CDIParis, France
finaliser la partie chaine de CI / test des regles en continu
Hybride
Suite à la mise en place d'un soc, nous souhaitons tester en continu les régles assurant la detection de nos vulnerabilites. Pour ce faire nous cherchons un prestataire afin de finaliser la partie chaine de CI / test des regles en continu
Industrialiser l'infrastructure et la configuration de détection du SIEM Google Secops:
Documenter L’infrastructure Projets (Projets GCP, comptes de service, feeds d'ingestion, buckets, Pub/Sub, VPC, etc.).
Structurer le code Terraform:
Modules réutilisables
Workspaces/environnements
Intégrer fmt/ plan / validate / Deploy dans les pipelines GitLab
Intégrer la chaîne de CI/ CD Gitlab
Mettre en place le workflow versionné et déployé depuis Git avec gestion d’approbation
Migre la configuration actuelle en infrastructure-as-code (règles / alertes)
Assurer la conformité et la traçabilité des changements d'infrastructure (revue de plan, politiques, journalisation).
Mise en place d’une gestion d'évolution des règles via un principe de “Feature Request” / “Merge Request"
Industrialiser les contrôles qualité en pipeline
lint et validation syntaxique des règles (endpoint de vérification de l'API SecOps)
tests de non-régression sur jeux de logs de référence
détection des règles trop bruyantes avant mise en production.
### Collaboration
Travailler avec les analystes SOC (traduction des besoins de détection en règles industrialisées)
Contribuer aux revues de code et diffuser les bonnes pratiques Detection-as-Code dans l'équipe.
Informations de la mission :
Industrialiser l'infrastructure et la configuration de détection du SIEM Google Secops:
Documenter L’infrastructure Projets (Projets GCP, comptes de service, feeds d'ingestion, buckets, Pub/Sub, VPC, etc.).
Structurer le code Terraform:
Modules réutilisables
Workspaces/environnements
Intégrer fmt/ plan / validate / Deploy dans les pipelines GitLab
Intégrer la chaîne de CI/ CD Gitlab
Mettre en place le workflow versionné et déployé depuis Git avec gestion d’approbation
Migre la configuration actuelle en infrastructure-as-code (règles / alertes)
Assurer la conformité et la traçabilité des changements d'infrastructure (revue de plan, politiques, journalisation).
Mise en place d’une gestion d'évolution des règles via un principe de “Feature Request” / “Merge Request"
Industrialiser les contrôles qualité en pipeline
lint et validation syntaxique des règles (endpoint de vérification de l'API SecOps)
tests de non-régression sur jeux de logs de référence
détection des règles trop bruyantes avant mise en production.
### Collaboration
Travailler avec les analystes SOC (traduction des besoins de détection en règles industrialisées)
Contribuer aux revues de code et diffuser les bonnes pratiques Detection-as-Code dans l'équipe.
Informations de la mission :
- Début de mission : 07/09/2026
- Durée : 6 mois
- Date de publication : 24/08/2026
- Date limite de candidature : 28/08/2026
Compétences recherchées
SOC (Indispensable)SIEM (Indispensable)Google Secops (Indispensable)GCP (Indispensable)comptes de service (Indispensable)feeds d'ingestion (Indispensable)buckets (Indispensable)Pub/Sub (Indispensable)VPC (Indispensable)Terraform (Indispensable)GitLab (Indispensable)CI/CD (Indispensable)fmt (Indispensable)plan (Indispensable)validate (Indispensable)Deploy (Indispensable)Infrastructure-as-Code (Indispensable)règles (Indispensable)alertes (Indispensable)lint (Indispensable)API SecOps (Indispensable)Detection-as-Code (Indispensable)Workspaces (Indispensable)Modules (Indispensable)Pipelines (Indispensable)Merge Request (Indispensable)Feature Request (Indispensable)tests de non-régression (Indispensable)jeux de logs (Indispensable)Non précisé (Apprécié)
Intéressé(e) ?
Rejoignez l'équipe et participez à nos projets ambitieux.