Integrity360
Integrity360
201 – 500 Employés
AssuranceConseilSoins de santé
Integrity360 est une entreprise indépendante spécialisée dans la cybersécurité et la conformité PCI, qui accompagne des organisations partout en Europe. Ses équipes proposent des services de sécurité managés, du conseil, des tests d’intrusion, de la réponse aux incidents, un accompagnement en matière de conformité ainsi que des services managés de détection et de réponse, afin d’aider les entreprises à renforcer la résilience de leurs réseaux, de leurs infrastructures et de leurs informations. L’entreprise exploite cinq centres opérationnels de sécurité en Europe et en Afrique du Sud, assurant une surveillance et un soutien continus pour identifier et traiter les cybermenaces. Les activités d’Integrity360 couvrent les opérations de sécurité, les tests, la gestion des incidents et la conformité réglementaire, offrant des possibilités aux professionnels de la consultance en cybersécurité et des services de protection managés.

Ingénieur sécurité Microsoft – Hybride en Bulgarie

Rejoignez Integrity360 en tant qu’ingénieur sécurité Microsoft pour assurer l’intégration de Sentinel et Defender XDR dans les environnements clients. Concevez, intégrez, validez et transférez des services de sécurité vers des équipes SOC managées.

Description

  • Piloter de bout en bout l’intégration des environnements Microsoft Sentinel des clients au service MSSP
  • Configurer les espaces de travail, solutions, connecteurs, règles d’analyse et d’automatisation, listes de surveillance et classeurs Sentinel
  • Mener des sessions de découverte technique couvrant les sources de journaux, la connectivité, les volumes de données, la conservation, les dépendances et les priorités
  • Intégrer les sources de journaux Microsoft, tierces, cloud, réseau, identité et applicatives à l’aide d’Azure Monitor Agent, des règles de collecte de données, d’API, de syslog, de CEF et de connecteurs personnalisés
  • Concevoir et appliquer le filtrage et la transformation des données afin d’améliorer la qualité des signaux et de maîtriser les coûts d’ingestion
  • Valider l’ingestion, l’analyse syntaxique, le mappage des champs, les horodatages, l’état et la couverture, tout en résolvant les problèmes liés aux sources, collecteurs, réseaux et à Azure
  • Ajuster les règles d’analyse, la logique des alertes et la génération des incidents avec les équipes SOC et d’ingénierie de détection
  • Intégrer les charges de travail Microsoft Defender XDR, notamment Defender for Endpoint, Defender for Identity, Defender for Office 365 et Defender for Cloud Apps
  • Créer des conceptions de haut niveau, des plans d’implémentation, des dossiers de configuration, des preuves de test, des procédures opérationnelles et la documentation de transfert
  • Coordonner avec les clients, chefs de projet, architectes, analystes SOC et équipes de services les dépendances, risques, actions et la préparation de la transition du service
  • Respecter les normes d’ingénierie, les pratiques de revue par les pairs et le contrôle des changements, tout en améliorant les modèles d’intégration, les schémas techniques et les procédures
  • Fournir une assistance au dépannage et à la remédiation pendant l’intégration et le support initial du service
  • Se déplacer occasionnellement pour accompagner les prestations clients
  • Rendre compte au responsable de la sécurité cloud et des services de sécurité Microsoft

