Analyse et traitement des incidents de sécurité (SOC / CSIRT)
Analyse, qualification et investigation des alertes de sécurité Microsoft Sentinel, prise en charge des incidents N2/N3 et participation aux actions de réponse à incident
Revue des use cases de détection mis en place par le partenaire SOC, identification des axes d’amélioration, optimisation des règles de détection et contribution à la réduction des faux positifs
Rédaction et maintien à jour des fiches réflexes / runbooks associées aux scénarios de détection, afin de garantir une prise en charge efficace et homogène des alertes et incidents
Participation au maintien en condition opérationnelle de Microsoft Sentinel, en coordination avec l’équipe Digital Workplace, incluant le suivi de la collecte des logs / intégrations de sources
Services Azure de sécurité (MDO, MDE, MDI)
MS Sentinel (Use Cases, Collecte, Agents, ...)
Langage KQL
Rédaction de fiches réflexes
Français courant
Anglais professionnel
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.