Analyste CSIRT sur activités SOAR XSIAM - AVIGNON - Freelance (H/F) 84 - Avignon
Offre n° 6825349
Analyste CSIRT sur activités SOAR XSIAM - AVIGNON - Freelance (H/F)
84 - Avignon - Localiser avec Mappy
Publié le 11 septembre 2026
Taux journalier (TJM): 450 Intitulé Expert(e) CSIRT sur l'activité : #CortexXSIAM #MigrationSOAR #PaloAlto #Automatisation Date de démarrage Démarrage souhaité dans les meilleurs délais, idéalement sous 4 à 6 semaines après validation, à confirmer avec le Responsable du domaine CSIRT. Condition Les horaires de travail sont de 8h30/9h à 17h30/18h et cette mission ne comporte pas d'astreinte. Télétravail Jours de télétravail autorisés 3 jours par semaine maximum Éligibilité Possible après 1 mois d'ancienneté sur la mission Contexte Au sein de la Direction des Opérations et des Infrastructures Informatiques (DO2I), l'Analyste CSIRT est intégré au domaine CSIRT, sous le pilotage du Responsable du domaine. Les missions s'inscrivent dans un contexte d'exploitation d'infrastructures critiques IT & OT, nécessitant un haut niveau d'exigence en matière de cybersécurité, de résilience et de conformité réglementaire. Activité Détection La Détection consiste à assurer la supervision du système d'information afin d'identifier au plus tôt tout comportement suspect ou indicateur d'activité malveillante. Elle couvre notamment : * La surveillance continue des alertes de sécurité (SOC). * L'analyse des événements issus des logs, EDR/XDR, SIEM et équipements réseau. * L'amélioration des règles de détection, des scénarios et des playbooks. * Le suivi de la qualité du signal (bruit, faux positifs, tuning). * L'intégration de nouvelles sources techniques ou métiers dans la surveillance. Activité Réaction La Réaction est le processus de prise en charge d'une alerte ou d'incident de sécurité pour en limiter l'impact, en analyser les causes et coordonner les mesures de remédiation. Elle inclut : * La qualification et la priorisation des incidents de sécurité. * Les investigations techniques (forensic, analyse de traces, IOC handling). * La coordination avec les équipes internes et les prestataires (SOC, intégrateurs, métiers). * L'activation et le suivi des plans d'action techniques (containment, éradication, remédiation). * Le reporting incident et le retour d'expérience (REX). * L'automatisation des traitements avec TheHive / Cortex / SOAR. Activité Veille Menace et Vulnérabilité La Veille consiste à surveiller en continu les menaces et vulnérabilités qui pourraient toucher les infrastructures IT et OT. Elle comprend : * L'analyse quotidienne des CVE et bulletins de sécurité. * L'évaluation du niveau de criticité (exploitabilité, exposition, impact). * Le suivi des campagnes d'exploitation actives (threat intelligence). * La recommandation des mesures correctives (patch, contournement, durcissement). * Le pilotage de la gestion des vulnérabilités avec les équipes techniques. Dans le cadre de la convergence des outils de sécurité, le client engage la migration complète de son SOAR historique (TheHive, Cortex, n8n) vers la solution Cortex XSIAM de Palo Alto Networks. Ce projet, mené en étroite collaboration avec le SOC, nécessite la réalisation d'un état des lieux de l'existant, la définition d'une trajectoire et d'une méthodologie de migration, ainsi que l'intégration sur XSIAM des workflows, analyzers et responders actuellement utilisés. Missions État des lieux & cadrage de la migration Poser un diagnostic complet avant toute migration : * Réaliser la cartographie exhaustive de l'existant (workflows TheHive/Cortex, analyzers, responders, playbooks n8n). * Identifier les cas d'usage critiques, les dépendances techniques et les points de vigilance. * Évaluer les écarts fonctionnels entre les solutions actuelles et Cortex XSIAM. * Définir la trajectoire de migration (priorisation, phasage, jalons, critères de bascule). Intégration sur Cortex XSIAM Préparer l'environnement cible : * Concevoir l'architecture cible d'intégration sur XSIAM (modules SOAR, connecteurs, sources
- Type de contrat
-
Profession libérale
Emploi non salarié - Salaire
- Rémunération : 450 € par jour
Profil souhaité
Expérience
- Débutant accepté
Employeur
Collective.work
Collective.work est la plateforme de recrutement nouvelle génération pour trouver votre prochain emploi. Fort d'une grande expertise dans l'IA, Collective.work permet de mieux cibler les offres et leurs candidats correspondants, créant ainsi un système beaucoup plus fluide que les acteurs traditionnels. Plus de 10,000 recruteurs utilisent Collective, permettant à des dizaines de milliers de candidats de trouver leur futur emploi chaque jours
D'autres offres peuvent vous intéresser :
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



