Ingénieur Microsoft Sentinel / SIEM

CYCLAD FRANCE

Rennes

Sur place

EUR 65 000 - 90 000

Plein temps

14 jours+
Générateur de candidature

Une candidature sur mesure pour ce poste — un CV personnalisé et une lettre de motivation qui correspondent directement à l’offre.

Passez les filtres ATS

Résumé du poste

CYCLAD FRANCE recherche un ingénieur Microsoft Sentinel / SIEM pour accompagner une migration vers un environnement Sentinel et optimiser la détection et la réponse.

Vous rejoignez l’équipe Infrastructure et Sécurité, en charge de la configuration, l’intégration et l’automatisation (playbooks) pour améliorer la couverture et la réactivité du SOC.

Une expérience IBM QRadar et les certifications SC-200/SC-100 sont souhaitées.

Qualifications

  • Expérience avérée en SIEM et SOC avec Microsoft Sentinel.
  • Maîtrise des mécanismes de collecte, parsing et normalisation des logs.
  • Connaissance IBM QRadar souhaitée et certifications Microsoft SC-200 et SC-100.

Responsabilités

  • Configurer et optimiser Microsoft Sentinel.
  • Participer à la migration des mécanismes de détection vers Sentinel.
  • Maîtriser les mécanismes de collecte et de traitement des données de sécurité.
  • Concevoir et faire évoluer l’architecture de la solution.
  • Intégrer Sentinel avec les systèmes de sécurité existants.
  • Concevoir, développer et maintenir les règles de détection.
  • Développer et maintenir les playbooks et automatisations.
  • Analyser les flux de données et définir les parsages adaptés.
  • Optimiser les performances et la qualité des détections.
  • Documenter les configurations et les bonnes pratiques.
  • Participer à l’amélioration continue de la plateforme.

Connaissances

Microsoft Sentinel
SIEM
SOC
Cloud security

Outils

IBM QRadar

Description du poste

Contexte de la mission

Dans le cadre d’un projet de transformation du SOC, notre client recherche un Ingénieur Microsoft Sentinel / SIEM pour accompagner la migration de l’existant vers un nouvel environnement basé sur Microsoft Sentinel.

Intégré au sein d’une équipe projet, vous serez responsable de la configuration, de l’optimisation et de l’intégration de Microsoft Sentinel, tout en assurant la continuité et l’amélioration des capacités de détection et de réponse aux incidents.

Vous travaillerez en étroite collaboration avec les équipes Infrastructure et Sécurité afin de garantir une intégration cohérente et performante de la solution.

Vos principales missions
  • Configurer et optimiser la plateforme Microsoft Sentinel en fonction des besoins de l’organisation.
  • Participer à la migration des mécanismes de détection du SOC vers Microsoft Sentinel.
  • Maîtriser les mécanismes de collecte, parsing, normalisation et traitement des données de sécurité.
  • Concevoir, mettre en œuvre et faire évoluer l’architecture de la solution.
  • Intégrer Microsoft Sentinel avec les systèmes et outils de sécurité existants.
  • Concevoir, développer et maintenir les règles de détection.
  • Développer et maintenir les playbooks et automatisations pour améliorer la réponse aux incidents.
  • Analyser les flux de données et définir les mécanismes de parsing adaptés.
  • Optimiser les performances et la qualité des détections.
  • Collaborer avec les équipes Infrastructure, Sécurité et SOC.
  • Documenter les configurations, processus, architectures et bonnes pratiques.
  • Participer à l’amélioration continue de la plateforme et des capacités de détection.
Profil recherché

Nous recherchons un profil expert Microsoft Sentinel, disposant d’une solide expérience sur les environnements SIEM et SOC.

Une expérience significative sur IBM QRadar est également attendue, ainsi qu’une bonne maîtrise des mécanismes de collecte et de traitement des événements de sécurité.

Les certifications Microsoft SC-200 et SC-100 sont fortement attendues.

Livrables attendus
  • Configuration et optimisation de Microsoft Sentinel.
  • Migration des mécanismes de détection existants.
  • Mise en place et optimisation des règles de détection.
  • Développement des playbooks et automatisations.
  • Définition des mécanismes de collecte et de parsing.
  • Documentation technique et bonnes pratiques.
  • Contribution à l’architecture cible et à l’intégration avec l’écosystème de sécurité existant.
Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Ingénieur Microsoft Sentinel / SIEM
Ingénieur Microsoft Sentinel / SIEM

CYCLAD FRANCE • Paris

Sur place
EUR 70 000 - 100 000
Consultant Cybersécurité – Microsoft Sentinel / IBM QRadar
Consultant Cybersécurité – Microsoft Sentinel / IBM QRadar

Onyx-Conseil • Paris

Sur place
EUR 70 000 - 120 000
Ingénieur Microsoft Sentinel Senior – SIEM & SOC
Ingénieur Microsoft Sentinel Senior – SIEM & SOC

CYCLAD FRANCE • Rennes

Sur place
EUR 65 000 - 90 000
Ingénieur Microsoft Sentinel et Qradar (IT) / Freelance
Ingénieur Microsoft Sentinel et Qradar (IT) / Freelance

Onyx-Conseil • Paris

Sur place
EUR 55 000 - 90 000
Ingénieur Microsoft Sentinel et QRadar — Détection & Automatisation
Ingénieur Microsoft Sentinel et QRadar — Détection & Automatisation

Onyx-Conseil • Paris

Sur place
EUR 55 000 - 90 000
Architecte SIEM Microsoft Sentinel - Migration & Détections
Architecte SIEM Microsoft Sentinel - Migration & Détections

Onyx-Conseil • Paris

Sur place
EUR 70 000 - 120 000
Architecte MS Sentinel & SIEM - Détection/Playbooks
Architecte MS Sentinel & SIEM - Détection/Playbooks

CYCLAD FRANCE • Paris

Sur place
EUR 70 000 - 100 000
EXPERT TECHNIQUE CYBERSÉCURITÉ / SIEM
EXPERT TECHNIQUE CYBERSÉCURITÉ / SIEM

AXONE • Paris

Hybride
EUR 90 000 - 130 000
Analyste Sécurité – Spécialiste SOC
Analyste Sécurité – Spécialiste SOC

CYCLAD FRANCE • Nice

Sur place
EUR 42 000 - 64 000
Analyste Sécurité – Spécialiste SOC
Analyste Sécurité – Spécialiste SOC

CYCLAD FRANCE • Toulouse

Sur place
EUR 43 000 - 64 000