Consultant Microsoft Sentinel - Ibm Qradar H/F
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
Job description
Dans le cadre dâun projet stratĂ©gique de transformation du SOC dâun client grand compte, nous recherchons un consultant expĂ©rimentĂ© pour accompagner la migration des capacitĂ©s de dĂ©tection existantes vers une nouvelle plateforme basĂ©e sur Microsoft Sentinel. Le consultant interviendra au sein dâune Ă©quipe projet dĂ©diĂ©e et contribuera Ă la conception, Ă lâimplĂ©mentation et Ă lâoptimisation de la solution SIEM., Participer Ă la migration des cas dâusage de dĂ©tection depuis lâenvironnement existant (IBM QRadar) vers Microsoft Sentinel.
- Configurer, administrer et optimiser la plateforme Microsoft Sentinel en fonction des besoins du client.
- Concevoir et faire Ă©voluer lâarchitecture de la solution en assurant son intĂ©gration avec les infrastructures et outils de sĂ©curitĂ© existants.
- Mettre en oeuvre les mécanismes de collecte, de parsing, de normalisation et de traitement des logs de sécurité.
- Développer et maintenir les rÚgles de détection (Analytics Rules), les playbooks SOAR et les automatisations.
- Analyser les flux de donnĂ©es afin dâamĂ©liorer la qualitĂ© des dĂ©tections et de rĂ©duire les faux positifs.
- Collaborer avec les équipes Infrastructure et Sécurité pour garantir une intégration performante.
- RĂ©diger la documentation technique, les procĂ©dures dâexploitation et les bonnes pratiques.
Requirements
CompĂ©tences techniquesExcellente maĂźtrise de Microsoft Sentinel.Bonne connaissance dâIBM QRadar, notamment dans un contexte de migration.Solide maĂźtrise des mĂ©canismes de collecte, parsing et traitement des logs.ExpĂ©rience dans le dĂ©veloppement de rĂšgles de dĂ©tection, de playbooks et dâautomatisations.Bonne comprĂ©hension des environnements SOC, SIEM et des architectures de cybersĂ©curitĂ©.MaĂźtrise de Kusto Query Language (KQL) apprĂ©ciĂ©e.Une expĂ©rience sur Azure Monitor, Logic Apps ou Microsoft Defender XDR est un plus.ExpĂ©rienceExpĂ©rience significative sur des projets SIEM/SOC.Une expĂ©rience de migration vers Microsoft Sentinel est fortement apprĂ©ciĂ©e.Environnement techniqueMicrosoft SentinelIBM QRadarAzure MonitorLogic AppsKusto Query Language (KQL)SIEM / SOCLanguesAnglais : fluent (oral et Ă©crit), * Excellente maĂźtrise de Microsoft Sentinel.
- Bonne connaissance dâIBM QRadar, notamment dans un contexte de migration.
- Solide maßtrise des mécanismes de collecte, parsing et traitement des logs.
- ExpĂ©rience dans le dĂ©veloppement de rĂšgles de dĂ©tection, de playbooks et dâautomatisations.
- Bonne compréhension des environnements SOC, SIEM et des architectures de cybersécurité.
- Maßtrise de Kusto Query Language (KQL) appréciée.
- Une expérience sur Azure Monitor, Logic Apps ou Microsoft Defender XDR est un plus.
Expérience
- Expérience significative sur des projets SIEM/SOC.
- Une expérience de migration vers Microsoft Sentinel est fortement appréciée.
Environnement technique
- Microsoft Sentinel
- IBM QRadar
- Azure Monitor
- Logic Apps
- Kusto Query Language (KQL)
- SIEM / SOC
About the company
QUAND LâEXPERTISE CYBER RENCONTRE LE COLLECTIF !
Cybertribe, câest une tribu dâexperts passionnĂ©s par la cybersĂ©curitĂ©. Notre mission ? ProtĂ©ger, anticiper et sĂ©curiser les environnements numĂ©riques les plus sensibles. Mais ce qui fait vraiment la diffĂ©rence, ce sont les femmes et les hommes qui composent la Tribu.
Au-delĂ de lâexpertise technique, nous cultivons une approche humaine, engagĂ©e et collaborative. Chez Cybertribe, chacun est acteur, chacun compte, et nous avançons ensemble pour relever les dĂ©fis cyber dâaujourdâhui et de demain., QUAND LâEXPERTISE CYBER RENCONTRE LE COLLECTIF !Cybertribe, câest une tribu dâexperts passionnĂ©s par la cybersĂ©curitĂ©.Notre mission ? ProtĂ©ger, anticiper et sĂ©curiser les environnements numĂ©riques les plus sensibles. ïžMais ce qui fait vraiment la diffĂ©rence, ce sont les femmes et les hommes qui composent la Tribu.Au-delĂ de lâexpertise technique, nous cultivons une approche humaine, engagĂ©e et collaborative. Chez Cybertribe, chacun est acteur, chacun compte, et nous avançons ensemble pour relever les dĂ©fis cyber dâaujourdâhui et de demain.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role â technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Best Companies to Work For in Paris: Top 25 Companies in 2023Â
Is Software Engineering Over-Saturated?
Best Companies to Work For in France: Top 25 Companies in 2023Â
Data Engineer Salary UK