I am
IT or Finance
I look for
Freelancer or Permanent
About
IT Recruitment
Finance Recruitment
Resources
EN
Security Operations Engineer – Middle/Senior 1. Contexte Dans le cadre du développement d’une plateforme cloud-native hybride dédiée à l’accélération du développement, du déploiement et de l’exploitation de produits logiciels, nous recherchons un Security Operations Engineer de niveau Middle/Senior. La plateforme fournit des services en libre-service autour de l’infrastructure applicative, des données, du cycle de vie des applications, du build & delivery ainsi que de leur exploitation. Elle repose sur une architecture hybride combinant cloud privé et clouds publics. Au sein de l’équipe Information Security Risk & Compliance (ISRC), le consultant contribuera à renforcer la sécurité opérationnelle de la plateforme, à développer les capacités de détection et de réponse et à intégrer les pratiques DevSecOps dans l’écosystème technique.
2. Mission Le Security Operations Engineer interviendra principalement sur les activités suivantes : SecOps Tooling & Engineering Concevoir et développer les outils et composants de l’écosystème Security Operations. Définir des architectures et patterns de solutions autour des technologies SIEM, SOAR, EDR, Vulnerability Management, logging, User Behavior Analytics, etc. Évaluer et intégrer de nouveaux outils et technologies afin d'améliorer les capacités de détection, de réponse et d’automatisation. Concevoir et maintenir des pipelines de collecte, d’ingestion, de corrélation et d’alerting à grande échelle. Développer des scripts, playbooks et workflows d’automatisation, notamment au sein de solutions SOAR. Identifier les opportunités d’automatisation des tâches récurrentes des opérations de sécurité. Collaborer avec les équipes opérationnelles, SOC et Incident Response afin de transformer leurs besoins en solutions techniques et automatisées. Concevoir et faire évoluer un produit interne dédié à la détection et à la réponse aux vulnérabilités, menaces et événements de sécurité. Intégrer les capacités de détection avec les plateformes d’observabilité et les capacités SOC globales. Participer à la mise en place et à la structuration d’une capacité de Security Operations 24/7. Incident Response Assurer la coordination technique lors des incidents de sécurité, notamment sur les problématiques liées aux outils, à la qualité des données et aux correctifs techniques. Faire évoluer les règles de détection, dashboards, modèles de données et mécanismes de corrélation en fonction des incidents observés. Mettre rapidement en place de nouvelles instrumentations, sources de logs ou outils spécifiques lors d’incidents de sécurité. Detection Engineering Concevoir, tester et mettre en production de nouvelles capacités de détection en fonction de l’évolution des menaces et des besoins métier. Développer et maintenir des pratiques de Detection-as-Code : Sigma, YARA, KQL, règles d’analyse statique, etc. Améliorer continuellement la qualité des détections via le tuning, la simulation d’attaques et les exercices de Purple Teaming. Documenter, versionner et valider les règles de détection sur les sources de données de production. S’appuyer sur les frameworks et méthodologies de référence, notamment MITRE ATT&CK et les matrices TTP.
3. Profil recherché Expérience et compétences techniques 5 ans d’expérience minimum en Security Operations, Security Engineering et/ou Cloud Security. Solide expérience dans l’ingénierie de solutions SIEM / SOAR / EDR. Maîtrise des problématiques de log ingestion, telemetry pipelines et cloud-native security. Expérience en scripting avec au moins un des langages suivants : Python, PowerShell ou Go. Bonne maîtrise des environnements Infrastructure-as-Code, CI/CD et Kubernetes. Expérience en Detection Engineering, threat modeling et méthodologies basées sur les TTP / MITRE ATT&CK. Expérience dans la conception de schémas d’architecture, spécifications d’interfaces et procédures d’onboarding. Bonne compréhension des solutions de logging et de détection appliquées aux architectures cloud. Capacité à travailler avec des équipes SOC, Incident Response, infrastructure et développement. Environnement / compétences appréciées Expérience avec Wazuh. Connaissance des plateformes d’observabilité et d’OpenTelemetry. Expérience en SOC Tier 1/2/3 ou bonne compréhension du fonctionnement d’un Security Operations Center. Connaissance des frameworks de sécurité tels que ISO 27001, BSI et MITRE ATT&CK. Expérience sur GCP ou un autre environnement de cloud public. Connaissances en DFIR / Blue Team. Certifications appréciées : CySA+, GIAC, GCIH, BTL. Expérience en Kubernetes Security, idéalement avec une certification CKS ou équivalent. Langues Anglais courant, niveau C1 minimum, à l’oral comme à l’écrit.
Niveau : Middle / Senior Localisation : Remote, avec jusqu’à 1 semaine de présence sur site par mois Temps plein Démarrage asap