via indeed · 1 juin 2026 ·il y a 5 jours

Analyste Sécurité PSIRT N3 - Freelance H/F

collectivework
Paris Temps plein
13 979 autres offres à Paris.
Importez votre CV et voyez lesquelles vous correspondent vraiment.
Importer mon CV

Description du poste

Contexte

L'équipe de sécurité est en charge des missions suivantes pour l’ensemble des infrastructures de production d’une grande institution financière internationale Wholesale EMEA :

  • Intégration, évolution et maintien en conditions opérationnelles des architectures de collecte des logs et de détection d’incident de sécurité (SIEM/SOC Orchestrator)

  • Mise en place et évolution permanente des Use cases/Règles de corrélation

  • Analyse et réponse aux incidents de sécurité

  • Threat Hunting

  • Investigation / Forensics

  • Intégration, évolution et maintien en conditions opérationnelles du Global Security Dashboard

Missions


  • PSIRT N3 : CSIRT de production pour le périmètre et gestion des incidents (vulnérabilités, APT, virus, etc.) de niveau 3

  • Création, test, mise en production et maintien des règles de détection d’incident de sécurité

  • Création et mise en place des procédures de gestion d’incidents pour le périmètre (réaction en cas d’incidents viraux majeurs, déni de service, intrusion, etc.) et les procédures pour les niveaux 1 \& 2

  • Suivi et coordination de l’activité du PSIRT niveau 2 situé à Madrid

  • Effectuation des investigations numériques / forensics (timeline de logs, deep\-inspection de postes de travail et serveurs, recherche d’anomalies, etc.)

  • Threat Hunting, analyse de signaux faibles sur Big Data (ELK) et développement de use cases SIEM (Pentaho/Python/Java)

  • Interactions régulières avec les équipes CSIRT des autres régions APAC/AMER

  • Mise en place de scripts (Ansible, SQL, Python, Java, PowerShell, SQL) pour la récupération des informations ou déploiement des composants sur le parc de serveurs et workstations
Cette mission nécessite un excellent relationnel et de fortes capacités d’adaptabilité car les environnements suivis sont complexes en termes d’organisation. Une culture sécurité est nécessaire du fait de la multiplicité des sujets couverts.

Contexte de travail


  • Innovation, veille technologique et créativité encouragées

  • Production avec contacts fréquents avec les équipes de production infrastructure et de production applicatives mondiales

  • Multiplicité des interlocuteurs et complexité de l’organisation

  • Pression pouvant découler des incidents de sécurité

Profil recherché


  • Une culture sécurité nécessaire du fait de la multiplicité des sujets couverts

  • De fortes capacités de relationnel et d'adaptabilité pour évoluer dans des environnements complexes

  • Compétences en investigations numériques / Forensics (timeline de logs, deep\-inspection de postes de travail et serveur, recherche d’anomalies)

  • Expérience en Threat Hunting et analyse de signaux faibles sur BigData (ELK)

  • Compétences en développement de usecases SIEM avec Pentaho, Python et Java

  • Capacité à créer, tester, mettre en production et maintenir des règles de détection d’incident de sécurité

  • Capacité à créer et mettre en place des procédures de gestion d’incidents pour différents niveaux (1, 2 et 3\)

  • Compétences en scripting avec ansible, sql, python, java, powershell

  • Capacité à coordonner une équipe et à interagir régulièrement avec des équipes CSIRT internationales

Le marché pour ce type de poste

Offres similaires
13 979
offres à Paris
Temps plein
83%
des offres en France
Télétravail possible
4%
des offres
collectivework

200 postes ouverts · Bezons, Boulogne-Billancourt, Brétigny-sur-Orge, Charenton-le-Pont, Corbeil-Essonnes +28

📊 Marché de l'emploi · France
368 664
offres actives
3.5%
Remote
Ø 1d
Ø en ligne

Questions fréquentes

Combien d'offres sont disponibles à Paris ?
Actuellement 13 979 postes à Paris sur AlmostHired, dans 4 659 entreprises différentes. Nos données sont mises à jour quotidiennement.
Les offres en France offrent-elles du télétravail ?
4% des offres en France permettent le télétravail, partiel ou total. Pour filtrer spécifiquement les postes en remote, utilisez AlmostHired.
Comment savoir si je corresponds à cette offre ?
Déposez votre CV — notre IA compare votre profil aux exigences du poste et vous donne un score de compatibilité précis, avec les compétences qui correspondent et celles qui manquent.