilités et plans d'actions associés.
  • Nouvelles règles de détection conçues, testées et déployées.
  • Optimisation et documentation des règles de détection existantes.
  • Documentation technique détaillée des règles et de leurs modalités de maintenance.
  • Retours d'expérience et enrichissement de la base d'incidents.
  • Recommandations d'automatisation et d'orchestration SOAR.
  • Contributions à la veille et aux analyses de menaces.

Profil recherché

  • Expertise confirmée en analyse cybersécurité, qualification des alertes et réponse aux incidents.
  • Maîtrise opérationnelle des environnements Windows, ADDS, systèmes, réseaux et stockage.
  • Solide expérience des solutions de sécurité et des plateformes SIEM.
  • Maîtrise d'au moins un langage de requête SIEM parmi XQL, SPL ou KQL.
  • Compétences en conception, développement, test et optimisation de règles de détection.
  • Bonne connaissance des techniques et modes opératoires utilisés par les attaquants.
  • Expérience en gestion et priorisation des vulnérabilités.
  • Capacité à analyser les menaces récentes et à adapter les mécanismes de détection.
  • Expérience en documentation technique, capitalisation et retours d'expérience.
  • Sensibilité aux sujets d'automatisation et d'orchestration SOAR.
  • Autonomie, rigueur et bonnes capacités d'analyse et de coordination.
  • Disponibilité pour participer aux astreintes.
  • Expérience dans un environnement audiovisuel appréciée.
Tarif proposé 625 €/jour
Lieu 75 - Paris

Environnement technique

SIEM XQL SPL KQL SOAR Windows ADDS Outils de supervision Solutions de sécurité

Avant de postuler

Cette mission annonce 625 €/jour. Sur le métier Cybersécurité à Paris, la médiane déclarée ici est de 720 €/jour, soit 95 € de plus par jour que le haut de cette fourchette. De quoi ouvrir la discussion, chiffres à l'appui. Voir le baromètre.

Ce que vous gagnez à préparer votre candidature ici :

  • votre CV comparé à cette offre précise : ce qu'il prouve, ce qui manque, et le score d'adéquation — gratuit ;
  • ce que votre parcours vaut face au tarif du marché, avant l'entretien ;
  • votre CV recentré sur l'offre et mis en page, avec la lettre correspondante (9,99 €).

Analyser mon CV pour cette offre — gratuit ou le pack CV ciblé + lettre


La candidature elle-même se fait sur France Travail : cette offre ne publie aucun contact, nous ne pouvons pas la transmettre à votre place et nous ne recevons pas votre CV à ce titre.

Voir l'offre sur France Travail →

Offre publique redistribuée avec l'autorisation de France Travail. Le contenu appartient à son émetteur ; nous n'en modifions ni le texte ni les conditions.

Avant de répondre : ce tarif vous laisse combien ?

Un TJM ne dit rien de ce qu'il reste. Selon le statut, l'écart annuel entre deux freelances au même tarif se compte en milliers d'euros.

Ces calculs s'arrêtent au choix du statut. Le bilan de situation va là où ils ne vont pas : le partage optimal entre rémunération et dividendes, les frais que vous pouvez réellement déduire et que vous ne déduisez pas, et un plan d'action daté sur vos propres chiffres.

Le gain annuel est calculé et affiché avant tout paiement. Vous voyez le montant d'abord, vous décidez ensuite — et s'il n'y a rien à gagner, rien ne vous est proposé.

Calculer mon gain annuel →

Calcul gratuit et sans compte. Le dossier complet, si vous le voulez ensuite, est à 19,99 € TTC — paiement unique, sans abonnement.