Ingénieur DevOps Splunk (H/F) – CI/CD, Détection & Orchestration Sécurité

Felps Group

Île-de-France

Sur place

EUR 90 000 - 130 000

Plein temps

Il y a 15 heures
Soyez parmi les premiers à postuler
Générateur de candidature

Une candidature complète en une minute — CV personnalisé et lettre de motivation, prêts à envoyer.

Passez les filtres ATS

Avantages offerts par ce poste

null

Résumé du poste

Felps Group recherche un profil DevOps/Platform Engineer orienté sécurité pour renforcer son SOC multi-technique. Vous industrialiserez les règles de détection, les remédiations et l’orchestration via CI/CD, tout en déployant des pipelines sécurisés sur Splunk et d’autres outils de supervision.

Le candidat idéal maîtrise le CI/CD, le scripting (Python/Bash) et les environnements cloud (AWS/Azure) avec une forte culture sécurité et une autonomie prouvée pour livrer du code en production.

Qualifications

  • Expérience en DevOps & Platform Engineer orienté sécurité.
  • Capacité à industrialiser des pipelines CI/CD et automatiser des déploiements de règles de sécurité.

Responsabilités

  • Concevoir et maintenir des pipelines CI/CD pour le déploiement automatisé des règles de détection et d’orchestration de sécurité (Splunk & SIEM).
  • Industrialiser les workflows d’automatisation et assurer l’intégration dans les environnements cloud (AWS/Azure) et conteneurisés (Kubernetes).
  • Gérer le RUN du SOC, prioriser les alertes et piloter les investigations et remédiations.

Description du poste

Bienvenue chez Felps Group, Une communauté d'experts passionnés, alliant leurs compétences pour propulser votre entreprise vers de nouveaux sommets.

Notre Expertise : Felps Group est une alliance de \"Pure Players\" composée de quatre Squads distinctes : Telecom, IT, Cybersécurité et Conduite du changement. Chacune de ces Squads est dirigée par un capitaine, expert dans un domaine spécifique. Ces Capitaines accompagnent les consultants tout au long de leur parcours chez Felps, les guidant dans le choix de leurs missions et de leurs formations. Notre objectif est de stimuler la croissance et le développement de nos consultants, les préparant ainsi à faire évoluer leurs carrières

Notre Approche : Le consultant occupe une place centrale dans notre modèle. Il est par conséquent au centre de toutes nos préoccupations. Le tandem qui est formé par le Capitaine de Squad et le Directeur associé permet un suivi optimal des consultants. Grâce à notre expertise, nous sommes en mesure de leur fournir un accompagnement personnalisé, approfondi et impactant.

Chez Felps Group, nous croyons en la force de la diversité et de l'inclusion. Nous nous engageons à créer un environnement de travail inclusif où chaque employé se sent respecté, soutenu et encouragé à apporter sa contribution à l'entreprise

En tant que membre de notre équipe, vous ferez partie d'une culture qui célèbre la diversité sous toutes ses formes, qu'il s'agisse de l'âge, du sexe, de l'origine ethnique, de la religion, de l'orientation sexuelle, de l'identité de genre, des compétences, des antécédents socio-économiques ou de toute autre caractéristique personnelle. Nous sommes fiers de notre engagement en faveur de l'égalité des chances et de l'équité. Nous encourageons tous les candidats qualifiés, y compris les personnes en situation de handicap reconnues RQTH, à postuler. Nous sommes engagés à fournir un environnement de travail inclusif et à offrir des aménagements raisonnables pour favoriser l'intégration de tous nos employés. Si vous avez des besoins spécifiques en matière d'accessibilité lors du processus de recrutement, veuillez nous en informer, et nous ferons de notre mieux pour vous accompagner

Notre client,un acteur international majeur du secteur multi-technique, renforce son SOC avec un profil résolument orienté DevOps : quelqu'un qui ne se contente pas d'écrire des règles de détection, mais qui sait les industrialiser et les déployer via des pipelines CI/CD, sur Splunk et potentiellement sur d'autres outils de supervision sécurité (SIEM, EDR, SOAR).

Le poste est construit autour d'une répartition cible de 60% BUILD / 40% RUN, ajustable selon la charge et l'actualité sécurité. Le RUN reste prioritaire lorsqu'il l'exige, mais le cœur de la valeur attendue est dans l'industrialisation : automatiser le déploiement des règles de détection, de remédiation et d'orchestration de sécurité, avec une vraie culture cloud et CI/CD.

Nous recherchons un profil operator-builder, davantage DevOps/Platform Engineer ayant investi le terrain Splunk et la sécurité, qu'un analyste SOC classique ayant appris à scripter. C'est la personne qui prend la main sur la CI/CD et qui déploie, de façon automatisée, les règles d'orchestration de sécurité et de remédiation sur Splunk.

