Find your next tech and IT Job or contract Splunk

What you need to know about Splunk

Splunk is a platform designed for real-time monitoring and analysis of log data. It incorporates machine learning tools to automate data mining and Big Data processing. Recognized as one of the leading "data-to-everything" software solutions, Splunk transforms data into actionable insights for fast and efficient decision-making.

Your search returns 49 results.
Contractor
Permanent

Job VacancyAnalyste SOC N3 H/F

SCC France SAS
Published on
CyberSoc
Splunk

1 year
Aix-en-Provence, Provence-Alpes-Côte d'Azur
Dans le cadre du renforcement des capacités de détection et de réponse à incident, le CSIRT poursuit sa montée en maturité afin d'améliorer sa surveillance de sécurité, d'industrialiser ses processus et d'intégrer de nouvelles technologies, notamment l'intelligence artificielle. L'objectif est de renforcer les capacités d'anticipation, de détection et de réponse face aux menaces cyber. Missions principales :Concevoir, développer et optimiser les règles de détection de sécurité au sein du SOC. Développer et maintenir les cas d'usage de détection sous Splunk Enterprise Security (Splunk ES) via le langage SPL. Participer à l'intégration de nouvelles sources de logs et de données de sécurité. Industrialiser les processus de surveillance, d'investigation et de réponse à incident. Développer des connecteurs et automatisations afin d'améliorer l'efficacité opérationnelle du SOC et du CSIRT. Réaliser des investigations avancées et accompagner les activités de réponse aux incidents de sécurité. Collaborer avec les équipes SOC, Infrastructure, Exploitation et Projets pour renforcer la posture de cybersécurité. Contribuer aux réflexions, expérimentations et cas d'usage autour de l'intégration de l'Intelligence Artificielle dans les activités de détection et de réponse à incident. Assurer une veille sur les nouvelles menaces, techniques d'attaque et innovations technologiques.
View this job
Premium Job
Contractor
Permanent

Job VacancyIngénieur Détection Cybersecurity F/H

ADDIXWARE
Published on
Security Information Event Management (SIEM)
Splunk

1 year
55k-66k €
540-710 €
Aix-en-Provence, Provence-Alpes-Côte d'Azur
Dans le cadre du renforcement de notre équipe cybersécurité, nous recherchons un(e) Ingénieur Détection Cybersecurity passionné(e) par la cyberdéfense et les technologies de détection des menaces. Vous intégrerez un environnement technique exigeant où votre mission ne se limitera pas à l'analyse d'alertes. Vous participerez activement à la conception, au développement et à l'amélioration des capacités de détection et d'automatisation des opérations de sécurité. Vos missions Concevoir et maintenir des cas d'usage de détection des menaces. Développer des outils et scripts d'automatisation, principalement en Python. Créer et optimiser des règles de détection au sein des plateformes SIEM. Participer aux activités de threat hunting et d'investigation. Améliorer les capacités de réponse à incident et de cyberdéfense. Développer des connecteurs et intégrer de nouvelles sources de données de sécurité. Travailler en collaboration avec les équipes SOC, CSIRT et cybersécurité. Assurer une veille sur les nouvelles techniques d'attaque et les bonnes pratiques de détection. Environnement technique SIEM : Splunk Microsoft Sentinel QRadar Elastic / ELK Outils sécurité : SOAR XSOAR Sekoia CrowdStrike EDR Méthodologies et concepts : MITRE ATT&CK Threat Intelligence (CTI) Threat Hunting Réponse à incident DFIR Sigma YARA API & automatisation
View this job
Contractor
Permanent

