Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

Microsoft, le nouveau SOC – And It’s a Problem?

GoSec 2026Panel46 minFrançais
Télécharger les ressources

À propos de cette session

Cinq praticiens débattent, en panel modéré, de la pertinence de laisser Microsoft Sentinel devenir la plateforme SIEM et SOC par défaut plutôt que de diversifier la pile de détection. Les arguments pour la consolidation misent sur la simplicité architecturale, des connecteurs natifs pour Azure, et le nouveau Data Lake propulsé par Copilot, annoncé le matin même, qui a fait baisser le coût du stockage même si le volume d'alertes continue de grimper. Les arguments pour la diversification s'appuient sur le précédent VMware-Broadcom, rappellent que les pare-feu et la télémétrie réseau, plus que les postes de travail, gonflent la facture d'ingestion, et insistent sur une stratégie de sortie avant de signer des forfaits groupés qui évincent la concurrence. Les panélistes s'entendent : le vrai risque tient au point de défaillance unique et à la concentration fournisseur, pas à la qualité du produit, et la redondance multi-région testée compte plus que le choix du fournisseur. Côté main-d'œuvre, tous s'attendent à ce que l'IA comprime le triage de niveau 1 tout en poussant les analystes vers la discipline du prompt, et plaident pour redéployer l'expérience des L1 vers des rôles seniors plutôt que de les couper. Ils concluent que la gouvernance doit rester chez le client ou un partenaire de confiance.

Microsoft prend une place grandissante au cœur des opérations de sécurité. Mais jusqu’où peut-on — et devrait-on — aller? Ce panel explorera les avantages, les limites et les risques d’un SOC de plus en plus centré sur l’écosystème Microsoft, ainsi que la place des technologies et expertises complémentaires.

À retenir

  • Avant de tout consolider sur Microsoft Sentinel comme SIEM principal, négocier une clause de renouvellement plafonnée et prévoir une porte de sortie pour vos logs, en gardant en tête le choc tarifaire VMware-Broadcom comme mise en garde.
  • Vérifier quelles sources de données font réellement grimper le coût d'ingestion de Sentinel avant de blâmer la plateforme : les pare-feu et la télémétrie réseau actifs 24/7 dominent généralement le volume de stockage, bien plus que les postes de travail.
  • Traiter le point de défaillance unique comme un problème d'architecture indépendant du fournisseur : tester la redondance multi-région et la relève pour toute plateforme SIEM/SOC centralisée, Microsoft y compris.
  • Utiliser l'IA et Copilot pour comprimer le temps de triage de niveau 1, mais budgéter le travail de vérification que ça crée, et redéployer la capacité L1 libérée vers des rôles plus seniors plutôt que de couper des postes.
  • Garder les décisions de gouvernance et de jugement du côté de votre propre équipe ou d'un partenaire indépendant plutôt que du fournisseur de la plateforme, d'autant plus que les fournisseurs regroupent maintenant la sécurité dans des forfaits de productivité plus larges.

Conférenciers

Omar Majd
Omar Majd
Directeur des Technologies et de la Sécurité · Courchesne Larose
Omar Majd est Directeur des technologies et de la sécurité (CISO) de Courchesne Larose, un leader nord-américain de l'industrie des fruits et légumes frais depuis plus d'un siècle. Fort de plus de 20 ans d'expérience, il pilote la stratégie… Lire la suiteRéduire

Omar Majd est Directeur des technologies et de la sécurité (CISO) de Courchesne Larose, un leader nord-américain de l'industrie des fruits et légumes frais depuis plus d'un siècle. Fort de plus de 20 ans d'expérience, il pilote la stratégie technologique, la cybersécurité, la résilience opérationnelle et l'adoption sécuritaire de l'intelligence artificielle dans un environnement où les décisions doivent concilier innovation, continuité des affaires et gestion des risques.
Animé par une curiosité constante pour les technologies émergentes, Omar porte un intérêt particulier à l'évolution de l'écosystème Microsoft, à l'intelligence artificielle et à la manière dont ces plateformes redéfinissent le rôle des équipes de cybersécurité. Son expertise repose autant sur une solide formation en gouvernance des TI que sur une expérience concrète acquise au cœur des opérations.

Reconnu pour son leadership mobilisateur et son franc-parler, il privilégie les échanges authentiques, les idées qui remettent en question le statu quo et les discussions qui font progresser la profession. Son regard, à la fois stratégique et ancré dans la réalité du terrain, apporte une perspective directe sur les grands enjeux qui façonnent l'avenir de la cybersécurité.

Benoît Gagnon
Benoît Gagnon
Senior Manager Cyber Security & Hotel System · SilverBirch Hotels & resorts
Gestionnaire senior TI chez SilverBirch Hotels & Resorts, je suis responsable de la cybersécurité et des opérations technologiques pour plusieurs établissements hôteliers. Plus de 25 ans d'expérience en technologies de l'information, je supervise la… Lire la suiteRéduire

Gestionnaire senior TI chez SilverBirch Hotels & Resorts, je suis responsable de la cybersécurité et des opérations technologiques pour plusieurs établissements hôteliers.