Volet BUILD — Industrialiser la détection et l'orchestration (priorité, ~60%)
  • Concevoir et maintenir des pipelines CI/CD pour le déploiement automatisé des règles de détection, de remédiation et d'orchestration de sécurité (Splunk et outils de supervision associés).
  • Versionner, tester et déployer les contenus de détection (SPL) de façon automatisée — de l'écriture à la mise en production, sans intervention manuelle répétée.
  • Construire et maintenir des workflows d'automatisation (SOAR, scripts, intégrations API) pour accélérer triage, enrichissement, réponse et remédiation.
  • Exploiter les environnements cloud (AWS/Azure, conteneurs/EKS) pour intégrer la sécurité dans les pipelines de déploiement et durcir l'infrastructure.
  • Améliorer la qualité et la couverture de la donnée : intégration de sources de logs, parsing, normalisation (CIM), performance des recherches.
  • Contribuer à l'évolution de l'Agentic SOC : nouveaux workflows d'investigation, corrélation, enrichissement automatisé.
  • Automatiser le reporting SecOps et produire des dashboards fiables et exploitables.
  • Formaliser runbooks, playbooks et standards de déploiement réutilisables par l'équipe.
Volet RUN — Opérer le SOC (temps résiduel)
  • Trier, classifier et prioriser les alertes (Splunk, CrowdStrike, Wiz, AWS, autres sources).
  • Mener des investigations de bout en bout (endpoints, cloud, identités, SaaS) et piloter la réponse à incident.
  • Servir de point d'escalade pour les analystes juniors et documenter rigoureusement chaque investigation.
  • Expérience confirmée en tant que DevOps / Platform Engineer / SRE ayant appliqué le CI/CD à un contexte de sécurité (Splunk, SIEM, EDR ou SOAR).
  • Maîtrise de la mise en pipeline CI/CD (GitHub Actions, GitLab CI ou équivalent) : versioning, tests automatisés, déploiement continu de contenus/configurations.
  • Bonne connaissance de Splunk (SPL) et idéalement d'autres outils de supervision sécurité (SIEM, EDR, SOAR type Torq).
  • Maîtrise des environnements cloud (AWS et/ou Azure) et conteneurisés (EKS/Kubernetes).
  • Compétences en scripting/automatisation : Python, Bash, intégrations API.
  • Une expérience préalable en SOC (RUN) est un plus, mais la priorité est donnée à la capacité d'industrialiser et d'automatiser plutôt qu'au seul traitement d'alertes.
  • Autonomie forte : capacité à mener seul(e) des sujets complexes et à livrer du code/des pipelines de qualité production.
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Security Operations Engineer (Senior+ / Staff) — SOC RUN & BUILD (IT) / Freelance
Security Operations Engineer (Senior+ / Staff) — SOC RUN & BUILD (IT) / Freelance

Onyx-Conseil • Paris

Sur place
EUR 65 000 - 90 000
Expert Splunk senior (IT) / Freelance
Expert Splunk senior (IT) / Freelance

Onyx-Conseil • La Garenne-Colombes

Hybride
EUR 70 000 - 110 000
expert splunk / devops.
expert splunk / devops.

MissionHandicap • Paris

Sur place
EUR 80 000 - 110 000
Expert Splunk & DevOps
Expert Splunk & DevOps

CYCLAD FRANCE • Paris

Sur place
EUR 90 000 - 120 000
Administrateur(trice) SPLUNK - Défense & Sécurité - Ile-de-France
Administrateur(trice) SPLUNK - Défense & Sécurité - Ile-de-France

Sopra Steria • Courbevoie

Hybride
EUR 55 000 - 70 000
Télétravail jusqu’à 2 jours par semaine
Mutuelle et CSE
Titres restaurants
+2
Ingénieur Build SOC H/F - (KSC/PSC/042026)
Ingénieur Build SOC H/F - (KSC/PSC/042026)

SERMA Safety and Security • Toulouse

Sur place
EUR 40 000 - 65 000
ingénieur secops (h/f)
ingénieur secops (h/f)

Randstad Digital FR • Paris

Sur place
EUR 60 000 - 90 000
Ingénieur / Expert Splunk SOC – Habilité ou Habilitable
Ingénieur / Expert Splunk SOC – Habilité ou Habilitable

Onyx-Conseil • Arrondissement de Toulon

Sur place
EUR 55 000 - 85 000
Ingénieur / Expert Splunk SOC – Habilité ou Habilitable
Ingénieur / Expert Splunk SOC – Habilité ou Habilitable

CyberTribe • Provence-Alpes-Côte d'Azur

Sur place
EUR 70 000 - 95 000
EXPERT TECHNIQUE CYBERSÉCURITÉ / SIEM
EXPERT TECHNIQUE CYBERSÉCURITÉ / SIEM

AXONE • Paris

Hybride
EUR 90 000 - 130 000