Consultant Cybersécurité – Microsoft Sentinel / IBM QRadar
Contexte de la mission
Dans le cadre d'un projet stratégique de transformation du SOC chez un client grand compte, nous recherchons un consultant expérimenté pour accompagner la migration des capacités de détection existantes vers une nouvelle plateforme basée sur Microsoft Sentinel . Le consultant interviendra au sein d'une équipe projet dédiée et contribuera à la conception, à l'implémentation et à l'optimisation de la solution SIEM.
Missions principales
Participer à la migration des cas d'usage de détection depuis l'environnement existant (IBM QRadar) vers Microsoft Sentinel.
Configurer, administrer et optimiser la plateforme Microsoft Sentinel selon les besoins du client.
Concevoir et faire évoluer l'architecture de la solution en assurant son intégration avec les infrastructures et outils de sécurité existants.
Mettre en œuvre les mécanismes de collecte, de parsing, de normalisation et de traitement des logs de sécurité.
Développer et maintenir les règles de détection (Analytics Rules), les playbooks SOAR et les automatisations.
Analyser les flux de données afin d'améliorer la qualité des détections et de réduire les faux positifs.
Collaborer étroitement avec les équipes Infrastructure, Cloud et Sécurité pour garantir une intégration performante.
Rédiger la documentation technique, les procédures d'exploitation et les bonnes pratiques.