FR

Partager sur :

Expert Crowdstrike H/F

  • Puteaux, 92800

  • Freelance

  • 03/09/2026

  • 650€- 750€

Description

Chez Ozitem, nous accompagnons les entreprises dans leur transformation digitale grâce à notre expertise en infrastructures et cloud, enrichie par le déploiement de nos offres OZIA 💡🚀

Entreprise à taille humaine et pérenne depuis plus de 30 ans, Ozitem poursuit une croissance régulière avec un chiffre d’affaires de 46 millions d’euros en 2025. Notre exigence de qualité, de sécurité et de responsabilité s’appuie notamment sur nos certifications ISO 14001, ISO 27001 et HDS ainsi que sur une politique RSE structurée et des engagements concrets tels que le forfait mobilités durables ou encore la sensibilisation à la sobriété énergétique.

Ce sont aujourd’hui 400 Ozitémiens, ingénieurs et consultants, qui évoluent sur nos trois sites en France : Levallois (92), notre siège social, Toulouse (31) et Lyon (69) 👨‍💻

Avantages

- RTT
- Tickets restaurants
- Participation
- CSE
- 75% transport

Missions

Dans le cadre d’un projet de transformation et d’optimisation des capacités SOC, nous recherchons un consultant cybersécurité senior / expert disposant d’une forte expertise sur les solutions CrowdStrike SIEM et SOAR.

La mission, d’une durée de 6 mois, s’inscrit dans un contexte de transformation et d’industrialisation des activités de sécurité opérationnelle.

L’objectif principal sera de challenger le MSSP, de garantir l’application des bonnes pratiques sur les environnements EDR / SIEM / SOAR et de contribuer à la mise en place d’une approche industrialisée, notamment autour des pratiques CI/CD appliquées aux cas d’usage de sécurité.

  • Challenger et piloter les interactions avec le MSSP

  • Auditer et améliorer les pratiques de détection et de réponse existantes

  • Garantir le respect des bonnes pratiques de sécurité sur les environnements :

    • EDR

    • SIEM

    • SOAR

  • Participer à la gouvernance technique et à l’amélioration continue des plateformes

  • Être force de proposition sur :

    • les architectures de sécurité,

    • les processus SOC,

    • les mécanismes d’automatisation,

    • les stratégies de détection

  • Concevoir et mettre en place une approche CI/CD pour les cas d’usage de sécurité, notamment :

    • versionning,

    • pipelines de validation,

    • déploiement automatisé,

    • contrôle qualité

  • Participer à la définition et à l’optimisation des modèles RBAC

  • Accompagner les équipes internes dans la montée en compétence

  • Contribuer à la formalisation et à la standardisation des bonnes pratiques SOC

Livrables attendus

  • DAT – Dossier d’Architecture Technique

  • DEX – Dossier d’Exploitation

  • Documentation RBAC

  • Recommandations d’amélioration et plan d’industrialisation CI/CD

  • Documentation des bonnes pratiques et standards SOC

  • Documentation et recommandations relatives aux use cases de détection et d’automatisation

Profil

Profil recherché

  • Consultant senior / expert cybersécurité

  • Environ 10 ans d’expérience en cybersécurité, idéalement dans des environnements SOC / sécurité opérationnelle

  • Expertise confirmée sur les problématiques SIEM / SOAR / EDR

  • Autonome, structuré et orienté résultats

  • Excellent relationnel et capacité à challenger des partenaires externes

  • Esprit analytique et pragmatique

  • Forte capacité de communication avec les équipes techniques et les différentes parties prenantes

  • Capacité à intervenir dans des environnements complexes et à forte exigence opérationnelle

Expertise obligatoire

  • Solide expertise sur les solutions :

    • CrowdStrike SIEM

    • CrowdStrike SOAR

  • Très bonne maîtrise des environnements SOC et des processus de détection et de réponse

  • Expérience significative sur les sujets suivants :

    • Use cases SIEM

    • Automatisation SOAR

    • Gouvernance SOC

    • Sécurité opérationnelle

  • Expérience dans des environnements complexes et multi-acteurs, notamment avec des MSSP

  • Capacité à analyser, challenger et améliorer des architectures et processus de sécurité existants

Compétences appréciées

  • Connaissance de Splunk

  • Connaissance des approches DevSecOps / CI/CD appliquées à la cybersécurité

  • Maîtrise des problématiques RBAC / IAM

  • Expérience en industrialisation et automatisation des processus de sécurité

  • Capacité à produire une documentation technique structurée

Ce poste est ouvert aux personnes disposant d’un droit au travail en France. Merci de préciser dans votre candidature si votre statut nécessite une autorisation de travail