Trouvez votre prochaine offre d’emploi ou de mission freelance QRadar

Votre recherche renvoie 13 résultats.
Freelance

Mission freelanceIngénieur Microsoft Sentinel et Qradar

IBSI
Publiée le
QRadar

12 mois
540-580 €
Paris, France
Ingénieur Build Microsoft Sentinel - Anglais indispensable la mission consiste à assurer la migration de l'existant de la détection du SOC vers un nouvel environnement basé sur Microsoft Sentinel. L'ingénieur sera responsable de la configuration, de l'optimisation et de l'intégration de la plateforme Microsoft Sentinel, en tenant compte des besoins de l'organisation et des systèmes existants. Il devra également développer et maintenir des règles de détection, des playbooks et des automatisations pour renforcer la détection et la réponse aux incidents, tout en collaborant étroitement avec les équipes infrastructure et sécurité. Configurer et optimiser la plateforme Microsoft Sentinel selon les besoins de l'organisation. Maîtriser les mécanismes de collecte, parsing et traitement des données de sécurité sur MS Sentinel. Concevoir, mettre en œuvre et améliorer l'architecture de la solution en intégrant les systèmes existants. Développer et maintenir des règles de détection, des playbooks et des automatisations. Analyser les flux de données, définir les mécanismes de parsing et de traitement pour une détection efficace. Collaborer avec les équipes infrastructure et sécurité pour une intégration cohérente et performante. Documenter les configurations, processus et bonnes pratiques. Compétences requises/attendues : MS Sentinel : Niveau Expert IBM Qradar : niveau confirmé Certification Microsoft attendues : SC-200, SC-100.
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant Cybersécurité – Microsoft Sentinel / IBM QRadar

WINDJ
Publiée le
Azure Active Directory
Cortex XSOAR
Microsoft Defender

6 mois
Paris, France
Contexte de la missionDans le cadre d'un projet stratégique de transformation du SOC chez un client grand compte, nous recherchons un consultant expérimenté pour accompagner la migration des capacités de détection existantes vers une nouvelle plateforme basée sur Microsoft Sentinel. Le consultant interviendra au sein d'une équipe projet dédiée et contribuera à la conception, à l'implémentation et à l'optimisation de la solution SIEM. Missions principalesParticiper à la migration des cas d'usage de détection depuis l'environnement existant (IBM QRadar) vers Microsoft Sentinel. Configurer, administrer et optimiser la plateforme Microsoft Sentinel selon les besoins du client. Concevoir et faire évoluer l'architecture de la solution en assurant son intégration avec les infrastructures et outils de sécurité existants. Mettre en œuvre les mécanismes de collecte, de parsing, de normalisation et de traitement des logs de sécurité. Développer et maintenir les règles de détection (Analytics Rules), les playbooks SOAR et les automatisations. Analyser les flux de données afin d'améliorer la qualité des détections et de réduire les faux positifs. Collaborer étroitement avec les équipes Infrastructure, Cloud et Sécurité pour garantir une intégration performante. Rédiger la documentation technique, les procédures d'exploitation et les bonnes pratiques.
Voir cette offre
CDI

Offre d'emploiIngénieur Détection SOC N3 / Detection Engineer – H/F

INFOGENE
Publiée le

60k-65k €
Élancourt, Île-de-France
Dans le cadre du renforcement des activités de notre client, acteur majeur de la cybersécurité, nous recherchons un Ingénieur Détection SOC N3 pour intégrer une équipe d'expertise en Cybersecurity Operations. Vous interviendrez sur l'évolution des capacités de détection de plusieurs environnements clients. Votre objectif sera d'améliorer la pertinence et l'exploitabilité des alertes, de réduire les faux positifs et d'automatiser les activités de détection et de réponse. Vos missions Définir et faire évoluer la stratégie de détection. Élaborer la politique de collecte et de rétention des logs. Développer et maintenir des parseurs en YARA-L. Créer, migrer et optimiser les règles de détection dans SEKOIA.IO. Assurer le fine tuning des règles, filtres et cas d'usage. Réduire les faux positifs et améliorer la qualité des alertes. Enrichir les alertes avec les éléments de contexte propres aux clients. Définir les standards d'investigation et les contre-mesures associées. Développer et maintenir les automatisations de détection et de réponse. Concevoir des playbooks et rédiger des fiches réflexes dans Cortex XSOAR. Gérer les règles et la documentation sous GitLab. Conseiller les clients sur l'amélioration de leur couverture de détection. Participer aux comités de pilotage et contribuer aux reportings de sécurité. Compétences recherchées Expérience confirmée au sein d'un SOC, idéalement en niveau 3 ou en Detection Engineering. Maîtrise des SIEM et des problématiques de collecte et de gestion des logs. Expérience dans la création et l'optimisation de règles de détection. Bonne connaissance de YARA-L, YARA ou Sigma. Connaissance de SEKOIA.IO ou d'un SIEM équivalent : Splunk, Sentinel, Chronicle, QRadar ou Elastic. Expérience de Cortex XSOAR ou d'un autre outil SOAR. Maîtrise du fine tuning et de la réduction des faux positifs. Connaissance des méthodologies d'investigation et de réponse à incident. Maîtrise de Git/GitLab. Compétences en automatisation et scripting, notamment Python, PowerShell ou Bash. Bonne connaissance de MITRE ATT&CK et des cas d'usage de détection.
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous