MATCHING | INSCRIPTION
Background

Mission Freelance Analyste Cybersoc Splunk - Marseille - Plein temps (> 32 heures)

AGH CONSULTING

New! Démarquez-vous en passant des tests de personnalité gamifiés. Lancez-vous dès maintenant, en découvrant les trois tests disponibles gratuitement!

MISSION

* Analyser, investiguer et traiter les incidents les incidents de sécurité. * Fournir et appliquer des plans de remédiation * Contribuer à l'amélioration continue et l'optimisation : outils, règles de détection et scripting pour automatisation ; * Participer et/ou mettre en place des projets innovants sur Splunk visant à améliorer ou optimiser la couverture de détection (RBA, Machine Learning ToolKit) * Assurer une veille sur les menaces et les vulnérabilités et participer à la mise à disposition et au partage de renseignements fiables et contextualisés ; * Exécuter du « Threat Hunting » régulier et développer, documenter de nouvelles hypothèses de recherche ; * Produire des rapports réguliers sur vos activités pour qu'ils soient valorisés par les Security Manager lors des comités de gouvernance ; * Maintenir les bases de connaissances (confluence, git et sharepoint)

PROFIL RECHERCHÉ

De formation Bac+3/5, vous justifiez d'une expérience de 3 à 5 ans minimum sur une activité de sécurité opérationnelle, en lien notamment avec les technologies de détection d'attaques, idéalement au sein d'un CyberSOC ou d'un CERT. Vous avez une expérience avérée avec la solution SIEM Splunk. Vous possédez les compétences techniques suivantes : * Compétences solides sur Splunk (certification PowerUser est un plus); * Maîtrise de MITRE DETECT & DEFEND ; * Bonnes connaissances de solutions EDR (Crowdstrike, XDR PA, MDE) ; * Maitrise des bases en analyse de malwares, retro-conception et analyse post-mortem ; * Renseignement cyber et connaissance des formats de partage (STIX, OpenIOC) ; * Connaissances sur les TIP (MISP, OpenCTI, ThreatQuotient, etc.) ; * Connaissances sur les tactiques, techniques et procédures (TTPs) des attaquants. Vous justifiez des qualités suivantes : * Avoir un esprit d'analyse ; * Être doté(e) d'un excellent sens du relationnel et d'une bonne capacité de communication ; * Être rigoureux(se) et fiable ; * Avoir le sens de la planification et de la méthode ; * Savoir travailler en équipe et en transversalité ; * Avoir le sens du service client ; * Posséder un bon niveau d'anglais technique ; * Esprit de synthèse et rédactionnel ; Environnement de travail Au sein du CyberSOC France, vous rejoindrez l'équipe des analystes spécialisés Splunk, responsable de l'analyse d'alertes de sécurité sur plusieurs clients. Vous interviendrez aussi sur les 3 piliers du service : * Optimisation : réduction des alertes non pertinentes grâce a tuning ou de l'automatisation ; * Amélioration continue : définition et déploiement de règles de détection basés sur les menaces redoutées et les risques identifiées des clients ; * Innovation : définition et déploiement de solutions innovantes sur Splunk (RBA, MLTK …), Le poste Analyste CyberSOC SPLUNK

DETAIL DE L'OFFRE

Secteur

Secteur

Technologies de l'Information et de la Communication

Lieu

Lieu

Marseille

Durée

Durée

Plein temps (> 32 heures)

Fréquence

Fréquence

Non renseigné

Date de publication

Date de publication

12/06/2025

Type Mission

Type Mission

Freelance

Compétences

Compétences

  • Confluence
  • Machine Learning
  • Sharepoint
  • Sécurité de l'Information et de Gestion des Événements
  • Solution Deployment Descriptor
  • Git
  • Splunk
  • Capacité d'Analyse
  • Compétences Interpersonnelles
  • Honnêteté
  • Esprit d'Équipe
  • Innovation
  • Amélioration des Processus d'Affaires
  • Service Client
  • Bases de Connaissances
  • Sécurité des Opérations

NOS DERNIÈRES MISSIONS
FREELANCE

Notre plateforme gratuite rassemble des milliers de missions freelance mises à jour régulièrement.

