Dans le cadre de l'évolution de son dispositif de cybersécurité et à la suite de la mise en place d'un SOC, notre client souhaite renforcer l'industrialisation de son environnement de détection et fiabiliser le test continu des règles de sécurité. La mission porte sur l'industrialisation de l'infrastructure et de la configuration de détection d'un SIEM Google SecOps (Chronicle), en s'appuyant notamment sur Terraform et GitLab CI/CD. La chaîne CI/CD est déjà en place : l'objectif n'est donc pas de repartir de zéro, mais de la finaliser, la fiabiliser et d'industrialiser la gestion, le déploiement et le contrôle des règles de détection. Le consultant interviendra directement au sein de l'équipe existante et devra également contribuer à sa montée en compétence sur Terraform et GitLab. Missions principales : Industrialiser l'infrastructure et la configuration de détection du SIEM Google SecOps / Chronicle. Documenter l'infrastructure existante : projets GCP, comptes de service, feeds d'ingestion, buckets, Pub/Sub, VPC, etc. Structurer et améliorer le code Terraform : création et utilisation de modules réutilisables, gestion des différents environnements / workspaces, maintien de bonnes pratiques Infrastructure-as-Code. Intégrer les étapes fmt, plan, validate et deploy dans les pipelines GitLab CI/CD. Faire évoluer et fiabiliser la chaîne CI/CD existante. Mettre en place un workflow versionné depuis Git avec mécanismes d'approbation. Migrer progressivement la configuration existante des règles et alertes vers une approche Infrastructure-as-Code / Detection-as-Code. Garantir la conformité et la traçabilité des changements : revue de plans, politiques, journalisation. Mettre en place une gestion des évolutions des règles via des mécanismes de Feature Request / Merge Request. Industrialiser les contrôles qualité dans les pipelines : lint, validation syntaxique des règles via les API SecOps, tests de non-régression sur des jeux de logs de référence, détection des règles trop bruyantes avant leur mise en production. Collaborer avec les analystes SOC afin de traduire leurs besoins de détection en règles industrialisées. Participer aux revues de code et diffuser les bonnes pratiques Detection-as-Code au sein de l'équipe. Accompagner l'équipe dans sa montée en compétence sur Terraform et GitLab CI/CD.