Analyste CSIRT Tenable - AVIGNON - Freelance (H/F)

Collective.work

Avignon

Hybride

EUR 72 000 - 94 000

Plein temps

Il y a 5 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Transformez ce poste en entretien — un CV et une lettre de motivation conçus selon ce que cet employeur recherche.

Passez les filtres ATS

Résumé du poste

Collective.work recherche un Analyste CSIRT Tenable pour AVIGNON en freelance. Démarrage souhaité rapide, TJM: 450 € par jour. Activités: détection, réaction et veille vulnérabilités sur périmètre externe et cloud, avec intégration Tenable et collaboration RUN.

Horaires 8h30–17h30, télétravail autorisé jusqu’à 3 jours/semaine; contrat libéral non salarié.

Qualifications

  • Débutant accepté
  • Expérience souhaitée en cybersécurité et analyse CSIRT
  • Connaissances des concepts SOC, SIEM et EDR/XDR

Responsabilités

  • Surveiller les alertes et les incidents de sécurité (SOC).
  • Analyser les événements issus des logs, EDR/XDR et SIEM.
  • Améliorer les règles de détection et les playbooks.
  • Suivre la qualité des signaux (bruit, faux positifs, tuning).
  • Collaborer avec les équipes et partenaires (SOC, intégrateurs).

Connaissances

SOC monitoring
SIEM analysis
EDR/XDR
Forensic
IOC handling
Playbooks
Automation
Threat intel

Outils

TheHive
Cortex
SOAR

Description du poste

Offre n° 6825201

Analyste CSIRT Tenable - AVIGNON - Freelance (H/F)

Analyste CSIRT Tenable - AVIGNON - Freelance (H/F) 84 - Avignon

Taux journalier (TJM): 450

Intitulé : Expert(e) CSIRT sur l'activité : #Tenable #GestionVulnérabilités #ScanExterne #Cloud

Date de démarrage : Démarrage souhaité dans les meilleurs délais, idéalement sous 4 à 6 semaines après validation, à confirmer avec le Responsable du domaine CSIRT.

Condition : Les horaires de travail sont de 8h30/9h à 17h30/18h et cette mission ne comporte pas d'astreinte.

Télétravail : Jours de télétravail autorisés 3 jours par semaine maximum.

Éligibilité : Possible après 1 mois d'ancienneté sur la mission.

Contexte : Au sein de la Direction des Opérations et des Infrastructures Informatiques (DO2I), l'Analyste CSIRT est intégré au domaine CSIRT, sous le pilotage du Responsable du domaine. Les missions s'inscrivent dans un contexte d'exploitation d'infrastructures critiques IT & OT, nécessitant un haut niveau d'exigence en matière de cybersécurité, de résilience et de conformité réglementaire.

Activité Détection : La Détection consiste à assurer la supervision du système d'information afin d'identifier au plus tôt tout comportement suspect ou indicateur d'activité malveillante. Elle couvre notamment :

  • La surveillance continue des alertes de sécurité (SOC).
  • L'analyse des événements issus des logs, EDR/XDR, SIEM et équipements réseau.
  • L'amélioration des règles de détection, des scénarios et des playbooks.
  • Le suivi de la qualité du signal (bruit, faux positifs, tuning).
  • L'intégration de nouvelles sources techniques ou métiers dans la surveillance.

Activité Réaction : La Réaction est le processus de prise en charge d'une alerte ou d'incident de sécurité pour en limiter l'impact, en analyser les causes et coordonner les mesures de remédiation. Elle inclut :

  • La qualification et la priorisation des incidents de sécurité.
  • Les investigations techniques (forensic, analyse de traces, IOC handling).
  • La coordination avec les équipes internes et les prestataires (SOC, intégrateurs, métiers).
  • L'activation et le suivi des plans d'action techniques (containment, éradication, remédiation).
  • Le reporting incident et le retour d'expérience (REX).
  • L'automatisation des traitements avec TheHive / Cortex / SOAR.

