Job Vacancy Consultant Cybersécurité – Microsoft Sentinel / IBM QRadar
Paris
WINDJ
Share this job
Dans le cadre d'un projet stratégique de transformation du SOC chez un client grand compte, nous recherchons un consultant expérimenté pour accompagner la migration des capacités de détection existantes vers une nouvelle plateforme basée sur Microsoft Sentinel. Le consultant interviendra au sein d'une équipe projet dédiée et contribuera à la conception, à l'implémentation et à l'optimisation de la solution SIEM.
Missions principalesParticiper à la migration des cas d'usage de détection depuis l'environnement existant (IBM QRadar) vers Microsoft Sentinel.
Configurer, administrer et optimiser la plateforme Microsoft Sentinel selon les besoins du client.
Concevoir et faire évoluer l'architecture de la solution en assurant son intégration avec les infrastructures et outils de sécurité existants.
Mettre en œuvre les mécanismes de collecte, de parsing, de normalisation et de traitement des logs de sécurité.
Développer et maintenir les règles de détection (Analytics Rules), les playbooks SOAR et les automatisations.
Analyser les flux de données afin d'améliorer la qualité des détections et de réduire les faux positifs.
Collaborer étroitement avec les équipes Infrastructure, Cloud et Sécurité pour garantir une intégration performante.
Rédiger la documentation technique, les procédures d'exploitation et les bonnes pratiques.
Candidate profile
Excellente maîtrise de Microsoft Sentinel.
Bonne connaissance d'IBM QRadar, notamment dans un contexte de migration.
Maîtrise des mécanismes de collecte et de parsing des logs.
Expérience dans le développement de règles de détection, de playbooks et d'automatisations.
Bonne compréhension des architectures SIEM, SOC et des infrastructures de sécurité.
Connaissance de KQL (Kusto Query Language) fortement appréciée.
Une expérience sur Microsoft Defender XDR, Azure Monitor ou Logic Apps constitue un atout.
Expérience significative en cybersécurité, idéalement au sein d'un SOC ou sur des projets SIEM.
Expérience réussie de déploiement ou de migration vers Microsoft Sentinel.
Working environment
Microsoft Sentinel
IBM QRadar
Azure Monitor
Logic Apps
Kusto Query Language (KQL)
SIEM / SOC
Automatisation & Playbooks
Anglais : professionnel (oral et écrit)
Apply to this job!
Find your next career move from +9,000 jobs!
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
Get discovered
Recruiters come directly to look for their future hires in our CV library.
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
Consultant Cybersécurité – Microsoft Sentinel / IBM QRadar
WINDJ