Plus de 25 ans d'expérience en technologies de l'information, je supervise la sécurité informatique, les infrastructures, les réseaux, ainsi que plusieurs projets de modernisation des systèmes. Titulaire d'un diplôme universitaire en cybersécurité, j’accorde une grande importance à la protection des données, à la sensibilisation des employés et à l'adoption de solutions technologiques adaptées aux besoins de l'entreprise.

Au quotidien, je dois concilier avec les nouvelles menaces en cybersécurité, les exigences opérationnelles et l'évolution rapide des technologies.

Bref, Je suis passionné par la cybersécurité et je suis est un ardent promoteur de la sensibilisation des utilisateurs et d'une approche pragmatique de la gestion des risques. Je suis convaincu que les technologies doivent contribuer au succès des organisations tout en étant sécuritaires, résilientes et faciles à utiliser.

René-Sylvain Bédard
René-Sylvain Bédard
Fondateur et Président | Founder & President · Indominus Sécurité Gérée | Indominus Managed Security
Passionné de technologie depuis plus de 25 ans, René-Sylvain a construit sa carrière sur des bases solides. Il est un fervent croyant des architectures technologiques robustes et sécuritaires, il s’inspire toujours du modèle d’affaires de ses… Lire la suiteRéduire

Passionné de technologie depuis plus de 25 ans, René-Sylvain a construit sa carrière sur des bases solides. Il est un fervent croyant des architectures technologiques robustes et sécuritaires, il s’inspire toujours du modèle d’affaires de ses clients. La cybersécurité étant au cœur de ses services et de sa réflexion, il est toujours à la quête de solutions viables et responsables. Lors de son parcours, il a été conseiller en architecture pour les grandes banques canadiennes, divers paliers gouvernementaux, l'aérospatial et les télécommunications. Il est maintenant, le fondateur et PDG d’Indominus, un groupe dédié à la cybersécurité, l’IA et l’infonuagique.

Maxime Coquerel
Maxime Coquerel
Principal Cloud Security Architect · Royal Bank of Canada (RBC)
I work at the intersection of cloud security architecture, cloud security research, and emerging technologies, with a focus on securing large-scale cloud-native and AI-driven environments. Over the past 17+ years, I’ve worked across the Aerospace… Lire la suiteRéduire

I work at the intersection of cloud security architecture, cloud security research, and emerging technologies, with a focus on securing large-scale cloud-native and AI-driven environments.

Over the past 17+ years, I’ve worked across the Aerospace, Healthcare, and Financial sectors, combining deep technical expertise with security architecture and technical leadership.

At RBC, I lead the global Azure/GCP and Kubernetes Security program, shaping security strategy and architecture for enterprise-scale cloud and cloud-native environments. My work spans cloud threat research, security architecture, threat modeling, risk assessment, and the development of security patterns and controls designed to operate at scale in highly regulated environments.

A growing area of my research focuses on AI and agentic security. I explore the security implications of AI agents and agentic architectures, including identity and authorization, tool access, trust boundaries, emerging attack surfaces, and interactions with cloud and Kubernetes environments. I also investigate how AI can augment security engineering through threat modeling, architecture reviews, control analysis, and security automation.

My approach is centered on bridging security research and real-world engineering: identifying emerging threats, experimenting with new security approaches, and translating research into practical architectures, controls, and engineering patterns.

I collaborate with major cloud providers, including Microsoft and Google, as well as security startups and open source communities, to explore emerging technologies, challenge existing security models, and help shape new approaches to cloud-native and AI security.

Beyond my day-to-day role, I actively contribute to the cloud-native and cybersecurity communities through open source, cloud security research, public speaking, and knowledge sharing.

As a CNCF Ambassador and Microsoft MVP, I regularly speak at international conferences and community events, including KubeCon + CloudNativeCon, CloudNativeSecurityCon, Microsoft Ignite, OWASP, and CNCF events.

Mohammed Ouenzar
Mohammed Ouenzar
CEO et cofondateur · Intellisec Solutions
CEO et cofondateur d'Intellisec Solutions, Mohammed Ouenzar pilote à la fois les opérations offensives et défensives de sa firme et l'accompagnement stratégique de ses clients. Cette vue à 360 degrés lui permet de lire un enjeu de sécurité de bout… Lire la suiteRéduire

CEO et cofondateur d'Intellisec Solutions, Mohammed Ouenzar pilote à la fois les opérations offensives et défensives de sa firme et l'accompagnement stratégique de ses clients. Cette vue à 360 degrés lui permet de lire un enjeu de sécurité de bout en bout — du chemin qu'emprunterait un attaquant jusqu'à la décision qu'un conseil d'administration doit assumer. Ingénieur de formation resté dans la console, il agit comme CISO virtuel auprès d'organisations de transport collectif, de distribution d'énergie et du secteur public.

Ressources

Photos

Mots-clés

Autres sessions GoSec 2026

Aussi de Omar Majd

Sur le même thème