Une candidature sur mesure pour ce poste — un CV personnalisé et une lettre de motivation qui correspondent directement à l’offre.
Free-Work recherche un Analyste Cybersécurité Senior pour rejoindre une équipe sécurité opérationnelle dédiée à la surveillance, l'investigation et l'amélioration continue des capacités de détection des menaces, dans un contexte SOC axé RUN et ingénierie de détection.
Vous prendrez en charge l'analyse et le traitement des incidents, le développement et l'amélioration des règles de détection, et la veille technologique pour renforcer la posture de sécurité et le dispositif d'astreinte.
Nous recherchons un Analyste Cybersécurité Senior pour intégrer une équipe sécurité opérationnelle en charge de la surveillance, de l'investigation et de l'amélioration continue de la capacité de détection des menaces. La mission s'inscrit dans un contexte SOC avec une forte composante RUN, analyse d'incidents et engineering de détection.
Le consultant interviendra principalement sur trois volets :
1. Analyse et traitement des incidents de sécurité
Qualification et investigation des alertes de sécurité.
Analyse des événements remontés par les outils de supervision et de détection.
Gestion et suivi des incidents de sécurité.
Analyse des vulnérabilités détectées.
Coordination avec les équipes internes et les prestataires dans le cadre des investigations.
Contribution aux retours d'expérience (RETEX) et à la capitalisation des connaissances.
2. Développement et amélioration des règles de détection
Le consultant participera activement à l'amélioration de la capacité de détection du SOC :
Conception et développement de nouvelles règles de détection.
Adaptation des règles aux nouvelles menaces et vulnérabilités.
Réduction des faux positifs.
Optimisation des scénarios existants.
Réalisation de tests et validation avant mise en production.
Rédaction des documentations techniques associées aux règles développées.
3. Veille et amélioration continue
Veille technologique et cybersécurité.
Suivi des nouveaux modes opératoires d'attaque.
Veille sur les vulnérabilités critiques.
Participation à l'amélioration continue du dispositif de détection.
Participation au dispositif d'astreinte de l'équipe sécurité.
Localisation : Paris
Présence sur site : minimum 60 %.
Démarrage prévisionnel : 02/11/2026.
Participation aux astreintes de l'équipe sécurité.