Ingénieur Soc- Microsoft Sentinel H/F - Trèfle Solution
- Paris - 75
- CDI
- Télétravail accepté
- Trèfle Solution
Les missions du poste
Notre coeur de métier est la sécurité informatique et, par extension, toute la gestion des services d'infrastructures IT. Externalisée ou sur site client, les consultants Trèfle Solution interviennent sur des projets techniques mais également que sur des projets de pilotage, d'analyse fonctionnelle ou de gouvernance SI.Depuis 10 ans, les activités de la BU Trèfle Solution ne cessent de se développer et notre équipe est aujourd'hui composée de 90 spécialistes de l'infogérance et de la cybersécurité.Notre valeur ajoutée :Un top management avec 30 ans d'expérience dans le domaine de la sécurité et des infrastructures informatiques (réseaux, systèmes, stockage).Un savoir-faire particulièrement pointu sur la gestion des services continus.Nos expertises :Exploitation des systèmes informatiques, des réseaux et de la sécuritéIngénierie et architecture des systèmes, réseaux et cyber sécuritéGouvernance SSI et gestion des risques
Au sein d'une équipe projet dédiée à un client grand compte, vous participerez à la migration du SOC vers une nouvelle plateforme de détection basée sur Microsoft Sentinel.Vous interviendrez sur la conception, le déploiement et l'optimisation de la solution afin de renforcer les capacités de détection et de réponse aux incidents de sécurité.Vos principales missions :Configurer, intégrer et optimiser la plateforme Microsoft Sentinel.Concevoir et maintenir les règles de détection, playbooks et automatisations.Mettre en oeuvre les mécanismes de collecte, parsing et traitement des logs de sécurité.Participer à l'évolution de l'architecture de la plateforme SOC.Collaborer avec les équipes Infrastructure et Cybersécurité.Documenter les configurations, procédures et bonnes pratiques.Contribuer à l'amélioration continue des capacités de détection.
Le profil recherché
Profil recherchéExpérience significative en Build SOC et en déploiement de Microsoft Sentinel.Excellente maîtrise de Microsoft Sentinel (niveau expert).Bonne connaissance d'IBM QRadar.Solides compétences en collecte et traitement des logs, création de règles de corrélation et automatisation.Capacité à travailler en équipe dans un environnement exigeant.Certifications Microsoft SC-200 et/ou SC-100 fortement appréciées.