DATAMED RESEARCH

Job Vacancy Expert SPLUNK

Paris

DATAMED RESEARCH

Published on 07/07/2026

Share this job

ontexte de la mission
Dans le cadre du renforcement des équipes Cyberdéfense et Observabilité, nous recherchons un Expert Splunk pour intervenir sur l'administration, l'évolution et l'optimisation de la plateforme Splunk. Le consultant participera à l'industrialisation de la collecte des logs, à l'amélioration des performances de la plateforme et au développement de tableaux de bord et de cas d'usage de supervision et de sécurité.

Missions principales
  • Administrer et maintenir la plateforme Splunk (Enterprise/Cloud).

  • Concevoir, configurer et optimiser les collectes de logs via Universal Forwarders (UF), Heavy Forwarders (HF), HTTP Event Collector (HEC) et DB Connect.

  • Déployer les configurations en s'appuyant sur les chaînes CI/CD.

  • Intégrer et maintenir les Technology Add-ons (TA) ainsi que le modèle Common Information Model (CIM).

  • Développer et optimiser des recherches SPL, tableaux de bord, alertes et rapports.

  • Participer à l'amélioration des performances, de la capacité et de la disponibilité de la plateforme.

  • Accompagner les équipes SOC, Production et Infrastructure dans l'exploitation de Splunk.

  • Assurer le support de niveau expert sur les incidents complexes et contribuer à leur résolution.

  • Rédiger la documentation technique et partager les bonnes pratiques auprès des équipes.

Candidate profile

Profil recherché
  • Expérience significative (5 ans ou plus) sur l'administration et l'exploitation de Splunk.

  • Excellente maîtrise de l'architecture Splunk et des mécanismes de collecte de données.

  • Bonne connaissance du CIM, des Technology Add-ons et des bonnes pratiques d'intégration.

  • Maîtrise du langage SPL pour la création de requêtes, tableaux de bord et alertes.

  • Connaissance des environnements Linux et des outils d'automatisation.

  • Une expérience en environnement SOC, cybersécurité ou observabilité est un atout.

  • Autonomie, esprit d'analyse, rigueur et capacité à intervenir sur des environnements critiques.

Working environment

Profil recherché
  • Expérience significative (5 ans ou plus) sur l'administration et l'exploitation de Splunk.

  • Excellente maîtrise de l'architecture Splunk et des mécanismes de collecte de données.

  • Bonne connaissance du CIM, des Technology Add-ons et des bonnes pratiques d'intégration.

  • Maîtrise du langage SPL pour la création de requêtes, tableaux de bord et alertes.

  • Connaissance des environnements Linux et des outils d'automatisation.

  • Une expérience en environnement SOC, cybersécurité ou observabilité est un atout.

  • Autonomie, esprit d'analyse, rigueur et capacité à intervenir sur des environnements critiques.

Environnement technique

  • SIEM : Splunk Enterprise / Splunk Cloud

  • Collecte : Universal Forwarder, Heavy Forwarder, HEC, DB Connect

  • Modélisation : Common Information Model (CIM), Technology Add-ons (TA)

  • Langages : SPL, Python, Bash

  • Systèmes : Linux, Windows

  • CI/CD : Git, Jenkins, Ansible (selon l'environnement)

  • Protocoles : Syslog, TCP/UDP, API REST

Discover DATAMED RESEARCH

IT services
DATAMED Consulting est un cabinet de conseil en IT, amateur d’une culture « Geek » et d’une amélioration constante. Nous anticipons les futures technologies et surfons sur les grands changements en matière de digital, de sécurité et d’innovation.

Apply to this job!

Find your next career move from +8,000 jobs!

  • Manage your visibility

    Salary, remote work... Define all the criteria that are important to you.

  • Get discovered

    Recruiters come directly to look for their future hires in our CV library.

  • Join a community

    Connect with like-minded tech and IT professionals on a daily basis through our forum.

Expert SPLUNK

DATAMED RESEARCH

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us