> Markdown version of [/jobs/ext/1912452-consultant-microsoft-sentinel-ibm-qradar-h-f](https://www.wearedevelopers.com/jobs/ext/1912452-consultant-microsoft-sentinel-ibm-qradar-h-f). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Consultant Microsoft Sentinel - Ibm Qradar H/F - **Company:** Cybertribe - **Location:** Paris, France - **Experience:** Expert - **Contract:** Permanent contract - **Skills:** Data Analysis, Cyber Security, Kusto Query Language, Security Information and Event Management, Data Streaming, Microsoft Power Automate, QRadar, Microsoft Sentinel - **Published:** August 4, 2026 - **Apply:** https://www.hellowork.com/fr-fr/emplois/81982634.html ## About the Role Compétences techniquesExcellente maîtrise de Microsoft Sentinel.Bonne connaissance d'IBM QRadar, notamment dans un contexte de migration.Solide maîtrise des mécanismes de collecte, parsing et traitement des logs.Expérience dans le développement de règles de détection, de playbooks et d'automatisations.Bonne compréhension des environnements SOC, SIEM et des architectures de cybersécurité.Maîtrise de Kusto Query Language (KQL) appréciée.Une expérience sur Azure Monitor, Logic Apps ou Microsoft Defender XDR est un plus.ExpérienceExpérience significative sur des projets SIEM/SOC.Une expérience de migration vers Microsoft Sentinel est fortement appréciée.Environnement techniqueMicrosoft SentinelIBM QRadarAzure MonitorLogic AppsKusto Query Language (KQL)SIEM / SOCLanguesAnglais : fluent (oral et écrit), * Excellente maîtrise de Microsoft Sentinel. * Bonne connaissance d'IBM QRadar, notamment dans un contexte de migration. * Solide maîtrise des mécanismes de collecte, parsing et traitement des logs. * Expérience dans le développement de règles de détection, de playbooks et d'automatisations. * Bonne compréhension des environnements SOC, SIEM et des architectures de cybersécurité. * Maîtrise de Kusto Query Language (KQL) appréciée. * Une expérience sur Azure Monitor, Logic Apps ou Microsoft Defender XDR est un plus. Expérience * Expérience significative sur des projets SIEM/SOC. * Une expérience de migration vers Microsoft Sentinel est fortement appréciée. Environnement technique * Microsoft Sentinel * IBM QRadar * Azure Monitor * Logic Apps * Kusto Query Language (KQL) * SIEM / SOC ## Description Dans le cadre d'un projet stratégique de transformation du SOC d'un client grand compte, nous recherchons un consultant expérimenté pour accompagner la migration des capacités de détection existantes vers une nouvelle plateforme basée sur Microsoft Sentinel. Le consultant interviendra au sein d'une équipe projet dédiée et contribuera à la conception, à l'implémentation et à l'optimisation de la solution SIEM., Participer à la migration des cas d'usage de détection depuis l'environnement existant (IBM QRadar) vers Microsoft Sentinel. - Configurer, administrer et optimiser la plateforme Microsoft Sentinel en fonction des besoins du client. - Concevoir et faire évoluer l'architecture de la solution en assurant son intégration avec les infrastructures et outils de sécurité existants. - Mettre en oeuvre les mécanismes de collecte, de parsing, de normalisation et de traitement des logs de sécurité. - Développer et maintenir les règles de détection (Analytics Rules), les playbooks SOAR et les automatisations. - Analyser les flux de données afin d'améliorer la qualité des détections et de réduire les faux positifs. - Collaborer avec les équipes Infrastructure et Sécurité pour garantir une intégration performante. - Rédiger la documentation technique, les procédures d'exploitation et les bonnes pratiques. ## Related Videos - [Recruitment Reinvented: Bold strategies and the $10K signing incentive](https://www.wearedevelopers.com/videos/1068-recruitment-reinvented-bold-strategies-and-the-10k-signing-incentive) - [Data Science in Retail](https://www.wearedevelopers.com/videos/586-data-science-in-retail) - [Thinking Differently - How to Make Money from Cyber Attacks & Cheats](https://www.wearedevelopers.com/videos/745-thinking-differently-how-to-make-money-from-cyber-attacks-cheats) - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [Cyber Sleuth: Finding Hidden Connections in Cyber Data](https://www.wearedevelopers.com/videos/893-cyber-sleuth-finding-hidden-connections-in-cyber-data) - [Forecasting Cyber Attacks with Glassdoor Reviews - Lianne Potter](https://www.wearedevelopers.com/videos/2143-forecasting-cyber-attacks-with-glassdoor-reviews-lianne-potter) ## Related Articles - [Data Analyst Salary in the UK](https://www.wearedevelopers.com/magazine/278-data-analyst-salary-in-the-uk) - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [Is Software Engineering Over-Saturated?](https://www.wearedevelopers.com/magazine/418-is-software-engineering-over-saturated) - [Best Companies to Work For in France: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/189-best-companies-to-work-for-in-france-top-25-companies-in-2023) - [Data Engineer Salary UK](https://www.wearedevelopers.com/magazine/253-data-engineer-salary-uk) - [Dev Digest 191: Malware interviews, EU ❤️ Open Source and Skilled Agents](https://www.wearedevelopers.com/magazine/645-dev-digest-191-malware-interviews-eu-open-source-and-skilled-agents)