Job VacancyExpert Splunk RUN/MCO

SYNACK
Published on
Cortex XSOAR
Maintenance in Operational Condition (MCO)
Run

6 months
Paris, France
Activités principales : Les activités principales attendues sont l'analyse et la qualification d'évènement de sécurité et la contribution à la création et l'amélioration des règles de détection. Analyse et qualification d'événements de sécurité et traitement d'incidents (Activité de RUN) : Investigation sur les alertes et incidents via les outils internes et externes Suivi et gestion des alertes, des incidents et des vulnérabilités (triage, analyse, qualification, résolution) Echanges avec les différents acteurs internes et externes dans le cadre de l'investigation et de la résolution Capitalisation (RETEX, base d'incidents et automatisation ...). Création et amélioration des règles de détection : Développement de nouvelles règles de détection : Conception et mise en œuvre de règles de détection basées sur les dernières menaces et vulnérabilités connues. Optimisation des règles existantes : Révision et amélioration continue des règles de détection pour réduire les faux positifs et augmenter l'efficacité de la détection. Réalisation de tests pour valider l'efficacité des nouvelles règles de détection avant leur déploiement. Rédaction de documentation détaillée sur les règles de détection, y compris leur objectif, leur fonctionnement. L'activité comprend également : La veille en sécurité (technologique, vulnérabilités, menaces) La participation aux astreintes de l'équipe
View this job
Contractor

Contractor jobExpert Splunk senior

LeHibou
Published on
KPI
Machine Learning
Python

36 months
750 €
La Garenne-Colombes, Ile-de-France
Notre client dans le secteur Énergie et ressources naturelles recherche un/une Expert Splunk senior H/F Description de la mission : Contexte Au sein d'un Global Security Operations Center (GSOC), l'équipe Detection & Automation recherche un expert Splunk senior pour contribuer à la détection, à l'investigation et à la remédiation des menaces de cybersécurité. Le consultant travaillera en collaboration avec les analystes sécurité, un prestataire MSSP et l'équipe CERT afin de prévenir et traiter les incidents de sécurité dans un environnement complexe et dynamique. La mission porte sur l'administration et l'évolution d'une plateforme Splunk traitant environ 8 To de données par jour. Elle couvre notamment l'intégration des sources de données, la gestion des accès et des actifs, la qualité des données, la normalisation des logs, le développement de capacités de détection ainsi que l'automatisation des processus. Compte tenu du fonctionnement du GSOC 24 heures sur 24 et 7 jours sur 7, une participation à une astreinte est requise, généralement à raison d'une semaine par mois selon le planning défini par le Service Delivery Manager. Mission La mission consiste à administrer, maintenir et faire évoluer une plateforme Splunk dans un contexte de cybersécurité opérationnelle, avec un fort enjeu de supervision, de qualité des données, de détection des menaces, d'automatisation et de support aux équipes internes et externes. Principales responsabilités Administrer les applications et gérer les accès utilisateurs au sein de la plateforme Splunk Superviser les environnements Splunk Core, Splunk Enterprise Security, Splunk ITSI, Splunk Cloud et Splunk SC4S Assurer la maintenance régulière et la stabilité de la plateforme Concevoir et produire des rapports et des tableaux de bord pour répondre aux besoins opérationnels et de sécurité Gérer l'ingestion des données Intégrer les sources de données et les équipements de journalisation dans Splunk Contrôler l'exactitude, la cohérence et la qualité des données ingérées Assurer la normalisation des logs Restaurer la collecte des logs en cas de perte ou d'interruption des données Concevoir, mettre en œuvre et optimiser les règles de détection Contribuer à l'élargissement et à l'évolution de la couverture de supervision et de détection Participer à la création de règles de détection cybersécurité et à la mise en œuvre des cas d'usage Développer et déployer des algorithmes de machine learning afin d'améliorer les capacités d'analyse et de détection Contribuer à l'automatisation des processus d'intégration des données et d'assurance qualité Développer des scripts de support et d'automatisation en Python Accompagner les utilisateurs et assurer le support des équipes internes et des clients externes Participer aux migrations et aux évolutions de Splunk ou des systèmes de collecte associés Créer et maintenir la documentation technique ainsi que les guides utilisateurs Construire des tableaux de bord et définir des indicateurs de sécurité et des KPI Participer à l'astreinte Splunk et outils associés au sein d'une équipe de six personnes Proposer en continu des améliorations des outils, des procédures et des processus de réponse aux incidents Contribuer au renforcement de la détection et de la remédiation des menaces Participer aux communautés sécurité internes et au partage de connaissances entre les équipes Communiquer avec les équipes internes et les clients externes en français et en anglais Environnement technique SIEM : Splunk Core, Splunk Enterprise Security, Splunk ITSI, Splunk Cloud, Splunk SC4S Langages et automatisation : Python Cybersécurité : détection, supervision, réponse aux incidents, remédiation Data et logs : intégration de sources de données, ingestion, normalisation des logs, qualité des données Analyse : machine learning, tableaux de bord, reporting, KPI sécurité Processus : ticketing, gestion des SLA Profil recherché Expérience Profil senior Minimum 4 ans d'expérience pratique dans l'administration d'environnements Splunk de production complexes Expérience dans la conception, l'implémentation et l'optimisation de règles de détection Expérience en développement de scripts d'automatisation et de support Expérience des systèmes de ticketing et de la gestion des SLA Expérience dans le développement de tableaux de bord, de rapports et de KPI sécurité Compétences techniques Maîtrise de Splunk Enterprise Security Maîtrise de Splunk ITSI Expérience de Splunk Cloud Expérience de Splunk SC4S Connaissance de l'intégration de sources de données et de systèmes de collecte de logs Compétences en gestion de la qualité et de la normalisation des données Connaissance des processus de supervision, de détection et de réponse aux incidents de cybersécurité Connaissance du machine learning appliqué à l'analyse et à la détection de menaces Solide expérience en développement Python Compétences personnelles Capacité à travailler en collaboration avec des analystes sécurité, un MSSP et une équipe CERT Bon sens du service et capacité à accompagner les utilisateurs Aptitude à communiquer avec des interlocuteurs internes et externes Capacité à proposer des améliorations sur les outils, les procédures et les processus Goût pour le partage de connaissances et le travail en communauté Rigueur dans la documentation et le suivi de la qualité des données Langues Français courant, à l'écrit comme à l'oral Anglais courant, à l'écrit comme à l'oral Compétences / Qualités indispensables : Splunk Enterprise Security, Splunk ITSI, Administration de plateformes Splunk complexes, Python, Détection et réponse aux incidents de cybersécurité, Français et anglais courants Compétences / Qualités qui seraient un + : Maîtrise d'un maximum de modules de Splunk et Splunk CloudInformations concernant le télétravail : Oui — 2 jours/semaine
View this job
Permanent
Contractor

