CYBERTRIBE recrutement

Consultant Microsoft Sentinel - Ibm Qradar H/F CYBERTRIBE

  • Paris - 75
  • CDI
  • Bac +5
  • Secteur informatique • ESN
  • Exp. 5 à 10 ans
Lire dans l'app

Les compétences pour ce job

Les missions du poste

Contexte de la mission

Dans le cadre d'un projet stratégique de transformation du SOC d'un client grand compte, nous recherchons un consultant expérimenté pour accompagner la migration des capacités de détection existantes vers une nouvelle plateforme basée sur Microsoft Sentinel. Le consultant interviendra au sein d'une équipe projet dédiée et contribuera à la conception, à l'implémentation et à l'optimisation de la solution SIEM.


Missions principales

  • Participer à la migration des cas d'usage de détection depuis l'environnement existant (IBM QRadar) vers Microsoft Sentinel.
  • Configurer, administrer et optimiser la plateforme Microsoft Sentinel en fonction des besoins du client.
  • Concevoir et faire évoluer l'architecture de la solution en assurant son intégration avec les infrastructures et outils de sécurité existants.
  • Mettre en oeuvre les mécanismes de collecte, de parsing, de normalisation et de traitement des logs de sécurité.
  • Développer et maintenir les règles de détection (Analytics Rules), les playbooks SOAR et les automatisations.
  • Analyser les flux de données afin d'améliorer la qualité des détections et de réduire les faux positifs.
  • Collaborer avec les équipes Infrastructure et Sécurité pour garantir une intégration performante.
  • Rédiger la documentation technique, les procédures d'exploitation et les bonnes pratiques.

Le profil recherché

Compétences techniques

  • Excellente maîtrise de Microsoft Sentinel.
  • Bonne connaissance d'IBM QRadar, notamment dans un contexte de migration.
  • Solide maîtrise des mécanismes de collecte, parsing et traitement des logs.
  • Expérience dans le développement de règles de détection, de playbooks et d'automatisations.
  • Bonne compréhension des environnements SOC, SIEM et des architectures de cybersécurité.
  • Maîtrise de Kusto Query Language (KQL) appréciée.
  • Une expérience sur Azure Monitor, Logic Apps ou Microsoft Defender XDR est un plus.

Expérience

  • Expérience significative sur des projets SIEM/SOC.
  • Une expérience de migration vers Microsoft Sentinel est fortement appréciée.

Environnement technique

  • Microsoft Sentinel
  • IBM QRadar
  • Azure Monitor
  • Logic Apps
  • Kusto Query Language (KQL)
  • SIEM / SOC

Langues

  • Anglais : fluent (oral et écrit)

Bienvenue chez CYBERTRIBE

QUAND L'EXPERTISE CYBER RENCONTRE LE COLLECTIF !

Cybertribe, c'est une tribu d'experts passionnés par la cybersécurité.
Notre mission ? Protéger, anticiper et sécuriser les environnements numériques les plus sensibles. 🛡️
Mais ce qui fait vraiment la différence, ce sont les femmes et les hommes qui composent la Tribu.

Au-delà de l'expertise technique, nous cultivons une approche humaine, engagée et collaborative. Chez Cybertribe, chacun est acteur, chacun compte, et nous avançons ensemble pour relever les défis cyber d'aujourd'hui et de demain. 🚀

Publiée le 03/08/2026 - Réf : 4250414/29816676 CMSIQ/75P

Postuler
Créez votre compte Hellowork et

envoyez votre candidature !

Voir plus d'offres
Les sites
L'emploi
  • Offres d'emploi par métier
  • Offres d'emploi par ville
  • Offres d'emploi par entreprise
  • Offres d'emploi par mots clés
L'entreprise
  • Qui sommes-nous ?
  • On recrute
  • Accès client
Les apps
Nous suivre sur :
Informations légales CGU Politique de confidentialité Gérer les traceurs Accessibilité : non conforme Aide et contact