Les missions du poste

QUAND L'EXPERTISE CYBER RENCONTRE LE COLLECTIF !Cybertribe, c'est une tribu d'experts passionnés par la cybersécurité.Notre mission ? Protéger, anticiper et sécuriser les environnements numériques les plus sensibles. ???Mais ce qui fait vraiment la différence, ce sont les femmes et les hommes qui composent la Tribu.Au-delà de l'expertise technique, nous cultivons une approche humaine, engagée et collaborative. Chez Cybertribe, chacun est acteur, chacun compte, et nous avançons ensemble pour relever les défis cyber d'aujourd'hui et de demain. ??
Contexte de la missionDans le cadre d'un projet stratégique de transformation du SOC d'un client grand compte, nous recherchons un consultant expérimenté pour accompagner la migration des capacités de détection existantes vers une nouvelle plateforme basée sur Microsoft Sentinel. Le consultant interviendra au sein d'une équipe projet dédiée et contribuera à la conception, à l'implémentation et à l'optimisation de la solution SIEM.Missions principalesParticiper à la migration des cas d'usage de détection depuis l'environnement existant (IBM QRadar) vers Microsoft Sentinel.Configurer, administrer et optimiser la plateforme Microsoft Sentinel en fonction des besoins du client.Concevoir et faire évoluer l'architecture de la solution en assurant son intégration avec les infrastructures et outils de sécurité existants.Mettre en oeuvre les mécanismes de collecte, de parsing, de normalisation et de traitement des logs de sécurité.Développer et maintenir les règles de détection (Analytics Rules), les playbooks SOAR et les automatisations.Analyser les flux de données afin d'améliorer la qualité des détections et de réduire les faux positifs.Collaborer avec les équipes Infrastructure et Sécurité pour garantir une intégration performante.Rédiger la documentation technique, les procédures d'exploitation et les bonnes pratiques.

Le profil recherché

Compétences techniquesExcellente maîtrise de Microsoft Sentinel.Bonne connaissance d'IBM QRadar, notamment dans un contexte de migration.Solide maîtrise des mécanismes de collecte, parsing et traitement des logs.Expérience dans le développement de règles de détection, de playbooks et d'automatisations.Bonne compréhension des environnements SOC, SIEM et des architectures de cybersécurité.Maîtrise de Kusto Query Language (KQL) appréciée.Une expérience sur Azure Monitor, Logic Apps ou Microsoft Defender XDR est un plus.ExpérienceExpérience significative sur des projets SIEM/SOC.Une expérience de migration vers Microsoft Sentinel est fortement appréciée.Environnement techniqueMicrosoft SentinelIBM QRadarAzure MonitorLogic AppsKusto Query Language (KQL)SIEM / SOCLanguesAnglais : fluent (oral et écrit)

Compétences requises

  • XDR
  • Anglais
  • Cyber-sécurité
Postuler sur le site du recruteur

Ces offres pourraient aussi vous correspondre.

Recherches similaires

L’emploi par métier dans le domaine Informatique à Paris