About the role
From the employer’s listing · Collective.work · posted 15 September 2026
Taux journalier (TJM): 400 - 600
Rejoignez l'équipe Cybersécurité interne d'un acteur spécialisé dans les services à la maison, implanté à l'international, en tant que référent technique et opérationnel de la cyberdéfense France & Belgique.
*
Pilotage du SOC externalisé (Microsoft Sentinel + Defender XDR) : vous challengez et suivez la qualité du prestataire
*
Threat Hunting proactif sur la base du CTI et des dernières vulnérabilités
*
Gestion des escalades et incidents critiques (N2/N3), coordination des actions avec les équipes IT internes
*
Ingénierie de détection : nouveaux cas d'usage Sentinel, réduction des faux positifs
*
Automatisation des réponses (SOAR) : développement et optimisation des playbooks
*
Poste à forte autonomie
*
3 ans minimum d'expérience en tant qu'Analyste SOC, au sein d'un CSIRT ou en réponse aux incidents
*
Maîtrise avancée de Microsoft Sentinel, Defender et KQL
*
À l'aise en DFIR (logs, artefacts mémoire/disque, en-têtes d'emails)
*
Compétences en scripting (PowerShell/Python)
*
Capacité à piloter/challenger un prestataire SOC externalisé au quotidien
*
Certification SC-200 appréciée
Lyon (présence 4j/semaine sur site) Démarrage : ASAP, mission de 3 mois renouvelable (Mission longue en perspective)