Exigences

  • Expérience en production ou en environnement client dans le déploiement, la configuration ou le support de Microsoft Sentinel
  • Connaissance pratique des connecteurs de données Sentinel, des espaces de travail Log Analytics, d’Azure Monitor Agent, des règles de collecte de données, de syslog et des modèles de collecte CEF
  • Solides compétences en Kusto Query Language pour la validation des données, le dépannage, l’investigation et l’optimisation des détections
  • Expérience de l’intégration et du dépannage de sources de journaux dans Microsoft 365, Azure, les endpoints, l’identité, les réseaux, les plateformes de sécurité et les systèmes tiers
  • Compréhension du filtrage d’ingestion, de la transformation des données, de l’analyse syntaxique, de la normalisation, de la conservation et des coûts liés à la télémétrie de sécurité
  • Expérience dans la production de conceptions techniques et de documents de livraison, notamment des conceptions de haut niveau, plans d’implémentation, dossiers de test et supports de transfert opérationnel
  • Connaissance pratique de Microsoft Defender XDR et de son intégration avec Microsoft Sentinel
  • Compréhension des opérations SIEM, de l’ingénierie de détection, des processus de gestion des incidents et des exigences des services de sécurité managés
  • Forte capacité de dépannage sur Azure, les API, l’identité, les réseaux et les composants de collecte de données
  • Communication écrite et orale claire avec les interlocuteurs clients techniques et non techniques
  • Capacité à gérer son travail de manière autonome tout en collaborant avec les équipes projet, architecture, SOC et services
  • Souhaité : expérience dans des environnements MSSP, MDR, SOC ou de services professionnels axés sur la sécurité
  • Souhaité : expérience des analyseurs de journaux personnalisés, fonctions KQL, contenus compatibles ASIM ou modèles de normalisation
  • Souhaité : expérience des pipelines DevOps et du contrôle de code source pour les contenus Microsoft Sentinel
  • Souhaité : connaissance des pratiques de détection en tant que code, du versionnage, des tests, de la revue par les pairs et de la promotion contrôlée
  • Souhaité : expérience de l’infrastructure en tant que code et de l’automatisation avec Bicep, des modèles ARM, Terraform, PowerShell, Azure CLI, Logic Apps ou des API
  • Souhaité : familiarité avec les référentiels Microsoft Sentinel, la gestion des contenus et les modèles de déploiement multi-clients
  • Souhaité : expérience de l’intégration des services de sécurité Microsoft entre tenants, abonnements ou modèles d’administration déléguée tels qu’Azure Lighthouse
  • Souhaité : familiarité avec MITRE ATT&CK et des qualifications pertinentes telles que SC-200, AZ-500/SC-500, SC-100, Microsoft Applied Skills ou d’autres certifications pertinentes en sécurité et cloud.
  • benefits_temp_should_not_exist?

Avantages

  • Possibilités d’apprentissage, de développement professionnel et d’évolution de carrière
  • Possibilités de formation et de certification axées sur les technologies de sécurité Microsoft
  • Soutien d’une équipe expérimentée

Offres similaires

Knowtion Health

Responsable du recrutement à distance

Knowtion Health

Supervisez les systèmes de recrutement, les demandes de poste, les analyses et la gestion du personnel temporaire chez Knowtion Health. Contribuez à mettre en place des processus de recrutement évolutifs pour une entreprise de santé en pleine croissance.

Ouvrir
Napco National

Coordinateur des achats, Arabie saoudite (à distance)

Napco National

Coordonnez les opérations d’achat d’une entreprise manufacturière en Arabie saoudite, des bons de commande et livraisons fournisseurs aux formalités douanières et transferts de matériaux. Contribuez au dédouanement des expéditions, au traitement des factures, aux réclamations fournisseurs et au renouvellement des certificats produits.

Ouvrir
4M Analytics

Ingénieur senior en algorithmes de vision par ordinateur

4M Analytics

Développez des systèmes de vision par ordinateur et d’apprentissage automatique pour la plateforme de cartographie des réseaux souterrains de 4M Analytics. Pilotez les algorithmes de la recherche à la production avec les équipes d’ingénierie des données et produit.

Ouvrir
Joom

Responsable de la réussite client grands comptes, Brésil (à distance)

Joom

Pilotez les renouvellements, la fidélisation et le développement des comptes clients grands comptes de JoomPulse. Transformez les analyses de Mercado Livre et Shopee en recommandations concrètes pour les vendeurs sur les marketplaces.

Ouvrir
Terumo Medical Corporation

Responsable régional des ventes, Terumo Interventional Systems

Terumo Medical Corporation

Pilotez les ventes de dispositifs médicaux dans une région du centre-nord du New Jersey, en encadrant les équipes de terrain et les relations avec les hôpitaux. Développez le chiffre d’affaires régional, les performances commerciales et la promotion conforme des produits Terumo Interventional Systems.

Ouvrir
Claroty

Ingénieur en automatisation QA

Claroty

Développez l’automatisation des API et de l’interface utilisateur ainsi que des contrôles qualité CI/CD pour la plateforme de sécurité cyberphysique de Claroty. Contribuez à protéger les infrastructures critiques grâce à des tests fiables.

Ouvrir