Cette offre n'affiche pas de salaire. D'après 20 offres pour ce poste (Mid, Île-de-France), le marché se situe autour de 500€/j (440€/j–500€/j).
Dans le cadre de l'évolution de son dispositif de cybersécurité et à la suite de la mise en place d'un SOC, notre client souhaite renforcer l'industrialisation de son environnement de détection et fiabiliser le test continu des règles de sécurité.
La mission porte sur l'industrialisation de l'infrastructure et de la configuration de détection d'un SIEM Google SecOps (Chronicle), en s'appuyant notamment sur Terraform et GitLab CI/CD.
La chaîne CI/CD est déjà en place : l'objectif n'est donc pas de repartir de zéro, mais de la finaliser, la fiabiliser et d'industrialiser la gestion, le déploiement et le contrôle des règles de détection.
Le consultant interviendra directement au sein de l'équipe existante et devra également contribuer à sa montée en compétence sur Terraform et GitLab.
Missions principales :
Industrialiser l'infrastructure et la configuration de détection du SIEM Google SecOps / Chronicle.
Documenter l'infrastructure existante : projets GCP, comptes de service, feeds d'ingestion, buckets, Pub/Sub, VPC, etc.
Structurer et améliorer le code Terraform : création et utilisation de modules réutilisables, gestion des différents environnements / workspaces, maintien de bonnes pratiques Infrastructure-as-Code.
Intégrer les étapes fmt, plan, validate et deploy dans les pipelines GitLab CI/CD.
Faire évoluer et fiabiliser la chaîne CI/CD existante.
Mettre en place un workflow versionné depuis Git avec mécanismes d'approbation.
Migrer progressivement la configuration existante des règles et alertes vers une approche Infrastructure-as-Code / Detection-as-Code.
Garantir la conformité et la traçabilité des changements : revue de plans, politiques, journalisation.
Mettre en place une gestion des évolutions des règles via des mécanismes de Feature Request / Merge Request.
Industrialiser les contrôles qualité dans les pipelines : lint, validation syntaxique des règles via les API SecOps, tests de non-régression sur des jeux de logs de référence, détection des règles trop bruyantes avant leur mise en production.
Collaborer avec les analystes SOC afin de traduire leurs besoins de détection en règles industrialisées.
Participer aux revues de code et diffuser les bonnes pratiques Detection-as-Code au sein de l'équipe.
Accompagner l'équipe dans sa montée en compétence sur Terraform et GitLab CI/CD.
Un plan personnalisé pour postuler intelligemment à cette offre.
Qui sommes-nous ? Leader dans les services d’infogérance, Atos se concentre sur l’infrastructure et le cloud hybride, l’expérience collaborateur et les services technologiques, grâce à des solutions décarbonées, automatisées et tirant parti de l’IA. Nous sommes une équipe de 49 000 collaborateurs passionnés avec une ambition claire : utiliser le numérique pour faire avancer ce qui compte pour nos clients et la société dans 69 pays. Chaque jour, nous travaillons ensemble pour créer des fondations numériques fiables et évolutives pour les entreprises, les institutions et les communautés du monde entier. Avec nos experts et nos partenaires de classe mondiale, nous développons des solutions numériques du quotidien à la mission critique - en matière d'intelligence artificielle, de cloud hybride, de gestion des infrastructures, de décarbonation et d'expérience collaborateur. Notre objectif ? Avoir un impact significatif pour nos clients et l’ensemble de la société. C'est ce que nous appelons le « Power of We ».
Voir toutes les offres de AtosCliquez sur "Postuler" pour accéder à l'offre.