Job VacancyIngénieur Intégration - F/H

AVANISTA
Published on
Icinga
Linux
Splunk

36 months
31000, France
Depuis 2012, nous mettons notre expertise au service des secteurs de l'IT et l'Ingénierie pour accompagner nos clients dans des projets ambitieux et innovants. Notre force ? Un management de proximité qui valorise vos aspirations, des opportunités de carrière concrètes et un engagement sincère pour le bien-être et l'épanouissement de nos collaborateurs. Rejoignez-nous sur des projets à fort impact au sein d'une entreprise où chaque talent compte ! Avanista recrute ! Toujours en recherche de nouveaux talents, nous souhaiterions intégrer un Ingénieur intégration (H/F) au sein de nos équipes pour l'un de nos clients. Le contexte ? Au sein du service études système et réseau, nous recherchons une prestation en ingénierie intégration qui interviendra sur la gestion des infrastructures permettant le bon fonctionnement de ces environnements. Vos missions ? Assurer l'administration de : parc de serveurs Redhat/Windows, plusieurs infrastructures Zabbix, plusieurs clusters Kubernetes K3S, plateforme d'automatisation AWX et de virtualisation KVM, bases de données Maria DB/PostgreSQL Assurer la création de pipeline CI/CD sous Gitlab afin de créer des paquets applicatifs de logiciels développés en interne Créer des images containers Podman Qualifier les équipements pour vérifier leur compatibilité avec OSURI/BOPI Assurer les mises en production hebdomadaires des applicatifs OSURI/BOPI Assurer le support utilisation de niveau 3 L'environnement technique ? Système : Linux Redhat (administration, configuration, installation, déploiement), Windows serveur Langages de Scripting : Python, Bash Standard : TCP/IP, SNMP, proxy, mail, DNS, HTTP, Votre profil ? De formation Bac+5 en informatique, vous bénéficiez d'au moins 5 ans d'expériences sur un poste similaire en environnement Windows et Linux. Compétences techniques : Une expérience dans le domaine de la supervision avec l'utilisation d'un ou plusieurs outils de supervision (Zabbix, Splunk, Icinga) Connaissances dans les langages de Scripting (Python, Bash, PowerShell) et Ansible pour l'automatisation Vos Atouts : Esprit d'équipe, Bon relationnel Rigueur, autonomie Localisation : Toulouse Télétravail : 2j de télétravail/semaine Démarrage / Durée : ASAP, mission longue durée Statut : CDI / Freelance Si votre profil répond aux critères ci-dessus, Chloé se chargera de vous contacter par téléphone, suivi d'un entretien avec elle et l'opérationnel en charge du besoin. Si votre profil est validé, nous enverrons votre CV au client pour un ultime entretien avant votre démarrage ;) Vous avez du talent ? Nous avons les défis. N'hésitez plus et postulez !
View this job
Contractor
Permanent

