Share this job
CONTEXTE
Objectif global : Construire La Collecte de logs sous Splunk
Contrainte forte du projet
Competence splunk sur la partie collecte ainsi que le modèle CIM qui découle
Nous recherchons un très bon expert Splunk afin de renforcer l'équipe collecte de logs.
Il devra impérativement avoir un niveau Splunk Admin avec de très bonne compétence.
MISSIONS:
- Assurer la collecte de logs en paramétrant les configs sur les composants HF/UF/HEC/DBconnect
- utilisation des chaines CI/CD pour déployer la configuration
- Utilisation du modèle CIM et les TA fourni par Splunk
Il doit posséder une compréhension approfondie des Universal Forwarders, des Heavy Forwarders, et de la configuration des inputs (ex: TCP, UDP, files, scripts) pour garantir une ingestion de données fiable et performante. Il doit maîtriser l'optimisation des index, la configuration des indexes.conf et transforms.conf, ainsi que des knowledge objects pour assurer des recherches rapides et des alertes efficaces.
Il doit maîtriser la création de parsers efficaces via props.conf et transforms.conf pour structurer correctement les données collectées et optimiser l'indexation. De plus, une compréhension aiguë de la gestion des volumes de logs, de la déduplication potentielle et de la mise en place de mécanismes de rebond (heavy forwarders, parsing queue) garantit une alimentation constante et pertinente de l'instance Splunk.
Enfin, une connaissance solide des best practices en matière de sécurité Splunk (RBAC).
Candidate profile
Compétences techniques
Splunk admin - Expert - Impératif
Splunk CIM - Confirmé - Impératif
Connaissances linguistiques
Français Courant (Impératif)
Anglais Professionnel (Impératif)
Working environment
Objectif global : Construire La Collecte de logs sous Splunk
Contrainte forte du projet
Competence splunk sur la partie collecte ainsi que le modèle CIM qui découle
Nous recherchons un très bon expert Splunk afin de renforcer l'équipe collecte de logs.
Il devra impérativement avoir un niveau Splunk Admin avec de très bonne compétence.
Apply to this job!
Find your next career move from +9,000 jobs!
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
Get discovered
Recruiters come directly to look for their future hires in our CV library.
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
Ingénierie en sécurité Opérationnelle – Collecte Splunk - N3
KEONI CONSULTING
