Analyste SOC - Freelance (H/F) 69 - Lyon
Offre n° 7379922
Analyste SOC - Freelance (H/F)
69 - Lyon
Publié le 25 septembre 2026
Au sein de l'équipe Cybersécurité vous intervenez comme le référent technique et opérationnel de notre dispositif de cyberdéfense. Vous travaillez en étroite collaboration avec notre SOC externalisé en environnement de sécurité Microsoft (Sentinel / Defender XDR). Vous gérez le traitement des incidents, les escalades, pilotez l'amélioration continue de la détection et menez les actions de remédiation en interne. Missions principales - Threat Hunting (Recherche proactive) : Mener des campagnes de chasse aux menaces en interne sur la base du renseignement sur les menaces (CTI) ou des dernières vulnérabilités, en requêtant directement les outils de l'entreprise. - Coordination du SOC externalisé : Challenger les analyses du prestataire, suivre la qualité du service (SLA, KPIs), et organiser les revues opérationnelles régulières. - Gestion des escalades et réponse aux incidents (N2/N3) : Prendre en charge les alertes critiques remontées par le SOC externe. Coordonner les actions de confinement, d'investigation et d'éradication avec les équipes IT internes. - Ingénierie de détection et amélioration continue : Définir, valider et faire implémenter de nouveaux cas d'usage (use cases) dans Microsoft Sentinel. Travailler à la réduction des faux positifs et à l'amélioration des cas de détection. - Automatisation (SOAR) : Contribuer au développement et à l'optimisation des playbooks (réponse automatisée) dans Microsoft Sentinel. Compétences techniques : - Écosystème Microsoft Sécurité (Indispensable) : Maîtrise avancée du SIEM Microsoft Sentinel et de la suite Microsoft Defender (Endpoint). - Écosystème Google Workspace pour la suite collaborative. - SASE Palo Alto : Prisma Access et Prisma Browser. - Langage de requête : Maîtrise de KQL (Kusto Query Language) pour l'investigation, la création de règles d'alerte et le Threat Hunting. - Analyse Forensic et réponse (DFIR) : Capacité à analyser finement des logs système complexes, des artefacts mémoire/disque et des en-têtes d'emails. - Automatisation / Scripting : Compétences sur les playbooks Sentinel, PowerShell ou Python. - Connaissances cloud : Bonne compréhension de l'architecture et de la sécurité d'Azure, d'AWS, de Google Cloud Platform et d'Active Directory (on-premise). Soft skills : - Leadership technique et diplomatie : Capacité à challenger un prestataire externe de manière constructive tout en maintenant un partenariat efficace. - Prise de décision sous pression : Capacité à arbitrer rapidement en cas d'incident de sécurité. - Esprit de synthèse et communication : Savoir vulgariser des incidents techniques complexes, et rédiger des rapports d'incident (post-mortem) clairs. - Proactivité : Ne pas se contenter d'attendre les alertes du SOC externe, mais chercher activement les failles et angles morts de la supervision. Profil et certifications recherchés : - Expérience : 3 ans minimum d'expérience en tant qu'Analyste SOC, au sein d'un CSIRT, ou en réponse aux incidents. - Certification recommandée (Microsoft) : SC-200 (Microsoft Security Operations Analyst).
- Type de contrat
-
Profession libérale
Emploi non salarié - Salaire
- Rémunération : - /
Profil souhaité
Expérience
- 3 An(s)Cette expérience est indispensable
Employeur
Collective.work
Collective.work est la plateforme de recrutement nouvelle génération pour trouver votre prochain emploi. Fort d'une grande expertise dans l'IA, Collective.work permet de mieux cibler les offres et leurs candidats correspondants, créant ainsi un système beaucoup plus fluide que les acteurs traditionnels. Plus de 10,000 recruteurs utilisent Collective, permettant à des dizaines de milliers de candidats de trouver leur futur emploi chaque jours
D'autres offres peuvent vous intéresser :
(déjà vu)
Pilote d'Exploitation Systèmes & Réseaux (H/F)
LTD INTERNATIONAL - 69 - Lyon 4e Arrondissement
Société incontournable sur le marché du recrutement français, LTd est un Cabinet de Recrutement et une Agence de Travail Temporaire spécialisé dans les métiers de l'Ingénierie et des Entreprises. Le...
