Find your next tech and IT Job or contract Splunk

What you need to know about Splunk

Splunk is a platform designed for real-time monitoring and analysis of log data. It incorporates machine learning tools to automate data mining and Big Data processing. Recognized as one of the leading "data-to-everything" software solutions, Splunk transforms data into actionable insights for fast and efficient decision-making.

Your search returns 52 results.
Permanent

Job VacancyAdministrateur Linux/Splunk (F/H)

Experis France
Published on

32k-36k €
Venelles, Provence-Alpes-Côte d'Azur
Administrateur Linux/Splunk (F/H) - Venelles Dans le cadre du renforcement nos équipes, nous recherchons un(e) Administrateur Systèmes & Outils de Supervision pour assurer le maintien en conditions opérationnelles des plateformes de monitoring et d'observabilité. Vous intervenez principalement sur les outils Splunk, ITM (IBM Tivoli Monitoring) et Dynatrace, tout en évoluant dans un environnement majoritairement Linux Red Hat. Votre rôle consiste à garantir la disponibilité, la performance et la fiabilité des systèmes d'information à travers l'administration, l'exploitation et la supervision des infrastructures. Une montée en compétences est prévue sur les différents outils de supervision. Missions principales : Assurer le maintien en conditions opérationnelles (MCO) des outils de supervision et d'analyse. Administrer et exploiter les plateformes Splunk, ITM et Dynatrace. Installer, configurer et mettre en production les solutions techniques. Surveiller en continu les performances des systèmes, applications et réseaux. Analyser, diagnostiquer et résoudre les incidents techniques. Assurer le support technique de niveau 2 auprès des utilisateurs et des équipes internes. Participer à l'amélioration continue des outils, processus et procédures d'exploitation. Rédiger et maintenir la documentation technique et les procédures d'administration. Produire les rapports de suivi, d'exploitation et d'analyse des incidents. Collaborer avec les différentes équipes techniques afin de garantir la qualité, la sécurité et la disponibilité des infrastructures.
View this job
Contractor

Contractor jobExpert Active Directory (H/F)

Insitoo Freelances
Published on
Azure Active Directory
Splunk

2 years
100-500 €
Lille, Hauts-de-France
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un Expert Active Directory (H/F) à Lille, France. Les missions attendues par le Expert Active Directory (H/F) : Le déploiement du modèle AD Tiering : Mise en œuvre complète et opérationnelle du modèle d'administration en tiers (Tier 0, Tier 1, Tier 2) pour isoler les privilèges et protéger nos actifs critiques. Le durcissement de sécurité (Hardening) : Implémentation technique des configurations AD et application stricte des nouvelles préconisations poussées par l'équipe Cyber. Les outils d'automatisation : Création et déploiement de scripts (PowerShell) et/ou de pipelines (CI/CD) pour l'automatisation, le requêtage et l'audit régulier de l'annuaire. Le plan de remédiation et de migration : Intégration des prérequis de sécurité pour les applications métiers existantes. Compétences TechniquesIndispensables: Expertise avancée MS Active Directory : Architecture, gestion fine des GPO, topologies de réplication, DNS et gestion des sites. Mécanismes d'authentification & Délégation : Maîtrise de Kerberos, NTLM, LDAP/LDAPS et des modèles de délégation de droits (RBAC, AGDLP). Scripting & Automatisation : Solides compétences en PowerShell (requêtage, audit de l'annuaire, automatisation). Sécurité AD : Compréhension approfondie des vulnérabilités classiques (mouvements latéraux, élévation de privilèges) pour appliquer efficacement les remédiations. Les Plus Bonnes connaissances de la PKI Microsoft (AD CS) et de la gestion du cycle de vie des certificats. Expérience pratique avec les usages CI/CD (pipelines de déploiement, Infrastructure as Code) pour industrialiser les configurations.
View this job
Contractor

