Objectifs du projet
- Concevoir, développer et déployer un chatbot SOC intelligent pour assister les analystes SOC dans leurs activités quotidiennes.
- S’appuyer sur des technologies d’intelligence artificielle (Copilot, Azure OpenAI ou équivalents) et intégrer des capacités d’analyse et de recommandation.
Fonctionnalités attendues
- Détection et investigation d’incidents de sécurité via le chatbot pour accélérer le triage des alertes.
- Analyse de logs avec KQL / intégration Microsoft Sentinel pour extraire des informations pertinentes et contextualiser les incidents.
- Réponse aux alertes courantes via playbooks automatisés et recommandations actionnables pour les analystes.
- Automatisation de tâches répétitives (threat hunting, IOC lookup, enrichment, etc.) pour réduire la charge opérationnelle.
Architecture & Technologies
- Intégration avec Microsoft Sentinel, utilisation de KQL pour les requêtes et d’Azure (Azure OpenAI, Copilot) pour les modèles IA.
- Développement d’API et connecteurs pour l’interaction entre le chatbot et les systèmes SOC (SIEM, IOC feeds, playbooks).
- Mise en place d’un pipeline de déploiement et d’un environnement cloud Azure pour héberger et monitorer le chatbot.
Profil recherché & compétences
- Profil souhaité : ingénieur avec intérêt pour la cybersécurité, le cloud et l’IA.
- Compétences souhaitées : KQL, Microsoft Sentinel, développement d’API, connaissances en automatisation (playbooks), et expérience avec Azure OpenAI / services IA similaires.
Livrables & résultats attendus
- Prototype fonctionnel de chatbot capable d’interroger Sentinel, d’analyser des logs et de proposer des réponses ou playbooks.
- Documentation technique, guides d’intégration et scénarios de tests pour la validation en environnement SOC.
- Rapport final présentant les améliorations de productivité et les cas d’usage automatisés.
Candidature
- Pour postuler, envoyer votre dossier (CV + lettre + éventuels travaux) par email à :
stages@excellia.tn
.
- Objet recommandé pour l’email : "Candidature PFE - 01 Implémentation d’un Chatbot SOC intelligent basé sur l’IA".