Job Vacancy SENIOR SPLUNK USE CASE FACTORY | BUILD & RUN

Groupe Aptenia
Published on
Splunk

3 years
40k-45k €
400-620 €
Paris, France
Nous recherchons OBLIGATOIREMENT un profil disposant de 8 à 10 ans d'expérience professionnelle dans des environnements IT / Sécurité, avec une expérience significative sur Splunk et les Use Cases. 8 à 10 ans d'expérience sont indispensables pour cette mission. Les profils disposant de moins de 8 ans d'expérience ne correspondent pas au niveau de séniorité recherché. 🛠️ VOS RESPONSABILITÉS Collecte et analyse de logs applicatifs Analyse des événements et identification des scénarios pertinents Conception et Build de Use Cases dans Splunk Développement et optimisation des recherches SPL Implémentation et suivi des scénarios de détection Accompagnement des use cases du Build jusqu'au Run Analyse de la pertinence et amélioration continue des use cases Collaboration avec les équipes sécurité et applicatives Documentation et suivi des évolutions 👤 LE PROFIL 8 à 10 ans d'expérience OBLIGATOIRES Expertise solide sur Splunk / SPL Expérience concrète en Use Case Factory / Security Use Cases Excellent mindset d'analyste Bonne compréhension des environnements et logs applicatifs Capacité à intervenir sur le Build et le Run Très bon niveau d'anglais professionnel Autonomie, rigueur et capacité à prendre en charge les sujets Excellente communication et posture de consultant 📌 À noter : le périmètre est principalement applicatif. La mission ne porte pas sur l'administration ou la gestion de l'infrastructure
View this job
Contractor
Fixed term
Permanent

Job VacancyIngénieur sécurité opérationnelle – Administration Solution DDOS Radware- N3

KEONI CONSULTING
Published on
Ansible
DDoS
Splunk

18 months
20k-60k €
400-650 €
Paris, France
Contexte : Objectif global : Administrer Solution DDOS MISSIONS - Définir les politiques et stratégies de protection contre les attaques DDoS dans le cadre du déploiement et de l'exploitation des solutions Radware (DefensePro, Cloud DDoS Protection Service ...) au sein de l'infrastructure du client. - Analyser toute attaque ou alerte DDoS détectée par les solutions de protection afin de mettre en place des paramétrages adaptés et des contre-mesures efficaces, en coordination avec les équipes Sécurité Réseaux. - Administrer et optimiser les solutions de protection DDoS cloud (scrubbing centers, mitigation volumétrique, protection applicative) en lien avec les fournisseurs et partenaires. - Mettre en place des scripts d'automatisation et de mise à jour des configurations via des outils d'infrastructure as code (Terraform, Ansible). - Élaborer et maintenir des reportings de détection et de mitigation des attaques DDoS (tableaux de bord, indicateurs de performance via Splunk ou équivalent). - Définir un processus de gestion des incidents DDoS (cycle de vie d'une alerte : détection, qualification, escalade, mitigation, retour à la normale, post-mortem). - Établir et maintenir des documents d'architecture, schémas de flux et procédures d'exploitation liés à la protection DDoS.
View this job
Permanent
Contractor

