Consultant Microsoft Sentinel - Ibm Qradar H/F
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
Job description
Dans le cadre dâun projet stratĂ©gique de transformation du SOC dâun client grand compte, nous recherchons un consultant expĂ©rimentĂ© pour accompagner la migration des capacitĂ©s de dĂ©tection existantes vers une nouvelle plateforme basĂ©e sur Microsoft Sentinel. Le consultant interviendra au sein dâune Ă©quipe projet dĂ©diĂ©e et contribuera Ă la conception, Ă lâimplĂ©mentation et Ă lâoptimisation de la solution SIEM., Participer Ă la migration des cas dâusage de dĂ©tection depuis lâenvironnement existant (IBM QRadar) vers Microsoft Sentinel.
- Configurer, administrer et optimiser la plateforme Microsoft Sentinel en fonction des besoins du client.
- Concevoir et faire Ă©voluer lâarchitecture de la solution en assurant son intĂ©gration avec les infrastructures et outils de sĂ©curitĂ© existants.
- Mettre en oeuvre les mécanismes de collecte, de parsing, de normalisation et de traitement des logs de sécurité.
- Développer et maintenir les rÚgles de détection (Analytics Rules), les playbooks SOAR et les automatisations.
- Analyser les flux de donnĂ©es afin dâamĂ©liorer la qualitĂ© des dĂ©tections et de rĂ©duire les faux positifs.
- Collaborer avec les équipes Infrastructure et Sécurité pour garantir une intégration performante.
- RĂ©diger la documentation technique, les procĂ©dures dâexploitation et les bonnes pratiques.
Requirements
CompĂ©tences techniquesExcellente maĂźtrise de Microsoft Sentinel.Bonne connaissance dâIBM QRadar, notamment dans un contexte de migration.Solide maĂźtrise des mĂ©canismes de collecte, parsing et traitement des logs.ExpĂ©rience dans le dĂ©veloppement de rĂšgles de dĂ©tection, de playbooks et dâautomatisations.Bonne comprĂ©hension des environnements SOC, SIEM et des architectures de cybersĂ©curitĂ©.MaĂźtrise de Kusto Query Language (KQL) apprĂ©ciĂ©e.Une expĂ©rience sur Azure Monitor, Logic Apps ou Microsoft Defender XDR est un plus.ExpĂ©rienceExpĂ©rience significative sur des projets SIEM/SOC.Une expĂ©rience de migration vers Microsoft Sentinel est fortement apprĂ©ciĂ©e.Environnement techniqueMicrosoft SentinelIBM QRadarAzure MonitorLogic AppsKusto Query Language (KQL)SIEM / SOCLanguesAnglais : fluent (oral et Ă©crit), * Excellente maĂźtrise de Microsoft Sentinel.
- Bonne connaissance dâIBM QRadar, notamment dans un contexte de migration.
- Solide maßtrise des mécanismes de collecte, parsing et traitement des logs.
- ExpĂ©rience dans le dĂ©veloppement de rĂšgles de dĂ©tection, de playbooks et dâautomatisations.
- Bonne compréhension des environnements SOC, SIEM et des architectures de cybersécurité.
- Maßtrise de Kusto Query Language (KQL) appréciée.
- Une expérience sur Azure Monitor, Logic Apps ou Microsoft Defender XDR est un plus.
Expérience
- Expérience significative sur des projets SIEM/SOC.
- Une expérience de migration vers Microsoft Sentinel est fortement appréciée.
Environnement technique
- Microsoft Sentinel
- IBM QRadar
- Azure Monitor
- Logic Apps
- Kusto Query Language (KQL)
- SIEM / SOC
About the company
QUAND LâEXPERTISE CYBER RENCONTRE LE COLLECTIF !
Cybertribe, câest une tribu dâexperts passionnĂ©s par la cybersĂ©curitĂ©. Notre mission ? ProtĂ©ger, anticiper et sĂ©curiser les environnements numĂ©riques les plus sensibles. Mais ce qui fait vraiment la diffĂ©rence, ce sont les femmes et les hommes qui composent la Tribu.
Au-delĂ de lâexpertise technique, nous cultivons une approche humaine, engagĂ©e et collaborative. Chez Cybertribe, chacun est acteur, chacun compte, et nous avançons ensemble pour relever les dĂ©fis cyber dâaujourdâhui et de demain., QUAND LâEXPERTISE CYBER RENCONTRE LE COLLECTIF !Cybertribe, câest une tribu dâexperts passionnĂ©s par la cybersĂ©curitĂ©.Notre mission ? ProtĂ©ger, anticiper et sĂ©curiser les environnements numĂ©riques les plus sensibles. ïžMais ce qui fait vraiment la diffĂ©rence, ce sont les femmes et les hommes qui composent la Tribu.Au-delĂ de lâexpertise technique, nous cultivons une approche humaine, engagĂ©e et collaborative. Chez Cybertribe, chacun est acteur, chacun compte, et nous avançons ensemble pour relever les dĂ©fis cyber dâaujourdâhui et de demain.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Apply on www.hellowork.comGood distractions
Talks and stories from around this role â technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Best Companies to Work For in Paris: Top 25 Companies in 2023Â
Is Software Engineering Over-Saturated?
Best Companies to Work For in France: Top 25 Companies in 2023Â
Data Engineer Salary UK