Consultant Microsoft Sentinel - Ibm Qradar H/F

Cybertribe
Paris, France
9 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Working hours
Regular working hours

Tech stack

Data Analysis Cyber Security Kusto Query Language Security Information and Event Management Data Streaming Microsoft Power Automate QRadar Microsoft Sentinel

Job description

Dans le cadre d’un projet stratĂ©gique de transformation du SOC d’un client grand compte, nous recherchons un consultant expĂ©rimentĂ© pour accompagner la migration des capacitĂ©s de dĂ©tection existantes vers une nouvelle plateforme basĂ©e sur Microsoft Sentinel. Le consultant interviendra au sein d’une Ă©quipe projet dĂ©diĂ©e et contribuera Ă  la conception, Ă  l’implĂ©mentation et Ă  l’optimisation de la solution SIEM., Participer Ă  la migration des cas d’usage de dĂ©tection depuis l’environnement existant (IBM QRadar) vers Microsoft Sentinel.

  • Configurer, administrer et optimiser la plateforme Microsoft Sentinel en fonction des besoins du client.
  • Concevoir et faire Ă©voluer l’architecture de la solution en assurant son intĂ©gration avec les infrastructures et outils de sĂ©curitĂ© existants.
  • Mettre en oeuvre les mĂ©canismes de collecte, de parsing, de normalisation et de traitement des logs de sĂ©curitĂ©.
  • DĂ©velopper et maintenir les rĂšgles de dĂ©tection (Analytics Rules), les playbooks SOAR et les automatisations.
  • Analyser les flux de donnĂ©es afin d’amĂ©liorer la qualitĂ© des dĂ©tections et de rĂ©duire les faux positifs.
  • Collaborer avec les Ă©quipes Infrastructure et SĂ©curitĂ© pour garantir une intĂ©gration performante.
  • RĂ©diger la documentation technique, les procĂ©dures d’exploitation et les bonnes pratiques.

Requirements

CompĂ©tences techniquesExcellente maĂźtrise de Microsoft Sentinel.Bonne connaissance d’IBM QRadar, notamment dans un contexte de migration.Solide maĂźtrise des mĂ©canismes de collecte, parsing et traitement des logs.ExpĂ©rience dans le dĂ©veloppement de rĂšgles de dĂ©tection, de playbooks et d’automatisations.Bonne comprĂ©hension des environnements SOC, SIEM et des architectures de cybersĂ©curitĂ©.MaĂźtrise de Kusto Query Language (KQL) apprĂ©ciĂ©e.Une expĂ©rience sur Azure Monitor, Logic Apps ou Microsoft Defender XDR est un plus.ExpĂ©rienceExpĂ©rience significative sur des projets SIEM/SOC.Une expĂ©rience de migration vers Microsoft Sentinel est fortement apprĂ©ciĂ©e.Environnement techniqueMicrosoft SentinelIBM QRadarAzure MonitorLogic AppsKusto Query Language (KQL)SIEM / SOCLanguesAnglais : fluent (oral et Ă©crit), * Excellente maĂźtrise de Microsoft Sentinel.

  • Bonne connaissance d’IBM QRadar, notamment dans un contexte de migration.
  • Solide maĂźtrise des mĂ©canismes de collecte, parsing et traitement des logs.
  • ExpĂ©rience dans le dĂ©veloppement de rĂšgles de dĂ©tection, de playbooks et d’automatisations.
  • Bonne comprĂ©hension des environnements SOC, SIEM et des architectures de cybersĂ©curitĂ©.
  • MaĂźtrise de Kusto Query Language (KQL) apprĂ©ciĂ©e.
  • Une expĂ©rience sur Azure Monitor, Logic Apps ou Microsoft Defender XDR est un plus.

Expérience

  • ExpĂ©rience significative sur des projets SIEM/SOC.
  • Une expĂ©rience de migration vers Microsoft Sentinel est fortement apprĂ©ciĂ©e.

Environnement technique

  • Microsoft Sentinel
  • IBM QRadar
  • Azure Monitor
  • Logic Apps
  • Kusto Query Language (KQL)
  • SIEM / SOC

About the company

QUAND L’EXPERTISE CYBER RENCONTRE LE COLLECTIF !

Cybertribe, c’est une tribu d’experts passionnĂ©s par la cybersĂ©curitĂ©. Notre mission ? ProtĂ©ger, anticiper et sĂ©curiser les environnements numĂ©riques les plus sensibles. Mais ce qui fait vraiment la diffĂ©rence, ce sont les femmes et les hommes qui composent la Tribu.

Au-delĂ  de l’expertise technique, nous cultivons une approche humaine, engagĂ©e et collaborative. Chez Cybertribe, chacun est acteur, chacun compte, et nous avançons ensemble pour relever les dĂ©fis cyber d’aujourd’hui et de demain., QUAND L’EXPERTISE CYBER RENCONTRE LE COLLECTIF !Cybertribe, c’est une tribu d’experts passionnĂ©s par la cybersĂ©curitĂ©.Notre mission ? ProtĂ©ger, anticiper et sĂ©curiser les environnements numĂ©riques les plus sensibles. Mais ce qui fait vraiment la diffĂ©rence, ce sont les femmes et les hommes qui composent la Tribu.Au-delĂ  de l’expertise technique, nous cultivons une approche humaine, engagĂ©e et collaborative. Chez Cybertribe, chacun est acteur, chacun compte, et nous avançons ensemble pour relever les dĂ©fis cyber d’aujourd’hui et de demain.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

1:48 min

Automating exploratory data analysis within training pipelines

Dora Petrella · World Congress 2023

3:09 min

Balancing data science skillings alongside systems engineering rigor

Nico Schmidt · LIVE

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

1:36 min

Performing exploratory data analysis to uncover underlying patterns

Julian Joseph · LIVE

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder · LIVE

Videos

See all

Related articles

See all