Share this job
Dans le cadre de l'évolution de son dispositif de cybersécurité et à la suite de la mise en place d'un SOC, notre client souhaite renforcer l'industrialisation de son environnement de détection et fiabiliser le test continu des règles de sécurité.
La mission porte sur l'industrialisation de l'infrastructure et de la configuration de détection d'un SIEM Google SecOps (Chronicle), en s'appuyant notamment sur Terraform et GitLab CI/CD.
La chaîne CI/CD est déjà en place : l'objectif n'est donc pas de repartir de zéro, mais de la finaliser, la fiabiliser et d'industrialiser la gestion, le déploiement et le contrôle des règles de détection.
Le consultant interviendra directement au sein de l'équipe existante et devra également contribuer à sa montée en compétence sur Terraform et GitLab.
Missions principales :
Industrialiser l'infrastructure et la configuration de détection du SIEM Google SecOps / Chronicle.
Documenter l'infrastructure existante : projets GCP, comptes de service, feeds d'ingestion, buckets, Pub/Sub, VPC, etc.
Structurer et améliorer le code Terraform : création et utilisation de modules réutilisables, gestion des différents environnements / workspaces, maintien de bonnes pratiques Infrastructure-as-Code.
Intégrer les étapes fmt, plan, validate et deploy dans les pipelines GitLab CI/CD.
Faire évoluer et fiabiliser la chaîne CI/CD existante.
Mettre en place un workflow versionné depuis Git avec mécanismes d'approbation.
Migrer progressivement la configuration existante des règles et alertes vers une approche Infrastructure-as-Code / Detection-as-Code.
Garantir la conformité et la traçabilité des changements : revue de plans, politiques, journalisation.
Mettre en place une gestion des évolutions des règles via des mécanismes de Feature Request / Merge Request.
Industrialiser les contrôles qualité dans les pipelines : lint, validation syntaxique des règles via les API SecOps, tests de non-régression sur des jeux de logs de référence, détection des règles trop bruyantes avant leur mise en production.
Collaborer avec les analystes SOC afin de traduire leurs besoins de détection en règles industrialisées.
Participer aux revues de code et diffuser les bonnes pratiques Detection-as-Code au sein de l'équipe.
Accompagner l'équipe dans sa montée en compétence sur Terraform et GitLab CI/CD.
Candidate profile
Nous recherchons un profil disposant d'une forte expertise opérationnelle sur Terraform et GitLab CI/CD. Ces deux compétences sont incontournables, le consultant devant être suffisamment autonome et expérimenté pour accompagner et faire monter l'équipe en compétence sur ces technologies.
Terraform : très bonne maîtrise de Terraform et des principes Infrastructure-as-Code, structuration de modules réutilisables, gestion des environnements / workspaces, industrialisation des déploiements, intégration de Terraform dans des chaînes CI/CD.
GitLab CI/CD : très bonne maîtrise de GitLab et GitLab CI/CD, construction et évolution de pipelines, gestion des Merge Requests et workflows d'approbation, automatisation des contrôles et déploiements, pratiques de versioning et code review.
Une expérience significative dans un environnement SOC / SIEM est fortement souhaitée : compréhension du cycle de vie des règles de détection, création ou industrialisation de règles et alertes, problématiques de faux positifs et de règles trop bruyantes, tests et validation des règles avant mise en production, collaboration avec des analystes SOC.
Une expérience préalable sur Google SecOps (Chronicle) constitue un réel avantage, mais n'est pas strictement obligatoire. Un profil disposant d'une forte expertise SIEM + Terraform + CI/CD pourra également correspondre s'il est capable de monter rapidement en compétence sur Google SecOps et notamment sur la syntaxe YARA-L utilisée pour les règles et alertes.
Une connaissance de Google Cloud Platform est appréciée, notamment autour de sujets tels que : projets GCP, comptes de service / IAM, buckets, Pub/Sub, VPC, flux et mécanismes d'ingestion.
Nous recherchons un profil DevSecOps / Security Engineer / SIEM Engineer disposant d'une forte culture d'industrialisation et d'automatisation. Vous êtes capable d'intervenir à la croisée des sujets DevOps, Infrastructure-as-Code et cybersécurité, avec suffisamment de recul pour accompagner techniquement une équipe. Vous êtes autonome, pédagogue et à l'aise dans un environnement collaboratif impliquant des équipes DevOps et des analystes SOC. Une expérience concrète autour du Detection-as-Code constituera un atout important.
Working environment
Apply to this job!
Find your next career move from +8,000 jobs!
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
Get discovered
Recruiters come directly to look for their future hires in our CV library.
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
Consultant DevSecOps / SIEM – Terraform & GitLab CI/CD
ATOS
