WINDJ

Job Vacancy Consultant Cybersécurité – Microsoft Sentinel / IBM QRadar

Paris

WINDJ

Published on 08/03/2026

Share this job

Contexte de la mission

Dans le cadre d'un projet stratégique de transformation du SOC chez un client grand compte, nous recherchons un consultant expérimenté pour accompagner la migration des capacités de détection existantes vers une nouvelle plateforme basée sur Microsoft Sentinel. Le consultant interviendra au sein d'une équipe projet dédiée et contribuera à la conception, à l'implémentation et à l'optimisation de la solution SIEM.

Missions principales
  • Participer à la migration des cas d'usage de détection depuis l'environnement existant (IBM QRadar) vers Microsoft Sentinel.

  • Configurer, administrer et optimiser la plateforme Microsoft Sentinel selon les besoins du client.

  • Concevoir et faire évoluer l'architecture de la solution en assurant son intégration avec les infrastructures et outils de sécurité existants.

  • Mettre en œuvre les mécanismes de collecte, de parsing, de normalisation et de traitement des logs de sécurité.

  • Développer et maintenir les règles de détection (Analytics Rules), les playbooks SOAR et les automatisations.

  • Analyser les flux de données afin d'améliorer la qualité des détections et de réduire les faux positifs.

  • Collaborer étroitement avec les équipes Infrastructure, Cloud et Sécurité pour garantir une intégration performante.

  • Rédiger la documentation technique, les procédures d'exploitation et les bonnes pratiques.

Candidate profile

Compétences techniques
  • Excellente maîtrise de Microsoft Sentinel.

  • Bonne connaissance d'IBM QRadar, notamment dans un contexte de migration.

  • Maîtrise des mécanismes de collecte et de parsing des logs.

  • Expérience dans le développement de règles de détection, de playbooks et d'automatisations.

  • Bonne compréhension des architectures SIEM, SOC et des infrastructures de sécurité.

  • Connaissance de KQL (Kusto Query Language) fortement appréciée.

  • Une expérience sur Microsoft Defender XDR, Azure Monitor ou Logic Apps constitue un atout.

Expérience
  • Expérience significative en cybersécurité, idéalement au sein d'un SOC ou sur des projets SIEM.

  • Expérience réussie de déploiement ou de migration vers Microsoft Sentinel.

Working environment

Environnement technique
  • Microsoft Sentinel

  • IBM QRadar

  • Azure Monitor

  • Logic Apps

  • Kusto Query Language (KQL)

  • SIEM / SOC

  • Automatisation & Playbooks

Langues
  • Anglais : professionnel (oral et écrit)

Apply to this job!

Find your next career move from +9,000 jobs!

  • Manage your visibility

    Salary, remote work... Define all the criteria that are important to you.

  • Get discovered

    Recruiters come directly to look for their future hires in our CV library.

  • Join a community

    Connect with like-minded tech and IT professionals on a daily basis through our forum.

Consultant Cybersécurité – Microsoft Sentinel / IBM QRadar

WINDJ

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us