Contractor jobUn Architecte / Expert Dynatrace Managed sur Blois

Almatek
Published on
AWS Cloud
Azure
Datadog

6 months
470-530 €
Blois, Centre-Val de Loire
Almatek recherche pour l'un de ses clients, un Architecte / Expert Dynatrace Managed sur Blois. Contexte de la mission Dans le cadre du renforcement d'une démarche stratégique d'Observabilité IT et SRE, l'équipe en charge de l'Observabilité recherche un expert Dynatrace & SRE afin d'accompagner la mise en œuvre, l'industrialisation et l'évolution des pratiques d'observabilité. L'intervention couvrira les environnements Production et Hors Production, avec un fort enjeu autour de l'analyse de bout en bout, du suivi de la performance, de la fiabilité des services et de la mise en œuvre des pratiques SRE. Description de la mission: Le consultant interviendra notamment sur les activités suivantes : Réaliser des analyses et formuler des préconisations en Production et Hors Production à l'aide de Dynatrace, sur les flux TP et batch. Assurer le suivi et l'analyse de la production via Dynatrace. Intervenir en tant que référent technique et Lead lors de situations de type Task Force. Concevoir et animer des workshops et sessions de formation autour de Dynatrace. Accompagner la montée en compétence des équipes sur Dynatrace Managed, Grail et leur infrastructure. Contribuer aux projets de migration de Dynatrace Managed vers Grail ou vers une solution d'observabilité alternative. Mettre en œuvre les principes et pratiques SRE : SLO, indicateurs de fiabilité, automatisation, etc. Concevoir des tableaux de bord métier et IT de bout en bout. Assurer un support technique de niveau N2/N3 sur Dynatrace. Contribuer à l'analyse de l'expérience utilisateur (UX) et à l'identification des axes d'amélioration. Livrables attendus: Rapports d'analyse à la demande sur les environnements Production et Hors Production. Tableaux de bord métier et IT dans Dynatrace. Définition et mise en œuvre de SLO sur les KPI métier et IT. Comptes rendus de réunions et d'ateliers. Supports de formation et de workshops. Suivi de l'activité et des actions dans Jira. Documentation technique et fonctionnelle interne.
View this job
Contractor
Permanent
Fixed term

Job VacancyANALYSTE SOC N2

R&S TELECOM
Published on
Akamai Kona Site Defender
Azure
Bash

6 months
Paris, France
Dans un contexte d'augmentation constante des menaces cyber et de transformation des infrastructures numériques, notre client souhaite renforcer son dispositif de cybersécurité afin d'assurer un niveau de protection élevé de ses applications, de ses services exposés sur Internet et de ses postes de travail. La prestation s'inscrit dans un environnement hybride combinant Cloud, infrastructures on-premise et services externalisés. Le besoin porte sur un Analyste SOC N2 capable d'assurer la surveillance, la détection et la réponse aux incidents de sécurité, tout en contribuant à l'amélioration continue des processus du SOC. La prestation est réalisée dans le cadre d'un engagement de moyens. Contexte et enjeux Les équipes de cybersécurité s'appuient notamment sur : des solutions de protection des applications exposées sur Internet ; des solutions WAF, Anti-Bot et de protection DDoS ; des solutions EDR ; des outils SIEM ; des solutions d'analyse et de visualisation des logs ; des outils de reporting et de visualisation. L'objectif est notamment de : renforcer la surveillance des événements de sécurité ; améliorer la capacité de détection des menaces ; accélérer la réponse aux incidents ; optimiser les processus opérationnels du SOC ; contribuer à l'automatisation de certaines tâches ; améliorer l'analyse des événements de sécurité. Compétences recherchées Compétences fonctionnelles Le candidat devra disposer de : expérience en gestion des incidents de cybersécurité ; bonne compréhension des stratégies de détection des menaces ; bonne connaissance des processus de réponse aux incidents ; expérience en environnement Agile / Scrum appréciée. Compétences techniques Maîtrise ou bonne expérience sur : Splunk ; Azure Sentinel ; Tehtris ; Trellix ; outils de visualisation tels que Power BI et Grafana ; scripting Python ; scripting PowerShell ; scripting Bash ; architectures réseau ; architectures systèmes. Profil recherché Expérience 3 à 5 ans minimum d'expérience dans un environnement SOC, en analyse de menaces ou en investigation d'incidents de sécurité. Expérience significative dans le traitement d'incidents cyber. Capacité à analyser et qualifier des alertes de sécurité. Capacité à travailler dans des environnements techniques complexes. Langues Anglais technique requis. Objectifs et livrables Environnement technique Le consultant interviendra dans un environnement composé notamment des technologies suivantes : Sécurité périmétrique Akamai WAF Anti-Bot Protection DDoS Sécurisation des applications exposées Endpoint Security Tehtris Trellix Solutions EDR équivalentes Supervision / SIEM Splunk Azure Sentinel Analyse et visualisation Kibana Power BI Grafana Scripting / automatisation Python PowerShell Bash Infrastructure Environnements Cloud et On-Premise Applications exposées sur Internet Infrastructures critiques Services métiers L'Analyste SOC N2 aura notamment pour missions : assurer la surveillance des événements de sécurité ; analyser les alertes remontées par le SOC ; qualifier et investiguer les incidents de cybersécurité ; contribuer à la détection des menaces ; participer à la réponse aux incidents ; réaliser des investigations techniques ; contribuer à l'identification des causes et impacts des incidents ; participer à l'amélioration des règles et processus de détection ; automatiser certaines tâches d'analyse ou de traitement ; contribuer à l'amélioration continue des processus SOC ; produire les rapports nécessaires au suivi des incidents ; collaborer avec les équipes infrastructure, architecture, sécurité et métiers. Le consultant devra être capable d'intervenir de manière autonome sur son périmètre et de coordonner les actions nécessaires avec les différentes parties prenantes. Compétences demandéesCompétencesNiveau de compétence Azure Sentinel Confirmé Tehtris Confirmé expérience en gestion des incidents de cybersécurité Confirmé Trellix Confirmé SPLUNK Confirmé
View this job
Contractor
Permanent