Job VacancyDevOps / Expert Splunk/ SIEM / Ansible H/F

Sapiens Group
Published on
Ansible
CI/CD
Logstash

6 months
Yvelines, France
Dans le cadre du renforcement d'une équipe technique, nous recherchons un Expert Splunk / SIEM pour intervenir sur le déploiement, l'industrialisation et l'évolution de plusieurs environnements Splunk dans un contexte CI/CD. La mission porte principalement sur l'installation et la configuration de la plateforme Splunk, l'automatisation des tâches d'administration avec Ansible, ainsi que la conception d'une chaîne d'ingestion de logs basée sur SC4S et Logstash. Le consultant participera également à l'amélioration de l'architecture Splunk et à l'industrialisation des processus de déploiement. Vos principales missions🔹 Déploiement et administration SplunkDéployer et configurer plusieurs environnements Splunk au travers d'une chaîne CI/CD ; Administrer et maintenir la plateforme ; Optimiser les performances des environnements Splunk ; Participer à la conception et à l'évolution d'architectures Splunk distribuées ; Intervenir sur les problématiques de clustering et de haute disponibilité. 🔹 Automatisation et industrialisationAutomatiser les tâches d'administration et de configuration avec Ansible ; Concevoir et maintenir des playbooks Ansible ; Industrialiser les processus de déploiement ; Participer à l'amélioration des pipelines CI/CD ; Mettre en place des processus reproductibles et automatisés. 🔹 Ingestion et collecte des logsConcevoir et mettre en œuvre une chaîne d'ingestion de logs ; Travailler notamment avec SC4S et Logstash ; Optimiser les pipelines de collecte et d'ingestion ; Intervenir sur des problématiques de collecte de logs à grande échelle ; Intégrer différentes solutions d'infrastructure et de collecte. 🔹 Architecture et amélioration continueParticiper à l'évolution de l'architecture Splunk / SIEM ; Contribuer à l'intégration de solutions telles que Artifactory, HashiCorp Vault, Kafka et Syslog ; Identifier les axes d'amélioration de l'architecture et des processus ; Contribuer à l'industrialisation et à l'automatisation de la plateforme. 🔹 Documentation techniqueProduire la documentation technique du projet ; Rédiger les DAT et dossiers d'architecture ; Documenter les procédures de déploiement et d'exploitation ; Formaliser les bonnes pratiques d'administration et d'exploitation.
View this job
Contractor

Contractor jobIngénieur Splunk Senior & Devops - Freelance (H/F)

█ █ █ ██ █ █
Published on
Ansible
Apache Kafka
CI/CD

Paris, France

Imported from

Job from the tech market, identified automatically to give you a complete view of the opportunities.

Restricted access to the community

Join our platform to access the details of this job and get access to the best offers on the market.

View this job
Contractor
Permanent

Job VacancyConsulting en Gouvernance - Consultant DDoS / Cybersécurité & Gouvernance SSI Senior H/F