Mission Freelance Consultant Service Now

Nous recherchons un consultant pour accompagner le Product Owner (PO) dans les activités liées à la gestion des actifs (Asset Management) sur la plateforme ServiceNow. Le périmètre de la mission couvre notamment : * HAM (Hardware Asset Management) : accompagnement dans la modélisation, la gestion du cycle de vie des actifs matériels, l'optimisation des stocks, et l'intégration avec les processus ITSM. * SAM (Software Asset Management) : accompagnement dans la modélisation, la gestion du cycle de vie des actifs logiciels, l'aide à la gestion des licences, à la conformité, à l'optimisation de l'usage, ainsi que l'intégration avec les sources de données logicielles.

Technologies de l'Information et de la Communication
Neuilly-sur-Seine Freelance
Mission Freelance Développeur C++ Senior Anglais

Vous intégrerez une équipe agile pluridisciplinaire située à Colombes (92), composée de développeurs experts métier, de développeurs C++/Node.js/Kotlin, ainsi que d'un DevOps et d'un QA. Vos missions principales seront : * Participer au développement d'un moteur de calcul cloud dédié à des problématiques d'électrotechnique, * Concevoir et implémenter des algorithmes complexes avec des contraintes de performance, * Collaborer étroitement avec les experts métier pour traduire les besoins fonctionnels en solutions techniques robustes.

Technologies de l'Information et de la Communication
Colombes Freelance
Mission Freelance Ingénieur Devops

La mission s'inscrit dans la volonté de consolider l'environnement technique via des solutions Devops. ️ Missions principales * Architecture et infrastructure Leadership * Excellence opérationnelle * Sécurité et conformité * Leadership et collaboration au sein de l'équipe

Technologies de l'Information et de la Communication
Freelance
Mission Freelance Analyste De Production Et D'Exploitation Applicative

Dans le cadre d'un renfort d'équipe, nous recherchons pour notre client un Analyste de Production et d'Exploitation Applicative H/F. Sa mission sera d'assurer que les systèmes d'information délivrent au quotidien une qualité de service optimale à l'ensemble des directions métier de l'entreprise comme aux clients actifs., Réalisation de l'intégration d'applications, traitements métiers et flux inter applicatifs * Installer les matériels et les logiciels retenus * Assurer la fourniture / mise en place et la disponibilité des différents environnements (DEV, INTEG, RE7, PREPROD et PROD) * Assurer la maintenance / le maintien en conditions opérationnelles, les montées de versions et l'évolution des systèmes et des applications * Automatiser la production et l'exploitation * Planifier / orchestrer les traitements et les sauvegardes * Participer à l'étude, à l'analyse et la mise en place des besoins en matière d'exploitation et d'échange de données entre les applications (flux inter-applicatifs ; notion d'EAI). * Accompagner les intégrateurs dans divers projets et assurer l'adaptation et l'internalisation des procédures d'exploitation et de supervision * Intégrer les nouvelles applications au système d'information existant * Echanger, partager, communiquer avec le ServiceDesk (N1) et l'équipe des architectes d'infrastructure (N3) pour assurer l'intégration et l'exploitation et une gestion des problèmes efficaces des applications dans un contexte ITIL * Élaborer et diffuser des procédures d'exploitation * Collaborer à la définition ou à l'amélioration des procédures de sécurité du SI Amélioration continue de la production et de l'exploitation * Assurer une surveillance en temps réel des systèmes et des applications (monitoring / supervision) * Être un acteur efficace dans la gestion des incidents (détection, reprises, consignes, contournements) * Suivre les incidents d'exploitation, identifier les problèmes, en analyser les causes (analyse de rapport techniques) et prendre les mesures correctives associées * Assurer une gestion des problèmes proactive visant à améliorer la production et le service aux métiers * Suivre les tableaux de bord de mesure de disponibilité et de performance du SI Support aux utilisateurs et communication * Intervenir rapidement lors des incidents d'exploitation (analyse, diagnostic et résolution) * Assurer un support technique aux utilisateurs. Accompagner les équipes études dans la résolution des incidents * Participer à tour de rôle à un système d'astreintes pour garantir la disponibilité des SI Veille technologique * Assurer une veille technologique afin d'anticiper les évolutions nécessaires à l'optimisation du réseau. * Proposer les investissements informatiques relatifs aux réseaux de manière à garantir la sécurité, la fiabilité et les performances des équipements.

Technologies de l'Information et de la Communication
Villebon-sur-Yvette Freelance