Partager cette offre
Dans le cadre de l'évolution de son dispositif de cybersécurité et à la suite de la mise en place d'un SOC, notre client souhaite renforcer l'industrialisation de son environnement de détection et fiabiliser le test continu des règles de sécurité.
La mission porte sur l'industrialisation de l'infrastructure et de la configuration de détection d'un SIEM Google SecOps (Chronicle), en s'appuyant notamment sur Terraform et GitLab CI/CD.
La chaîne CI/CD est déjà en place : l'objectif n'est donc pas de repartir de zéro, mais de la finaliser, la fiabiliser et d'industrialiser la gestion, le déploiement et le contrôle des règles de détection.
Le consultant interviendra directement au sein de l'équipe existante et devra également contribuer à sa montée en compétence sur Terraform et GitLab.
Missions principales :
Industrialiser l'infrastructure et la configuration de détection du SIEM Google SecOps / Chronicle.
Documenter l'infrastructure existante : projets GCP, comptes de service, feeds d'ingestion, buckets, Pub/Sub, VPC, etc.
Structurer et améliorer le code Terraform : création et utilisation de modules réutilisables, gestion des différents environnements / workspaces, maintien de bonnes pratiques Infrastructure-as-Code.
Intégrer les étapes fmt, plan, validate et deploy dans les pipelines GitLab CI/CD.
Faire évoluer et fiabiliser la chaîne CI/CD existante.
Mettre en place un workflow versionné depuis Git avec mécanismes d'approbation.
Migrer progressivement la configuration existante des règles et alertes vers une approche Infrastructure-as-Code / Detection-as-Code.
Garantir la conformité et la traçabilité des changements : revue de plans, politiques, journalisation.
Mettre en place une gestion des évolutions des règles via des mécanismes de Feature Request / Merge Request.
Industrialiser les contrôles qualité dans les pipelines : lint, validation syntaxique des règles via les API SecOps, tests de non-régression sur des jeux de logs de référence, détection des règles trop bruyantes avant leur mise en production.
Collaborer avec les analystes SOC afin de traduire leurs besoins de détection en règles industrialisées.
Participer aux revues de code et diffuser les bonnes pratiques Detection-as-Code au sein de l'équipe.
Accompagner l'équipe dans sa montée en compétence sur Terraform et GitLab CI/CD.
Profil recherché
Nous recherchons un profil disposant d'une forte expertise opérationnelle sur Terraform et GitLab CI/CD. Ces deux compétences sont incontournables, le consultant devant être suffisamment autonome et expérimenté pour accompagner et faire monter l'équipe en compétence sur ces technologies.
Terraform : très bonne maîtrise de Terraform et des principes Infrastructure-as-Code, structuration de modules réutilisables, gestion des environnements / workspaces, industrialisation des déploiements, intégration de Terraform dans des chaînes CI/CD.
GitLab CI/CD : très bonne maîtrise de GitLab et GitLab CI/CD, construction et évolution de pipelines, gestion des Merge Requests et workflows d'approbation, automatisation des contrôles et déploiements, pratiques de versioning et code review.
Une expérience significative dans un environnement SOC / SIEM est fortement souhaitée : compréhension du cycle de vie des règles de détection, création ou industrialisation de règles et alertes, problématiques de faux positifs et de règles trop bruyantes, tests et validation des règles avant mise en production, collaboration avec des analystes SOC.
Une expérience préalable sur Google SecOps (Chronicle) constitue un réel avantage, mais n'est pas strictement obligatoire. Un profil disposant d'une forte expertise SIEM + Terraform + CI/CD pourra également correspondre s'il est capable de monter rapidement en compétence sur Google SecOps et notamment sur la syntaxe YARA-L utilisée pour les règles et alertes.
Une connaissance de Google Cloud Platform est appréciée, notamment autour de sujets tels que : projets GCP, comptes de service / IAM, buckets, Pub/Sub, VPC, flux et mécanismes d'ingestion.
Nous recherchons un profil DevSecOps / Security Engineer / SIEM Engineer disposant d'une forte culture d'industrialisation et d'automatisation. Vous êtes capable d'intervenir à la croisée des sujets DevOps, Infrastructure-as-Code et cybersécurité, avec suffisamment de recul pour accompagner techniquement une équipe. Vous êtes autonome, pédagogue et à l'aise dans un environnement collaboratif impliquant des équipes DevOps et des analystes SOC. Une expérience concrète autour du Detection-as-Code constituera un atout important.
Environnement de travail
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Consultant DevSecOps / SIEM – Terraform & GitLab CI/CD
ATOS