Intérim - Temps plein
Publié il y a 19 jours
Intérim
Temps plein(déjà vu)
Expert en Sécurité du Numérique (H/F)
SGAMI SUD EST LYON - 69 - LYON
Le numérique est au cœur de nos métiers, et la sécurité du numérique représente un enjeu majeur pour le ministère de l'Intérieur. Votre mission est d'accompagner les services de la zone de...
CDD - Temps plein
Publié il y a 11 jours
CDD
Temps plein(déjà vu)
Expert en Sécurité du Numérique (H/F)
SGAMI SUD EST LYON - 69 - LYON
Le numérique est au cœur de nos métiers, et la sécurité du numérique représente un enjeu majeur pour le ministère de l'Intérieur. Votre mission est d'accompagner les services de la zone de défense...
CDD - Temps plein
Publié il y a 12 jours
CDD
Temps plein(déjà vu)
Consultant RGPD (H/F)
FORMIND - 69 - Lyon 4e Arrondissement
Au sein de notre agence de Lyonnaise, vous intervenez auprès de nos clients sur des missions RGPD à forte valeur ajoutée auprès de nos clients. Votre mission : transformer les exigences...
CDI - Temps plein
Publié il y a 16 jours
CDI
Temps plein(déjà vu)
Consultant(e) GRC (H/F)
ATOS FRANCE - 69 - VILLEURBANNE
Rejoignez une aventure qui a du sens Vous accompagnerez en forfait ou régie selon votre préférence et les besoins de nos clients, les organisations dans la définition, le déploiement et...
CDI - Temps plein
Publié il y a 17 jours
CDI
Temps plein(déjà vu)
Consultant(e) Cybersécurité (H/F)
ATOS FRANCE - 69 - VILLEURBANNE
Rejoignez une aventure qui a du sens Et si votre expertise contribuait à sécuriser des environnements parmi les plus exigeants du marché ? Dans le cadre du développement de nos activités...
CDI - Temps plein
Publié il y a 17 jours
CDI
Temps plein
(déjà vu)Ingénieur Cybersécurité Iot - Lyon H/F
MCA Groupe - 69 - Lyon 1er Arrondissement
POSTE : Ingénieur Cybersécurité Iot - Lyon H/F DESCRIPTION : Ingénieur cybersécurité IOT H/F - Lyon Vos missions - Collecter les exigences cybersécurité auprès des équipes internes et des...
CDI - Non renseigné
Publié il y a 2 jours
CDI
Non renseigné
(déjà vu)Expert ou experte cybersécurité identité et flux F/H
SNCF ACT - 69 - Lyon 3e Arrondissement
Descriptif du poste:\n\n \nDescription du poste\nLa solution de gestion des identités et des accès de la SNCF, un pilier essentiel pour sécuriser et fluidifier l'expérience utilisateur.\nVotre rôle...
CDI - Non renseigné
Publié il y a 19 jours
CDI
Non renseigné
(déjà vu)Ingénieur Cybersécurité Gcp - Lyon H/F
Devoteam France - 69 - Lyon 3e Arrondissement
POSTE : Ingénieur Cybersécurité Gcp - Lyon H/F DESCRIPTION : Passionné par la transformation numérique, vous souhaitez faire évoluer votre carrière vers le domaine de la cybersécurité, ou vous...
CDI - Non renseigné
Publié il y a 2 jours
CDI
Non renseigné
(déjà vu)Consultant Réseau et Sécurité H/F
ABICOM Groupe OCI - 69 - Lyon 8e Arrondissement
POSTE : Consultant Réseau et Sécurité H/F DESCRIPTION : Dans une optique d'accessibilité et de transparence, les termes employés au masculin se réfèrent aussi bien au genre féminin que masculin. ...
CDI - Non renseigné
Publié il y a 2 jours
CDI
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



