CDIParis, France

finaliser la partie chaine de CI / test des regles en continu

Hybride
Suite à la mise en place d'un soc, nous souhaitons tester en continu les régles assurant la detection de nos vulnerabilites. Pour ce faire nous cherchons un prestataire afin de finaliser la partie chaine de CI / test des regles en continu

Industrialiser l'infrastructure et la configuration de détection du SIEM Google Secops:

Documenter L’infrastructure Projets (Projets GCP, comptes de service, feeds d'ingestion, buckets, Pub/Sub, VPC, etc.).

Structurer le code Terraform:

Modules réutilisables

Workspaces/environnements
Intégrer fmt/ plan / validate / Deploy dans les pipelines GitLab

Intégrer la chaîne de CI/ CD Gitlab

Mettre en place le workflow versionné et déployé depuis Git avec gestion d’approbation
Migre la configuration actuelle en infrastructure-as-code (règles / alertes)
Assurer la conformité et la traçabilité des changements d'infrastructure (revue de plan, politiques, journalisation).
Mise en place d’une gestion d'évolution des règles via un principe de “Feature Request” / “Merge Request"

Industrialiser les contrôles qualité en pipeline

lint et validation syntaxique des règles (endpoint de vérification de l'API SecOps)
tests de non-régression sur jeux de logs de référence
détection des règles trop bruyantes avant mise en production.

### Collaboration

Travailler avec les analystes SOC (traduction des besoins de détection en règles industrialisées)
Contribuer aux revues de code et diffuser les bonnes pratiques Detection-as-Code dans l'équipe.

Informations de la mission :
  • Début de mission : 07/09/2026
  • Durée : 6 mois
  • Date de publication : 24/08/2026
  • Date limite de candidature : 28/08/2026

Compétences recherchées

SOC (Indispensable)SIEM (Indispensable)Google Secops (Indispensable)GCP (Indispensable)comptes de service (Indispensable)feeds d'ingestion (Indispensable)buckets (Indispensable)Pub/Sub (Indispensable)VPC (Indispensable)Terraform (Indispensable)GitLab (Indispensable)CI/CD (Indispensable)fmt (Indispensable)plan (Indispensable)validate (Indispensable)Deploy (Indispensable)Infrastructure-as-Code (Indispensable)règles (Indispensable)alertes (Indispensable)lint (Indispensable)API SecOps (Indispensable)Detection-as-Code (Indispensable)Workspaces (Indispensable)Modules (Indispensable)Pipelines (Indispensable)Merge Request (Indispensable)Feature Request (Indispensable)tests de non-régression (Indispensable)jeux de logs (Indispensable)Non précisé (Apprécié)

Intéressé(e) ?

Rejoignez l'équipe et participez à nos projets ambitieux.