Point your AI agent at freehire and let it find you a job.

Get the CLI →

Felps Group

NewBe an early applicant

Ingénieur DevOps Splunk (H/F) – CI/CD, Détection & Orchestration Sécurité

Posted
Discussion

Bienvenue chez Felps Group, Une communauté d'experts passionnés, alliant leurs compétences pour propulser votre entreprise vers de nouveaux sommets.

Notre Expertise : Felps Group est une alliance de \"Pure Players\" composée de quatre Squads distinctes : Telecom, IT, Cybersécurité et Conduite du changement. Chacune de ces Squads est dirigée par un capitaine, expert dans un domaine spécifique. Ces Capitaines accompagnent les consultants tout au long de leur parcours chez Felps, les guidant dans le choix de leurs missions et de leurs formations. Notre objectif est de stimuler la croissance et le développement de nos consultants, les préparant ainsi à faire évoluer leurs carrières

Notre Approche : Le consultant occupe une place centrale dans notre modèle. Il est par conséquent au centre de toutes nos préoccupations. Le tandem qui est formé par le Capitaine de Squad et le Directeur associé permet un suivi optimal des consultants. Grâce à notre expertise, nous sommes en mesure de leur fournir un accompagnement personnalisé, approfondi et impactant.

Chez Felps Group, nous croyons en la force de la diversité et de l'inclusion. Nous nous engageons à créer un environnement de travail inclusif où chaque employé se sent respecté, soutenu et encouragé à apporter sa contribution à l'entreprise

En tant que membre de notre équipe, vous ferez partie d'une culture qui célèbre la diversité sous toutes ses formes, qu'il s'agisse de l'âge, du sexe, de l'origine ethnique, de la religion, de l'orientation sexuelle, de l'identité de genre, des compétences, des antécédents socio-économiques ou de toute autre caractéristique personnelle. Nous sommes fiers de notre engagement en faveur de l'égalité des chances et de l'équité. Nous encourageons tous les candidats qualifiés, y compris les personnes en situation de handicap reconnues RQTH, à postuler. Nous sommes engagés à fournir un environnement de travail inclusif et à offrir des aménagements raisonnables pour favoriser l'intégration de tous nos employés. Si vous avez des besoins spécifiques en matière d'accessibilité lors du processus de recrutement, veuillez nous en informer, et nous ferons de notre mieux pour vous accompagner

Notre client,un acteur international majeur du secteur multi-technique, renforce son SOC avec un profil résolument orienté DevOps : quelqu'un qui ne se contente pas d'écrire des règles de détection, mais qui sait les industrialiser et les déployer via des pipelines CI/CD, sur Splunk et potentiellement sur d'autres outils de supervision sécurité (SIEM, EDR, SOAR).

Le poste est construit autour d'une répartition cible de 60% BUILD / 40% RUN, ajustable selon la charge et l'actualité sécurité. Le RUN reste prioritaire lorsqu'il l'exige, mais le cœur de la valeur attendue est dans l'industrialisation : automatiser le déploiement des règles de détection, de remédiation et d'orchestration de sécurité, avec une vraie culture cloud et CI/CD.

Nous recherchons un profil operator-builder, davantage DevOps/Platform Engineer ayant investi le terrain Splunk et la sécurité, qu'un analyste SOC classique ayant appris à scripter. C'est la personne qui prend la main sur la CI/CD et qui déploie, de façon automatisée, les règles d'orchestration de sécurité et de remédiation sur Splunk.

Volet BUILD — Industrialiser la détection et l'orchestration (priorité, ~60%)

  • Concevoir et maintenir des pipelines CI/CD pour le déploiement automatisé des règles de détection, de remédiation et d'orchestration de sécurité (Splunk et outils de supervision associés).
  • Versionner, tester et déployer les contenus de détection (SPL) de façon automatisée — de l'écriture à la mise en production, sans intervention manuelle répétée.
  • Construire et maintenir des workflows d'automatisation (SOAR, scripts, intégrations API) pour accélérer triage, enrichissement, réponse et remédiation.
  • Exploiter les environnements cloud (AWS/Azure, conteneurs/EKS) pour intégrer la sécurité dans les pipelines de déploiement et durcir l'infrastructure.
  • Améliorer la qualité et la couverture de la donnée : intégration de sources de logs, parsing, normalisation (CIM), performance des recherches.
  • Contribuer à l'évolution de l'Agentic SOC : nouveaux workflows d'investigation, corrélation, enrichissement automatisé.
  • Automatiser le reporting SecOps et produire des dashboards fiables et exploitables.
  • Formaliser runbooks, playbooks et standards de déploiement réutilisables par l'équipe.

Volet RUN — Opérer le SOC (temps résiduel)

  • Trier, classifier et prioriser les alertes (Splunk, CrowdStrike, Wiz, AWS, autres sources).
  • Mener des investigations de bout en bout (endpoints, cloud, identités, SaaS) et piloter la réponse à incident.
  • Servir de point d'escalade pour les analystes juniors et documenter rigoureusement chaque investigation.
  • Expérience confirmée en tant que DevOps / Platform Engineer / SRE ayant appliqué le CI/CD à un contexte de sécurité (Splunk, SIEM, EDR ou SOAR).
  • Maîtrise de la mise en pipeline CI/CD (GitHub Actions, GitLab CI ou équivalent) : versioning, tests automatisés, déploiement continu de contenus/configurations.
  • Bonne connaissance de Splunk (SPL) et idéalement d'autres outils de supervision sécurité (SIEM, EDR, SOAR type Torq).
  • Maîtrise des environnements cloud (AWS et/ou Azure) et conteneurisés (EKS/Kubernetes).
  • Compétences en scripting/automatisation : Python, Bash, intégrations API.
  • Une expérience préalable en SOC (RUN) est un plus, mais la priorité est donnée à la capacité d'industrialiser et d'automatiser plutôt qu'au seul traitement d'alertes.
  • Autonomie forte : capacité à mener seul(e) des sujets complexes et à livrer du code/des pipelines de qualité production.

Skills

Apply

See also

DevOps jobs by country — openings, pay and top skills →

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available