Senior Detection Engineer - MS Sentinel (H/F)
Role details
Job location
Tech stack
Job description
Notre département CyberSecurity Operations Center (CSOC) assure une surveillance continue en 24/7 des systèmes d'informations pour nos clients grâce à notre réseau de 11 SOC implantés à travers le monde.
De la phase de détection jusqu'à la réponse à incident en lien direct avec notre Force d'Intervention Rapide (FIR), vous participez à l'amélioration continue du périmètre de détection des clients, ainsi qu'à l'analyse approfondie d'incidents nécessitant une investigation.
En tant que membre de l'équipe Security Engineers du CSOC, vous occupez le rôle de Spécialiste Détection Cybersécurité, en tant qu'expert(e) de référence interne groupe, et externe auprès des clients., En tant que Référent Détection Microsoft Sentinel, vous accompagnez nos équipes et nos clients dans l'évolution de leurs dispositifs de détection.
Vous serez notamment amené(e) à :
Former et accompagner les équipes techniques sur Microsoft Sentinel ;
Concevoir, déployer et améliorer les règles et cas d'usage de détection ;
Faire évoluer les matrices de détection en vous appuyant sur MITRE ATT&CK
Définir les stratégies de collecte et intégrer de nouveaux périmètres sous supervision ;
Participer aux revues, aux comités clients et à l'amélioration continue ;
Automatiser et industrialiser les méthodes de détection, notamment grâce à l'Intelligence Artificielle ;
Apporter votre expertise lors des projets, des propositions commerciales et des démonstrations clients.
Requirements
Vous aimez transformer les menaces cyber en scénarios de détection concrets ?
Diplômé(e) d'une école d'ingénieur ou équivalent, vous disposez d'au moins 3 ans d'expérience en détection d'incidents de sécurité.
Vous maîtrisez Microsoft Sentinel, notamment la création et l'évolution des règles, les cas d'usage, le traitement des alertes et les investigations.
Vous possédez également :
- Une expérience avec une solution EDR : HarfangLab, SentinelOne, CrowdStrike ou Microsoft Defender for Endpoint ;
- Une bonne culture cybersécurité ;
- Une bonne connaissance des environnements systèmes et réseaux.
La maîtrise de GitLab, Python, Bash ou une certification SANS est un plus.
Certains projets étant internationaux, une bonne maîtrise de l'anglais écrit et oral est indispensable.