Ingénieur Microsoft Sentinel / SIEM

Rennes CDI

À propos de CYCLAD FRANCE

Cyclad est une entreprise spécialisée dans le recrutement de profils qualifiés dans le domaine de l’informatique. Nous sommes présents en France, en Pologne et au Maroc. Nous misons sur la transparence et la proximité avec les experts qui nous rejoignent.

Le poste

Contexte de la mission

Dans le cadre d’un projet de transformation du SOC, notre client recherche un Ingénieur Microsoft Sentinel / SIEM pour accompagner la migration de l’existant vers un nouvel environnement basé sur Microsoft Sentinel.

Intégré au sein d’une équipe projet, vous serez responsable de la configuration, de l’optimisation et de l’intégration de Microsoft Sentinel, tout en assurant la continuité et l’amélioration des capacités de détection et de réponse aux incidents.

Vous travaillerez en étroite collaboration avec les équipes Infrastructure et Sécurité afin de garantir une intégration cohérente et performante de la solution.

Vos principales missions

  • Configurer et optimiser la plateforme Microsoft Sentinel en fonction des besoins de l’organisation.

  • Participer à la migration des mécanismes de détection du SOC vers Microsoft Sentinel.

  • Maîtriser les mécanismes de collecte, parsing, normalisation et traitement des données de sécurité.

  • Concevoir, mettre en œuvre et faire évoluer l’architecture de la solution.

  • Intégrer Microsoft Sentinel avec les systèmes et outils de sécurité existants.

  • Concevoir, développer et maintenir les règles de détection.

  • Développer et maintenir les playbooks et automatisations pour améliorer la réponse aux incidents.

  • Analyser les flux de données et définir les mécanismes de parsing adaptés.

  • Optimiser les performances et la qualité des détections.

  • Collaborer avec les équipes Infrastructure, Sécurité et SOC.

  • Documenter les configurations, processus, architectures et bonnes pratiques.

  • Participer à l’amélioration continue de la plateforme et des capacités de détection.

Profil recherché

Profil recherché

Nous recherchons un profil expert Microsoft Sentinel, disposant d’une solide expérience sur les environnements SIEM et SOC.

Une expérience significative sur IBM QRadar est également attendue, ainsi qu’une bonne maîtrise des mécanismes de collecte et de traitement des événements de sécurité.

Les certifications Microsoft SC-200 et SC-100 sont fortement attendues.

Livrables attendus

  • Configuration et optimisation de Microsoft Sentinel.

  • Migration des mécanismes de détection existants.

  • Mise en place et optimisation des règles de détection.

  • Développement des playbooks et automatisations.

  • Définition des mécanismes de collecte et de parsing.

  • Documentation technique et bonnes pratiques.

  • Contribution à l’architecture cible et à l’intégration avec l’écosystème de sécurité existant.

Détails sur le poste
Rennes, Bretagne, France
CDI
Ingénierie
Propulsé parTaleez