Mission freelance DevSecOps (M/W) - Remote
Berlin
Mindquest
Partager cette offre
Dans le cadre d’un projet au sein du secteur de l’énergie, nous recherchons un Security Operations Engineer Middle/Senior pour rejoindre une équipe dédiée à la sécurité d’une plateforme cloud-native.
La plateforme, déployée dans un environnement hybride cloud (cloud privé et clouds publics), fournit aux équipes de développement des services permettant de concevoir, déployer et exploiter leurs applications.
L’équipe intervient sur les sujets de Security Operations, Incident Response, Detection Engineering et DevSecOps, avec pour objectif de renforcer la visibilité, la détection et les capacités de réponse face aux menaces de sécurité.
2. MissionLe consultant interviendra notamment sur les activités suivantes :
SecOps Tooling Engineering
Concevoir et développer des outils et solutions intégrés à l’écosystème SecOps.
Définir des architectures et patterns de solutions autour des technologies SIEM, SOAR, EDR, Vulnerability Management, logging et User Behavior Analytics.
Évaluer et intégrer de nouveaux outils et technologies afin d'améliorer les capacités de détection, de réponse et d’automatisation.
Concevoir et maintenir des pipelines d’ingestion, de corrélation et d’alerting à grande échelle.
Développer des scripts, playbooks et workflows d’automatisation afin de réduire les tâches répétitives des équipes sécurité.
Collaborer avec les équipes SOC, Incident Response et Operations pour transformer les besoins opérationnels en solutions techniques.
Participer à la conception d’un produit SecOps interne dédié à la détection et à la réponse aux vulnérabilités, menaces et événements de sécurité.
Intégrer les capacités de détection avec les solutions d’Observability et les capacités SOC existantes.
Participer à la mise en place progressive d’une capacité de Security Operations 24x7.
Incident Response
Apporter une expertise technique lors des incidents de sécurité, notamment sur les outils, la qualité des données et les corrections techniques.
Faire évoluer les règles de détection, modèles de données, dashboards et mécanismes de corrélation en fonction des incidents rencontrés.
Mettre rapidement en place l’instrumentation, l’intégration de logs et les outils nécessaires lors d’incidents de sécurité.
Detection Engineering
Développer, tester et industrialiser de nouvelles capacités de détection en fonction des menaces et des besoins métier.
Concevoir et maintenir des éléments de Detection-as-Code : Sigma, YARA, requêtes KQL, règles d’analyse statique, etc.
Améliorer continuellement la qualité des détections via des simulations d’attaques, du purple teaming et du tuning.
Documenter, versionner et valider les règles de détection sur les sources de données de production.
Profil recherché
5 ans d’expérience minimum en Security Operations, Security Engineering et/ou Cloud Security.
Solide expérience des environnements SIEM/SOAR, EDR, log ingestion et telemetry pipelines.
Maîtrise d’au moins un langage de scripting : Python, PowerShell ou Go.
Expérience des environnements cloud-native, de l’Infrastructure as Code et des chaînes CI/CD.
Bonne connaissance de Kubernetes et des problématiques de sécurité associées.
Expérience en Threat Modeling, Detection Engineering et MITRE ATT&CK, notamment sur les TTP.
Capacité à concevoir des architectures techniques, schémas d’architecture, spécifications d’interfaces et guides d’onboarding.
Expérience des solutions de logging et de détection dans des environnements cloud.
Anglais courant, niveau C1 minimum, à l’oral comme à l’écrit.
Compétences appréciées :
Expérience avec Wazuh.
Connaissance des plateformes d’Observability et d’OpenTelemetry.
Expérience en SOC niveau 1 à 3 ou bonne compréhension des opérations d’un SOC.
Connaissance de référentiels et standards de sécurité : ISO 27001, BSI, MITRE ATT&CK, etc.
Expérience sur GCP ou un autre cloud public.
Expérience en DFIR, Blue Team ou domaines connexes.
Certifications telles que CySA+, GIAC, GCIH ou BTL.
Expérience en Kubernetes Security, notamment CKS ou certifications CNCF associées.
Environnement de travail
Modalités :
Niveau : Middle / Senior
Temps plein
Télétravail principalement
Des déplacements ponctuels sont à prévoir à Berlin
Découvrir Mindquest
Postulez à cette offre !
Trouvez votre prochaine mission parmi +9 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
DevSecOps (M/W) - Remote
Mindquest