Job 443 van 1000


Postuler



consultant informatique Cybersécurité informatique – Microsoft Sentinel / IBM QRadar (IT)


Contexte de la missionDans le cadre d'un projet stratégique de transformation du SOC chez un client grand compte, nous recherchons un consultant expérimenté pour accompagner la migration des capacités de détection existantes vers une nouvelle plateforme basée sur Microsoft Sentinel. Le consultant interviendra au sein d'une équipe projet dédiée et contribuera à la conception, à l'implémentation et à l'optimisation de la solution SIEM. Missions principalesParticiper à la migration des cas d'usage de détection depuis l'environnement existant (IBM QRadar) vers Microsoft Sentinel. Configurer, administrer et optimiser la plateforme Microsoft Sentinel selon les besoins du client. Concevoir et faire évoluer l'architecture de la solution en assurant son intégration avec les infrastructures et outils de sécurité existants. Mettre en ?uvre les mécanismes de collecte, de parsing, de normalisation et de traitement des logs de sécurité. Développer et maintenir les règles de détection (Analytics Rules), les playbooks SOAR et les automatisations. Analyser les flux de données afin d'améliorer la qualité des détections et de réduire les faux positifs. Collaborer étroitement avec les équipes Infrastructure, Cloud et Sécurité pour garantir une intégration performante. Rédiger la documentation technique, les procédures d'exploitation et les bonnes pratiques. Profil candidat: Compétences techniquesExcellente maîtrise de Microsoft Sentinel. Bonne connaissance d'IBM QRadar, notamment dans un contexte de migration. Maîtrise des mécanismes de collecte et de parsing des logs. Expérience dans le développement de règles de détection, de playbooks et d'automatisations. Bonne compréhension des architectures SIEM, SOC et des infrastructures de sécurité. Connaissance de KQL (Kusto Query Language) fortement appréciée. Une expérience sur Microsoft Defender XDR, Azure Monitor ou Logic Apps constitue un atout. ExpérienceExpérience significative en cybersécurité, idéalement au sein d'un SOC ou sur des projets SIEM. Expérience réussie de déploiement ou de migration vers Microsoft Sentinel.

Postuler