Activité Veille Menace et Vulnérabilité : La Veille consiste à surveiller en continu les menaces et vulnérabilités qui pourraient toucher les infrastructures IT et OT. Elle comprend :

  • L'analyse quotidienne des CVE et bulletins de sécurité.
  • L'évaluation du niveau de criticité (exploitabilité, exposition, impact).
  • Le suivi des campagnes d'exploitation actives (threat intelligence).
  • La recommandation des mesures correctives (patch, contournement, durcissement).
  • Le pilotage de la gestion des vulnérabilités avec les équipes techniques.

Dans le cadre du renforcement du dispositif de gestion des vulnérabilités (VMV), le client a récemment fait l'acquisition de la solution Tenable, déployée sur le périmètre cloud et sur le scan des expositions externes (adresses IP publiques, sites et applications exposés sur Internet). Cette solution vient compléter le dispositif existant et nécessite la définition d'une stratégie dédiée, la construction d'une intelligence sur les actifs externes ainsi que la mise en place d'une méthodologie et d'une gouvernance robustes, avant passation aux équipes de RUN quotidien.

Missions : Stratégie & cadrage - périmètre externe et cloud. Définir et structurer la stratégie de gestion des vulnérabilités sur le périmètre externe (IP publiques, sites web, applications exposées) et cloud (IaaS/PaaS/SaaS). Construire et maintenir une cartographie / intelligence des actifs externes (inventaire des domaines, sous-domaines, IP, certificats, services exposés). Définir la méthodologie de scan (fréquence, profils, périmètres, ...)

Type de contrat : Profession libérale

Emploi non salarié

Salaire

  • Rémunération : 450 € par jour
Expérience
  • Débutant accepté
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Analyste CSIRT sur activités SOAR XSIAM - AVIGNON - Freelance (H/F)
Analyste CSIRT sur activités SOAR XSIAM - AVIGNON - Freelance (H/F)

Collective.work • Avignon

Hybride
EUR 72 000 - 94 000
Ingénieur Infra Cyber Sécurité - Freelance (H/F)
Ingénieur Infra Cyber Sécurité - Freelance (H/F)

Collective.work • Paris

Sur place
EUR 74 000 - 111 000
Expert CSIRT H/F
Expert CSIRT H/F

Cyberdian-Groupe • Paris

Hybride
EUR 85 000 - 110 000
Consultant(e) en Sécurité (Renseignement sur les Vulnérabilités & ASM) - Freelance (H/F)
Consultant(e) en Sécurité (Renseignement sur les Vulnérabilités & ASM) - Freelance (H/F)

Collective.work • Paris

Sur place
EUR 92 000 - 166 000
Expert CSIRT H/F
Expert CSIRT H/F

Cyberdian Groupe • Avignon

Hybride
EUR 70 000 - 100 000
Télétravail jusqu'à 3 jours/semaine
Expert CSIRT
Expert CSIRT

Cyberdian Groupe • Avignon

Hybride
EUR 65 000 - 90 000
Expert Systèmes Linux & Sécurité – Tenable.SC (X/H/F)
Expert Systèmes Linux & Sécurité – Tenable.SC (X/H/F)

Orness • Guyancourt

Sur place
EUR 55 000 - 75 000
Analyste en Sécurité des Systèmes d'Information
Analyste en Sécurité des Systèmes d'Information

CYCLAD FRANCE • Paris

Sur place
EUR 70 000 - 100 000
Lead Vulnerability Expert H/F
Lead Vulnerability Expert H/F

Michael Page (France) • Courbevoie

Hybride
EUR 75 000 - 110 000
2 jours de télétravail
Rémunération attractive
Entreprise internationale
Analyste Vulnérabilité F/H
Analyste Vulnérabilité F/H

Thales • Gennevilliers

Sur place
EUR 60 000 - 75 000
Rémunération attractive
Formations continues
Environnement inclusif
+1