Job VacancyIntégrateur Linux

Hexagone Digitale
Published on
Ansible
Apache Tomcat
Automation

1 year
Ile-de-France, France
Hexagone Digitale recherche un Intégrateur Linux confirmé pour renforcer l'équipe d'intégration et d'exploitation d'un client du secteur public. Le consultant rejoindra la cellule chargée d'intégrer, déployer et maintenir en conditions opérationnelles les applications métier du client, de l'environnement de recette jusqu'à la mise en production. Il interviendra dans un cadre ITIL, en lien avec les équipes de développement (MOE), d'exploitation et la maîtrise d'ouvrage. Missions principalesIntégration et déploiement Intégrer les nouvelles versions applicatives (montées de version majeures et mineures) sur les environnements hors production puis en production Préparer et réaliser les livraisons et les mises en production (MEP), avec validation technique auprès du chef de projet Rédiger et maintenir les rôles et playbooks Ansible d'installation et de configuration Contribuer à la chaîne CI/CD (Jenkins, Git) et à la conteneurisation des applications (Docker) Administration et exploitation Administrer les serveurs Linux (Red Hat, Debian, Ubuntu, CentOS) : installation, configuration, mises à jour, sécurisation Gérer les environnements hors production (recette, pré-production) Superviser les environnements et traiter les alertes (Nagios, Splunk) Piloter les traitements ordonnancés (Control-M, $Universe, VTom) Support et gestion des changements Traiter les incidents de niveau 2 et participer à l'analyse des causes Porter les demandes de changement en CAB (ServiceNow) Valider les versions livrées par les équipes de développement (tests techniques, contrôles de bases de données) Rédiger la documentation technique, les procédures d'installation et d'exploitation
View this job
Permanent
Contractor

