Intégrateur Sentinel
1 month ago
Victrix, un leader québécois dans le secteur des services en technologie de l'information, est en affaires depuis plus de 20 ans. Avec plus de 300 spécialistes, l'entreprise se distingue par ses centres d'expertise : conseil stratégique, infonuagique, services gérés, développement M365, développement en Power Platform et D365 (CRM) et cybersécurité. Victrix offre des solutions innovantes et sur mesure, renforçant sa position en tant que partenaire de confiance pour ses clients.
Description du poste :
Nous recherchons un candidat motivé et expérimenté pour rejoindre notre équipe en tant que spécialiste de la mise en place de Microsoft Sentinel. Le candidat idéal sera chargé de diriger et livrer des projets visant à implémenter Microsoft Sentinel.
Tâches et responsabilités :
- Planifier, coordonner et exécuter des projets d'implémentation de Microsoft Sentinel.
- Diriger l'intégration de Microsoft Sentinel pour les nouveaux clients, en s'assurant de l'intégration et de la configuration correctes des sources de logs.
- Collaborer avec les équipes internes pour comprendre les besoins en sécurité et définir les exigences du projet.
- Configurer et déployer Microsoft Sentinel en fonction des meilleures pratiques et des besoins spécifiques de l'entreprise.
- Collaborer avec les équipes de sécurité pour intégrer diverses sources de logs (par exemple, pare-feu, serveurs, applications) dans Sentinel pour une visibilité complète.
- Développer et affiner les requêtes KQL (Kusto Query Language) pour répondre aux besoins de surveillance, de détection et de reporting personnalisés.
- Concevoir, mettre en œuvre et gérer des flux de travail automatisés à l'aide d'Azure Logic Apps pour améliorer les capacités de réponse aux incidents.
- Assurer la surveillance continue et l'optimisation des configurations de Microsoft Sentinel.
- Former et encadrer les membres de l'équipe sur l'utilisation et la gestion de Microsoft Sentinel.
- Rédiger des rapports réguliers sur l'état d'avancement des projets et les présenter à la direction.
- Assurer la conformité avec les normes de sécurité et les politiques internes.
Qualifications requises :
- Diplôme en informatique, en cybersécurité ou dans un domaine connexe.
- Expérience avérée avec Microsoft Sentinel, y compris l'intégration de nouveaux environnements et l'intégration de sources de logs.
- Maîtrise de l'écriture de requêtes KQL pour des cas d'utilisation complexes, en mettant l'accent sur la détection et l'analyse personnalisées.
- Expérience pratique avec Azure Logic Apps.
- Solides compétences en communication, capables d'impliquer les parties prenantes techniques et non techniques.
- Capacité à gérer plusieurs environnements clients et à fournir des solutions de haute qualité dans les délais impartis.
- Familiarité avec les opérations de sécurité, les SIEM et les processus de réponse aux incidents.
- Excellentes compétences en communication et en collaboration.
- Capacité à travailler de manière autonome et à prendre des initiatives.
- Certifications en sécurité informatique (par exemple, CISSP, CISM, Microsoft) sont un atout.
« Victrix s'engage en faveur de l'inclusion et de la diversité, et nous nous efforçons de créer un environnement de travail accessible et épanouissant pour tous les candidats qualifiés. Nous accueillons les candidatures de tous pour nous aider à constituer une équipe diversifiée, qui reflète notre industrie, nos clients et nos communautés »