This session is for members.

Subscribe or log in to watch every GoSec session.

Subscribe Log in

This recording is not available yet.

Microsoft, le nouveau SOC – And It’s a Problem?

GoSec 2026Panel46 minFrench
Download resources

About this session

Five practitioners debate, in a moderated panel, whether an organization should let Microsoft Sentinel become its default SIEM and SOC platform or deliberately diversify its detection stack. Arguments for consolidation center on architectural simplicity, native connectors for Azure-heavy shops, and Microsoft's Data Lake and Copilot-driven seven-layer stack, announced that same morning, which has recently lowered per-gigabyte storage cost even as alert volume keeps climbing. Arguments for diversification draw on the VMware/Broadcom repricing precedent, warn that firewalls and network telemetry, not endpoints, drive most ingestion cost, and stress negotiating an exit strategy before signing bundled licensing deals that quietly crowd out competitors. Panelists largely agree the real risk is single points of failure and vendor concentration rather than product quality, and that tested multi-region redundancy matters more than which vendor is chosen. On staffing, all five expect AI and Copilot to compress Level 1 triage time while shifting analysts toward prompt discipline and result verification, and argue L1 experience should be redeployed into senior roles rather than cut. They close recommending that governance and judgment stay with the customer or a trusted partner, not the platform vendor.

Microsoft prend une place grandissante au cœur des opérations de sécurité. Mais jusqu’où peut-on — et devrait-on — aller? Ce panel explorera les avantages, les limites et les risques d’un SOC de plus en plus centré sur l’écosystème Microsoft, ainsi que la place des technologies et expertises complémentaires.

Key takeaways

  • Before consolidating onto Microsoft Sentinel as your primary SIEM, negotiate a capped renewal clause and map an exit path for your log data, using the VMware/Broadcom repricing shock as the cautionary precedent.
  • Audit which data sources actually drive Sentinel ingestion cost before blaming the platform: firewalls and network telemetry running 24/7 typically dominate storage volume far more than endpoints do.
  • Treat single points of failure as an architecture problem independent of vendor choice: test multi-region redundancy and failover for any centralized SIEM/SOC platform, Microsoft included.
  • Use AI and Copilot to compress Level 1 triage time, but budget for the verification work it creates, and redeploy freed-up L1 capacity into more senior analyst roles instead of cutting headcount.
  • Keep security governance and judgment decisions with your own team or an independent partner rather than the platform vendor, especially as vendors bundle security features into broader productivity licensing.

Speakers

Omar Majd
Omar Majd
Directeur des Technologies et de la Sécurité · Courchesne Larose
Omar Majd est Directeur des technologies et de la sécurité (CISO) de Courchesne Larose, un leader nord-américain de l'industrie des fruits et légumes frais depuis plus d'un siècle. Fort de plus de 20 ans d'expérience, il pilote la stratégie… Read moreRead less

Omar Majd est Directeur des technologies et de la sécurité (CISO) de Courchesne Larose, un leader nord-américain de l'industrie des fruits et légumes frais depuis plus d'un siècle. Fort de plus de 20 ans d'expérience, il pilote la stratégie technologique, la cybersécurité, la résilience opérationnelle et l'adoption sécuritaire de l'intelligence artificielle dans un environnement où les décisions doivent concilier innovation, continuité des affaires et gestion des risques.
Animé par une curiosité constante pour les technologies émergentes, Omar porte un intérêt particulier à l'évolution de l'écosystème Microsoft, à l'intelligence artificielle et à la manière dont ces plateformes redéfinissent le rôle des équipes de cybersécurité. Son expertise repose autant sur une solide formation en gouvernance des TI que sur une expérience concrète acquise au cœur des opérations.

Reconnu pour son leadership mobilisateur et son franc-parler, il privilégie les échanges authentiques, les idées qui remettent en question le statu quo et les discussions qui font progresser la profession. Son regard, à la fois stratégique et ancré dans la réalité du terrain, apporte une perspective directe sur les grands enjeux qui façonnent l'avenir de la cybersécurité.

Benoît Gagnon
Benoît Gagnon
Senior Manager Cyber Security & Hotel System · SilverBirch Hotels & resorts
Gestionnaire senior TI chez SilverBirch Hotels & Resorts, je suis responsable de la cybersécurité et des opérations technologiques pour plusieurs établissements hôteliers. Plus de 25 ans d'expérience en technologies de l'information, je supervise la… Read moreRead less

Gestionnaire senior TI chez SilverBirch Hotels & Resorts, je suis responsable de la cybersécurité et des opérations technologiques pour plusieurs établissements hôteliers.

