Ingénieur Sécurité Opérationnelle SOAR - Freelance
Freelance Paris (Paris)
Description de l'offre
Contexte
L'équipe de sécurité opérationnelle PSIRT (Production Security Incident Response Team) EMEA est en charge des missions suivantes pour l’ensemble des infrastructures de production d’une grande institution financière EMEA :
Intégration, évolution et maintien en condition opérationnelle des architectures de collecte des logs et de détection d’incident de sécurité (SIEM/SOAR)
Mise en place et évolution permanente des Use cases/Règles de corrélation
Analyse et réponse aux incidents de sécurité
Threat Hunting
Investigation / Forensics
Intégration, évolution et maintien en conditions opérationnelles du Global Security Dashboard
Interventions au sein d’un environnement de production où les équipes d’infrastructure et d’applications mondiales sont sollicitées quotidiennement.
Coordination avec de multiples interlocuteurs issus d’organisations complexes, nécessitant une communication claire et adaptée.
Cadence de livraison rapide suivant la méthodologie Agile, avec des itérations courtes et des revues fréquentes.
Forte autonomie attendue sur les plateformes, incluant la prise de décision technique et la résolution d’incidents.
Visibilité élevée de la plateforme SOAR, imposant une stabilité continue et une surveillance proactive.
Nécessité d’un relationnel développé et d’une grande capacité d’adaptabilité pour évoluer dans des contextes organisationnels variés.
Missions
Documentation complète du code, de l’infrastructure et des guides utilisateur, garantissant la traçabilité et la réutilisabilité des livrables
Planification des projets et définition d’une roadmap claire, permettant un pilotage structuré des évolutions
Conception et développement Full‑Stack (Python / Java) de nouvelles fonctionnalités, en respectant les bonnes pratiques de codage
Mise en œuvre et exploitation de Kubernetes ainsi que des conteneurs, assurant la scalabilité et la résilience des services
Gestion des environnements Linux (principalement Red Hat) et administration des outils de déploiement (Ansible) et de gestion de code (Git)
Implémentation de flux d’événementiel avec des solutions d’event streaming (préférence : Apache Kafka)
Intégration et exploitation d’outils de type SOAR, renforçant l’automatisation des réponses aux incidents
Application des best‑practices REST et des pipelines CI/CD pour garantir la qualité et la rapidité des livraisons
Promotion d’une démarche de cybersécurité tout au long du cycle de vie du projet
Profil recherché
- Compétences en développement Full-Stack avec Python et Java
- Expérience en gestion d’environnements Linux (principalement Red Hat)
- Maîtrise des outils d’administration tels que Ansible et Git
- Connaissance de Kubernetes et des conteneurs pour assurer scalabilité et résilience
- Expérience avec des solutions d’event streaming, de préférence Apache Kafka
- Capacité à intégrer et exploiter des outils de type SOAR pour automatiser les réponses aux incidents
- Application des best-practices REST et des pipelines CI/CD
- Bonne communication et relationnel développé pour travailler avec des interlocuteurs variés
- Grande capacité d’adaptabilité dans des contextes organisationnels complexes
- Forte autonomie avec prise de décision technique et résolution d’incidents
À propos de Collective.work
Collective.work est la plateforme de recrutement nouvelle génération pour trouver votre prochain emploi.
Fort d'une grande expertise dans l'IA, Collective.work permet de mieux cibler les offres et leurs candidats correspondants, créant ainsi un système beaucoup plus fluide que les acteurs traditionnels.
Plus de 10,000 recruteurs utilisent Collective, permettant à des dizaines de milliers de candidats de trouver leur futur emploi chaque jours