Les missions du poste
Missions principales
L'équipe de supervision (petite structure SOC) est en charge de la gestion des vulnérabilités, de la surveillance des événements de sécurité et de la réponse à incident, avec un objectif fort d'industrialisation du RUN.
Le consultant interviendra sur 3 axes :
- Industrialisation des règles de détection (SIEM)
- Mise en place de tests unitaires et de non-régression sur les règles de détection
- Structuration d'une approche Rule-as-Code (versioning, validation, déploiement automatisé)
- Amélioration de la qualité et de la stabilité des règles
- Support SOC niveau 1
- Qualification et traitement des alertes simples
- Analyse initiale et tri des événements de sécurité
- Automatisation / SOAR
- Conception et développement de playbooks d'automatisation
- Mise en place de scénarios de réponse à incident
Environnement
- SIEM : stack ELK
- Orchestration / automation : Temporal
- Conteneurisation : Kubernetes
- OS : environnement Linux type NixOS
- Contexte SOC Blue Team (RUN + BUILD)
Le profil recherché
Profil recherché
- Profil SOC / Blue Team / Security Engineer
- Bonne culture développement / scripting / automatisation
- Connaissances SIEM et règles de détection
- Appétence forte pour SOAR et industrialisation (Rule-as-Code)
- Capacité à traiter des alertes de niveau 1
- À l'aise dans des environnements techniques et orientés production
Bienvenue chez Trèfle Solution
Notre coeur de métier est la sécurité informatique et, par extension, toute la gestion des services d'infrastructures IT. Externalisée ou sur site client, les consultants Trèfle Solution interviennent sur des projets techniques mais également que sur des projets de pilotage, d'analyse fonctionnelle ou de gouvernance SI.
Depuis 10 ans, les activités de la BU Trèfle Solution ne cessent de se développer et notre équipe est aujourd'hui composée de 90 spécialistes de l'infogérance et de la cybersécurité.
Notre valeur ajoutée :
- Un top management avec 30 ans d'expérience dans le domaine de la sécurité et des infrastructures informatiques (réseaux, systèmes, stockage).
- Un savoir-faire particulièrement pointu sur la gestion des services continus.
Nos expertises :
- Exploitation des systèmes informatiques, des réseaux et de la sécurité
- Ingénierie et architecture des systèmes, réseaux et cyber sécurité
- Gouvernance SSI et gestion des risques
Publiée le 13/05/2026 - Réf : 4071696/28814997 ISAD/75P