Plus de 25 ans d'expérience en technologies de l'information, je supervise la sécurité informatique, les infrastructures, les réseaux, ainsi que plusieurs projets de modernisation des systèmes. Titulaire d'un diplôme universitaire en cybersécurité, j’accorde une grande importance à la protection des données, à la sensibilisation des employés et à l'adoption de solutions technologiques adaptées aux besoins de l'entreprise.

Au quotidien, je dois concilier avec les nouvelles menaces en cybersécurité, les exigences opérationnelles et l'évolution rapide des technologies.

Bref, Je suis passionné par la cybersécurité et je suis est un ardent promoteur de la sensibilisation des utilisateurs et d'une approche pragmatique de la gestion des risques. Je suis convaincu que les technologies doivent contribuer au succès des organisations tout en étant sécuritaires, résilientes et faciles à utiliser.

René-Sylvain Bédard
René-Sylvain Bédard
Fondateur et Président | Founder & President · Indominus Sécurité Gérée | Indominus Managed Security
Passionné de technologie depuis plus de 25 ans, René-Sylvain a construit sa carrière sur des bases solides. Il est un fervent croyant des architectures technologiques robustes et sécuritaires, il s’inspire toujours du modèle d’affaires de ses… Read moreRead less

Passionné de technologie depuis plus de 25 ans, René-Sylvain a construit sa carrière sur des bases solides. Il est un fervent croyant des architectures technologiques robustes et sécuritaires, il s’inspire toujours du modèle d’affaires de ses clients. La cybersécurité étant au cœur de ses services et de sa réflexion, il est toujours à la quête de solutions viables et responsables. Lors de son parcours, il a été conseiller en architecture pour les grandes banques canadiennes, divers paliers gouvernementaux, l'aérospatial et les télécommunications. Il est maintenant, le fondateur et PDG d’Indominus, un groupe dédié à la cybersécurité, l’IA et l’infonuagique.

Maxime Coquerel
Maxime Coquerel
Principal Cloud Security Architect · Royal Bank of Canada (RBC)
I work at the intersection of cloud security architecture, cloud security research, and emerging technologies, with a focus on securing large-scale cloud-native and AI-driven environments. Over the past 17+ years, I’ve worked across the Aerospace… Read moreRead less

I work at the intersection of cloud security architecture, cloud security research, and emerging technologies, with a focus on securing large-scale cloud-native and AI-driven environments.

Over the past 17+ years, I’ve worked across the Aerospace, Healthcare, and Financial sectors, combining deep technical expertise with security architecture and technical leadership.

At RBC, I lead the global Azure/GCP and Kubernetes Security program, shaping security strategy and architecture for enterprise-scale cloud and cloud-native environments. My work spans cloud threat research, security architecture, threat modeling, risk assessment, and the development of security patterns and controls designed to operate at scale in highly regulated environments.

A growing area of my research focuses on AI and agentic security. I explore the security implications of AI agents and agentic architectures, including identity and authorization, tool access, trust boundaries, emerging attack surfaces, and interactions with cloud and Kubernetes environments. I also investigate how AI can augment security engineering through threat modeling, architecture reviews, control analysis, and security automation.

My approach is centered on bridging security research and real-world engineering: identifying emerging threats, experimenting with new security approaches, and translating research into practical architectures, controls, and engineering patterns.

I collaborate with major cloud providers, including Microsoft and Google, as well as security startups and open source communities, to explore emerging technologies, challenge existing security models, and help shape new approaches to cloud-native and AI security.

Beyond my day-to-day role, I actively contribute to the cloud-native and cybersecurity communities through open source, cloud security research, public speaking, and knowledge sharing.

As a CNCF Ambassador and Microsoft MVP, I regularly speak at international conferences and community events, including KubeCon + CloudNativeCon, CloudNativeSecurityCon, Microsoft Ignite, OWASP, and CNCF events.

Mohammed Ouenzar
Mohammed Ouenzar
CEO et cofondateur · Intellisec Solutions
CEO et cofondateur d'Intellisec Solutions, Mohammed Ouenzar pilote à la fois les opérations offensives et défensives de sa firme et l'accompagnement stratégique de ses clients. Cette vue à 360 degrés lui permet de lire un enjeu de sécurité de bout… Read moreRead less

CEO et cofondateur d'Intellisec Solutions, Mohammed Ouenzar pilote à la fois les opérations offensives et défensives de sa firme et l'accompagnement stratégique de ses clients. Cette vue à 360 degrés lui permet de lire un enjeu de sécurité de bout en bout — du chemin qu'emprunterait un attaquant jusqu'à la décision qu'un conseil d'administration doit assumer. Ingénieur de formation resté dans la console, il agit comme CISO virtuel auprès d'organisations de transport collectif, de distribution d'énergie et du secteur public.

Resources

Photos

Tags

More from GoSec 2026

Also from Omar Majd

On the same topic