Sapiens Group
Published on
Ansible
DDoS
Scripting

6 months
Paris, France
Dans le cadre du renforcement de ses dispositifs de cybersécurité et de protection des infrastructures, notre client recherche un(e) Consultant(e) Cybersécurité spécialisé(e) en protection DDoS, avec une sensibilité aux sujets de gouvernance SSI, gestion des risques et contrôle sécurité. La mission porte principalement sur l'administration, l'exploitation et l'optimisation de solutions de protection contre les attaques DDoS, ainsi que sur la définition des politiques de sécurité associées. Le consultant travaillera en collaboration étroite avec les équipes Sécurité Réseau, les équipes techniques, ainsi que les fournisseurs et partenaires spécialisés. 🎯 Objectif de la missionL'objectif principal est d'assurer l'administration et l'optimisation des solutions de protection DDoS, tout en contribuant à la gouvernance, à la gestion des incidents, au suivi des risques et à l'amélioration continue du dispositif de sécurité. 🔐 Missions principalesProtection et administration DDoSDéfinir et faire évoluer les politiques et stratégies de protection contre les attaques DDoS. Participer au déploiement, à l'exploitation et à l'optimisation de solutions de protection DDoS. Analyser les attaques et alertes DDoS détectées par les dispositifs de sécurité. Identifier les causes et qualifier les événements. Définir les paramétrages et contre-mesures adaptés en coordination avec les équipes Sécurité Réseau. Administrer et optimiser les solutions de protection DDoS Cloud. Intervenir sur les mécanismes de scrubbing, de mitigation volumétrique et de protection applicative. Coordonner les actions nécessaires avec les fournisseurs et partenaires. Automatisation & Infrastructure as CodeDévelopper et maintenir des scripts d'automatisation. Automatiser les opérations de configuration et de mise à jour des dispositifs de sécurité. Utiliser des outils d'Infrastructure as Code (IaC) tels que Terraform et Ansible. La compétence en automatisation est appréciée mais constitue un critère secondaire par rapport à l'expertise DDoS. Monitoring, reporting et amélioration continueÉlaborer et maintenir les reportings de détection et de mitigation DDoS. Mettre en place et suivre des tableaux de bord et indicateurs de performance. Exploiter Splunk ou une solution équivalente pour le suivi et l'analyse des événements. Participer à l'amélioration continue des mécanismes de détection et de mitigation. Gestion des incidents DDoSDéfinir et maintenir le processus de gestion des incidents DDoS. Structurer le cycle de vie d'une alerte : Détection → Qualification → Escalade → Mitigation → Retour à la normale → Post-mortem Participer au suivi et à la résolution des incidents. Formaliser les retours d'expérience et actions d'amélioration. Architecture et documentationÉlaborer et maintenir les documents d'architecture sécurité. Produire et mettre à jour les schémas de flux. Rédiger et maintenir les procédures d'exploitation liées à la protection DDoS. 🛡️ Gouvernance SSI, risques et contrôleEn complément de la dimension technique, le consultant contribuera aux activités de gouvernance et de gestion des risques de sécurité. Les activités pourront notamment porter sur : Définition des politiques et stratégies de sécurité des systèmes d'information. Contribution à la roadmap SSI et au plan SSI annuel. Animation et accompagnement de la filière SSI. Formation, communication et sensibilisation à la sécurité des SI. Identification et évaluation des risques de sécurité sous l'angle métier. Analyse des risques, impacts métier et dispositifs de maîtrise des risques. Élaboration et maintenance du référentiel de contrôles permanents. Réalisation de contrôles permanents de niveau 2. Contribution ou pilotage de revues de sécurité. Contribution à des tests d'intrusion / penetration tests. Suivi des plans de remédiation visant à réduire les risques. Contribution aux audits IT basés sur des référentiels normatifs.
View this job
Contractor

Contractor jobProduct Owner Observabilité / Dynatrace

WE +
Published on
Confluence
Dynatrace
JIRA

12 months
Paris, France
Dans le cadre du renforcement de nos équipes, nous recherchons un(e) Product Owner spécialisé(e) en Observabilité / APM, avec une forte expertise autour de Dynatrace. Vos missionsEn tant que Product Owner Observabilité, vous serez responsable du pilotage et de l'évolution des solutions de supervision et d'observabilité du SI. À ce titre, vos principales missions seront de : Porter la vision produit et définir la roadmap autour des solutions d'observabilité et d'APM (Application Performance Management) ; Recueillir, analyser et prioriser les besoins des équipes techniques et métiers ; Construire, maintenir et prioriser le Product Backlog ; Rédiger les User Stories et définir les critères d'acceptation ; Piloter les évolutions et accompagner leur mise en œuvre avec les différentes équipes ; Assurer le suivi des projets et des demandes à l'aide de Jira et Confluence ; Développer et promouvoir une véritable logique d'observabilité, reposant sur les trois piliers : Logs Métriques Traces Participer à la définition des standards de monitoring, dashboards, alerting et suivi de performance ; Contribuer à l'amélioration de la visibilité sur la performance, la disponibilité et la fiabilité des applications ; Accompagner les équipes dans l'adoption et l'exploitation des outils d'observabilité ; Assurer une veille technologique et proposer des axes d'amélioration continue.
View this job
Contractor

