Ingénieur Microsoft Sentinel - Siem H/F

Propertyvalue
France
13 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours

Tech stack

Microsoft Azure Parsing Kusto Query Language Security Information and Event Management Data Processing QRadar Microsoft Sentinel Data Management

Job description

Configurer, intégrer et optimiser Microsoft Sentinel.

  • Participer à la migration des règles et des sources de logs depuis le SIEM existant.
  • Définir les mécanismes de collecte, de parsing, de normalisation et de traitement des données.
  • Développer, tester et maintenir des règles de détection en KQL.
  • Concevoir des playbooks et automatisations avec Azure Logic Apps.
  • Intégrer de nouvelles sources de logs et assurer la qualité des données collectées.
  • Faire évoluer l’architecture SIEM en collaboration avec les équipes infrastructure et cybersécurité.
  • Réaliser le tuning des règles afin de réduire les faux positifs.
  • Documenter les configurations, processus et bonnes pratiques.

Requirements

Profil recherchéProfil recherchéExpérience confirmée en ingénierie SOC et SIEM.Expertise technique sur Microsoft Sentinel.Bonne maîtrise d’IBM QRadar, idéalement dans un contexte de migration SIEM.Maîtrise de KQL, Azure Logic Apps, des connecteurs Sentinel et des playbooks SOAR.Solides connaissances en collecte de logs, parsing et normalisation.Expérience en développement et optimisation de règles de détection.Capacité à travailler avec différentes équipes techniques et à produire une documentation structurée.Les certifications Microsoft SC-200 et SC-100 constituent un réel avantage., * Expérience confirmée en ingénierie SOC et SIEM.

  • Expertise technique sur Microsoft Sentinel.
  • Bonne maîtrise d’IBM QRadar, idéalement dans un contexte de migration SIEM.
  • Maîtrise de KQL, Azure Logic Apps, des connecteurs Sentinel et des playbooks SOAR.
  • Solides connaissances en collecte de logs, parsing et normalisation.
  • Expérience en développement et optimisation de règles de détection.
  • Capacité à travailler avec différentes équipes techniques et à produire une documentation structurée.

Les certifications Microsoft SC-200 et SC-100 constituent un réel avantage.

EUR

Gestion des données Normalisation

Benefits & conditions

Taux journalier :Salaire selon profil

About the company

Dans le cadre de la transformation du SOC d’un grand groupe, nous recherchons un Ingénieur Microsoft Sentinel pour accompagner la migration du dispositif de détection existant vers Microsoft Sentinel.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

1:06 min

Outline of free tools for Microsoft Azure

Radu Vunvulea Radu Vunvulea · World Congress 2022

2:56 min

Open-sourcing a complex parsing library for game data

Johan Hutting Johan Hutting · World Congress 2024

3:09 min

Balancing data science skillings alongside systems engineering rigor

Nico Schmidt · LIVE

5:01 min

Container hosting options available on Microsoft Azure

Federico Fregosi · World Congress 2022

2:36 min

Managing complex operation sequence weights using recursive parsing

Florian Rappl · LIVE

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

Videos

See all

Related articles

See all