Activez les alertes d’offres d’emploi par e-mail !

Ingénieur spécialisé en automatisation - orchestration (SOAR / SecOps)» (H / F)

Orange Cyberdefense

Montpellier

Sur place

EUR 40 000 - 55 000

Plein temps

Aujourd’hui
Soyez parmi les premiers à postuler

Résumé du poste

Une entreprise de cybersécurité recherche un(e) ingénieur(e) SOAR / SecOps pour rejoindre son équipe Automatisation, Orchestration et Innovation. Vous serez responsable de l'automatisation et de l'orchestration des opérations CyberSOC, en travaillant dans un environnement dynamique. Une solide expertise en systèmes GNU/Linux, en containerisation et en développement Python est requise. Ce poste nécessite une forte capacité à travailler en collaboration et à innover.

Prestations

Formations régulières pour maintenir l'expertise

Qualifications

  • Connaissance fine des systèmes GNU/Linux est un prérequis.
  • Pratique du langage Python et documentation du code.
  • Capacité à rédiger des tests unitaires.

Responsabilités

  • Automatisation des déploiements de plateformes SOAR.
  • Développement de playbooks et d’intégrations/connecteurs.
  • Rédaction des procédures et documentation associée.

Connaissances

Autonomie
Rigueur
Passion pour la sécurité
Innovation
Travail collaboratif

Formation

Diplôme d’une Grande École ou autodidacte

Outils

Docker
Git/GitLab
Ansible
Terraform

Description du poste

Au sein de la Fabrique du CyberSOC, vous rejoindrez l’équipe Automatisation, Orchestration et Innovation, en charge de la conception, la mise en œuvre et l’expertise des outils du CyberSOC pour la gestion, l’investigation et la remédiation des incidents de sécurité informatique

Cette équipe a pour principales missions de :

  • Maintenir en conditions opérationnelles et de sécurité les solutions de type SOAR & TIP déployées chez nos clients ou dans le cadre de notre activité de fournisseur de services de sécurité
  • Développer des intégrations ou connecteurs API, permettant de mettre à disposition des fonctionnalités d’applications tierces au sein d’environnements SOAR ;
  • Définir, déployer et maintenir des contenus de type playbook, permettant l’automatisation et l’orchestration des opérations CyberSOC, de l’investigation à la remédiation, en passant par le hunting
  • Exercer l’ensemble de ses activités selon une démarche Dev(Sec)Ops, en prônant l’automatisation, l’instrumentation, la collaboration et le partage au service de l’efficience opérationnelle.

Vous évoluerez dans un environnement opérationnel dédié à un de nos grands comptes, stimulant et très évolutif : développement de nouveaux scénarii d’automatisation, études de nouvelles solutions, amélioration continue des infrastructures de détection, de remédiation et des contenus métier.

Votre action sera à la croisée des différentes activités du CyberSoc (analystes, experts, ingénieurs Use Case Factory, Security Manager, Service Delivery Manager, …) et vous amènera à intégrer une communauté composée des experts et partenaires d’Orange Cyberdefense.

Mission :

En qualité d’ingénieur(e) SOAR / SecOps, vous serez le ou la référent(e) sur les sujets d’automatisation et d’orchestration dans un de nos grands comptes avec un contexte très dynamique. Vous participerez à la conception et l’ingénierie de l’écosystème de déploiement automatisé des plateformes SOAR, ainsi qu’à la conception, au développement et au déploiement en intégration continue des contenus métier.

Vous interviendrez notamment sur les missions suivantes (liste non exhaustive) :

  • automatisation des déploiements de plateformes SOAR et des contenus métiers ;
  • développement de playbooks, d’intégrations / connecteurs ;
  • rédaction des procédures et de la documentation associée.
  • Profil :

    Autodidacte ou ingénieur(e) diplômé(e) d’une Grande École, nous recherchons avant tout un profil techniquement pointu et passionné, rigoureux, autonome et capable d’innovation, démontrant une véritable appétence pour les sujets de sécurité et de développement (selon une démarche DevOps, voire GitOps).

    Le sens du partage ainsi que le goût pour le travail collaboratif sont des qualités essentielles pour s’épanouir à ce poste.

    La connaissance fine des systèmes GNU / Linux et des mécanismes de conteneurisation (Docker) est un fort prérequis technique, de même que la maîtrise de git / gitlab et des procédures d’intégration et de déploiement continus.

    Par ailleurs, vous pratiquez au moins le langage Python, documentez votre code, implémentez des tests unitaires et des pipelines d’intégration.

    Les solutions d’automatisation d’infrastructure (Ansible, Terraform, …) vous sont familières. Vous pouvez tout aussi bien travailler avec des logiciels libres qu’avec des solutions propriétaires, fortement modulaires et extensibles.

    La connaissance de solutions d’automatisation de workflow libres (n8n, shuffle, stackstorm, …) ou propriétaires (Palo Alto Cortex XSOAR, Splunk Phantom, IBM Security Qradar SOAR, …) est un plus, mais ne constitue pas un prérequis.

    Des formations régulières seront assurées, afin de garantir et maintenir un haut niveau d’expertise

    Ce poste nécessite d'être éligible à une habilitation.

    Obtenez votre examen gratuit et confidentiel de votre CV.
    ou faites glisser et déposez un fichier PDF, DOC, DOCX, ODT ou PAGES jusqu’à 5 Mo.