Contractor jobIngénieur cybersécurité (H/F)

WINDJ
Published on
Splunk

4 months
400-450 €
Bouches-du-Rhône, France
Dans le cadre du renforcement de son dispositif de cybersécurité, notre client recherche un Ingénieur Cybersécurité spécialisé NDR/SOC afin d'accompagner le déploiement, l'intégration et l'industrialisation d'une solution de Network Detection and Response (NDR). Vous interviendrez sur l'ensemble du cycle de mise en œuvre de la solution : déploiement, intégration au SOC, optimisation de la détection et transfert aux équipes RUN. Vous travaillerez en étroite collaboration avec les équipes SOC, infrastructure, réseau, MCO et CSIRT. Vos missions 1. Déploiement et configuration de la solution NDR Installation et configuration des différents composants de la solution NDR. Paramétrage des mécanismes de collecte. Configuration des politiques et mécanismes de détection. Validation du bon fonctionnement et réalisation de la recette technique. Documentation de l'architecture et des choix de configuration. 2. Intégration avec les outils SOC Intégration des événements et alertes dans Splunk Enterprise Security. Mise en place des connecteurs et des flux avec TheHive. Qualification et validation des échanges entre les différentes plateformes. Documentation des flux et des dépendances techniques. 3. Fine-tuning et optimisation de la détection Analyse des alertes générées par la solution. Ajustement et optimisation des règles de détection. Réduction des faux positifs et du bruit opérationnel. Adaptation des scénarios de détection aux spécificités de l'environnement. Mise en place d'indicateurs permettant de suivre la performance de la détection. 4. Industrialisation et transfert au RUN Rédaction des procédures d'exploitation et d'administration. Accompagnement des équipes SOC et MCO dans la prise en charge de la solution. Organisation et animation de sessions de transfert de compétences. Support au démarrage de l'exploitation. Participation à la définition et à la formalisation des processus RUN. Capacité à rédiger des documentations techniques et procédures d'exploitation. Une expérience dans l'accompagnement d'équipes SOC / CSIRT est appréciée.
View this job
Contractor
Permanent

Job VacancyExpert OpenShift – Sécurité Réseau

Ewolve
Published on
Docker
Kubernetes
Load Balancing

3 years
40k-45k €
500-600 €
Paris, France
Dans le cadre du déploiement et de la sécurisation de plateformes OpenShift pour un grand compte du secteur bancaire, nous recherchons un Expert OpenShift spécialisé en sécurité réseau des environnements conteneurisés. Vous interviendrez dans un contexte international, notamment sur des environnements situés en zones AMER et APAC, avec pour objectif de définir et mettre en œuvre une stratégie de sécurité réseau robuste et cohérente. Vos principales responsabilités seront : Définir et formaliser les politiques de sécurité réseau, filtrage des flux et micro-segmentation au sein des environnements OpenShift. Participer à la mise en œuvre et à l'évolution des infrastructures OpenShift à l'international. Contribuer à la définition des standards d'architecture des plateformes conteneurisées, notamment dans la perspective d'OpenShift Virtualization. Administrer et mettre en œuvre les règles de sécurité ainsi que les composants de load balancing, en collaboration avec les équipes Plateforme, Réseau et Sécurité. Analyser les incidents de connectivité et les alertes de sécurité et proposer des plans de remédiation. Identifier les besoins d'automatisation liés à la gestion des flux et à la conformité. Collaborer avec les équipes SOC sur la mise en place de dashboards de sécurité sous Splunk. Accompagner et former les équipes internes sur les bonnes pratiques de sécurisation des environnements OpenShift. Assurer un rôle de référent technique et contribuer à la montée en compétence des équipes Sécurité Réseau. Effectuer une veille sur les solutions et bonnes pratiques de sécurité applicables aux environnements OpenShift.
View this job

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us