Job VacancyIngénieur Sécurité Confirmé H/F

CONSORT GROUP
Published on
Active Directory
Azure
CrowdStrike

1 month
45k-55k €
Vierzon
Chaque moment compte. Surtout ceux que vous vivez à fond. Bienvenue chez Consort Group. Consort Group, accompagne depuis plus de 30 ans les entreprises dans la valorisation de leurs données et infrastructures. Elle s'appuie sur deux leaders, Consortis et Consortia, et place l'humain et la responsabilité sociétale au cœur de ses valeurs. C'est votre future équipe Créée en 2010, l'agence Ouest rassemble aujourd'hui près de 230 collaborateurs. Elle s'est fortement orientée vers les expertises en intégration applicative et en testing, en s'appuyant sur ses Centres de Services. Le tout dans un esprit de convivialité et de proximité, au service des régions de Nantes, Rennes et Angers. Ingénieur Sécurité Confirmé H/F C'est votre missionVous êtes passionné·e par la cybersécurité et la protection des systèmes d'information ? Ce poste est fait pour vous. En tant qu'Ingénieur Sécurité Confirmé, vous êtes responsable du renforcement de la posture de sécurité et de l'intégration des bonnes pratiques cyber au sein d'un environnement multisites combinant infrastructures IT, cloud et environnements industriels. Côté build :Intégrer la sécurité dans les projets DSI selon une approche Security by Design. Réaliser des revues d'architecture, analyses de risques et recettes de sécurité. Participer au durcissement des environnements Windows, Linux, Active Directory, Microsoft 365 et Azure. Contribuer à la sécurisation des environnements industriels OT/IoT des sites de production. Participer aux projets de mise en conformité NIS2 et aux audits internes ou externes. Faire évoluer les outils de sécurité du groupe : EDR/XDR, pare-feu, proxy, WAF, filtrage des messageries. Côté run :Administrer et maintenir les solutions de sécurité du SI. Piloter le programme de gestion des vulnérabilités : scans, priorisation et suivi de remédiation. Assurer le suivi des alertes remontées par le SOC et qualifier les incidents de sécurité. Participer aux investigations, actions de containment et plans de remédiation. Maintenir et tester les procédures de réponse à incident ainsi que le plan de continuité SI. Produire les indicateurs, tableaux de bord et KPI sécurité à destination du RSSI et de la direction. Mener des actions de sensibilisation auprès des utilisateurs et des filiales. C'est votre parcoursVous avez au moins 4 ans d'expérience en cybersécurité opérationnelle, idéalement au sein d'environnements multisites ou industriels. Vous aimez relever les défis liés à la sécurisation des systèmes d'information tout en accompagnant les équipes dans l'évolution des pratiques. Vous recherchez un environnement où expertise technique, autonomie et collaboration avancent ensemble. C'est votre expertiseInfrastructures réseaux : TCP/IP, segmentation réseau, VPN. Systèmes Windows, Linux et Active Directory. Solutions EDR/XDR (CrowdStrike, SentinelOne, Microsoft Defender ou équivalent). Pare-feu et solutions de sécurité réseau (Fortinet, Palo Alto, Stormshield). SIEM (Microsoft Sentinel, Splunk, QRadar). Outils de gestion des vulnérabilités (Tenable, Qualys). Environnements Microsoft Azure, Entra ID et Microsoft 365 Security. Référentiels ISO 27001, NIST, guides ANSSI et réglementation NIS2. Scripting PowerShell et/ou Python. Une connaissance des environnements OT/ICS (IEC 62443) constitue un atout. C'est votre manière de faire équipeAutonomie et sens des priorités dans un environnement multi-entités. Esprit d'analyse et rigueur dans la gestion des risques et incidents. Réactivité et capacité à prendre des décisions en contexte sensible. Excellentes qualités relationnelles et pédagogiques auprès d'interlocuteurs techniques et métiers. Capacité à vulgariser les enjeux de cybersécurité et à fédérer les équipes. Anglais technique permettant la lecture et l'exploitation de documentations spécialisées. C'est notre engagementChez Consort Group, vous êtes un·e expert·e qu'on accompagne pour que chaque mission devienne une étape qui compte. Un onboarding attentif et humain. Une vraie proximité managériale. Des formations accessibles en continu. Des engagements concrets : inclusion, égalité, solidarité. Un package RH complet : mutuelle, carte TR, CSE, prévoyance. Une culture du feedback et des projets qui font sens. C'est clairLe process de recrutement : Un premier échange téléphonique avec notre team recrutement. Un entretien RH ainsi qu'un échange métier avec un·e Ingénieur·e d'Affaires. Un test ou un échange technique avec un·e de nos expert·e·s. Un dernier point avec votre futur·e manager ou responsable de mission. Et si on se reconnaît : on démarre ensemble. C'est bon à savoirLieu : Angers Contrat : CDI Télétravail : 2 jours/semaine Salaire : De 45 K€ à 55 K€ brut annuel (selon expérience) Famille métier : Cybersécurité / Infrastructure & Sécurité des SI Ce que vous ferez ici, vous ne le ferez nulle part ailleurs. Ce moment, c'est le vôtre.
View this job
Contractor

Contractor jobSecurity Operations Engineer (Senior+ / Staff) — SOC RUN & BUILD

NITROLABZ By SYNC-DIGITALS SAS
Published on
SecOps
SOC (Security Operation Center)

5 months
550 €
Paris, France
Le contexte Pour un acteur international de la tech évoluant dans un environnement à forte exigence de sécurité, nous recherchons un Security Operations Engineer expérimenté. L'équipe Security Operations protège les environnements corporate, cloud, SaaS et datacenter : anticipation, détection, investigation et réponse aux menaces sur les endpoints, workloads, identités et l'infrastructure. Équipe réduite, senior et exigeante, qui construit en continu son propre SOC : intégration de sources de logs, qualité de la donnée, couverture de détection, dashboards, workflows et un SOC agentique développé en interne. Stack : Splunk (SIEM) · CrowdStrike (EDR) · Wiz (CSPM/CNAPP) · Torq (SOAR) · AWS (dont EKS/Kubernetes) · SOC agentique interne La mission Renforcer immédiatement la capacité opérationnelle en absorbant le RUN du SOC, tout en contribuant au BUILD dès que la charge le permet. Cible indicative : ~60 % RUN / ~40 % BUILD. Profil recherché : operator-builder — capable de mener seul des investigations complexes et de livrer du code, des détections et des automatisations de qualité production. Volet RUN — opérer le SOC (priorité) Triage, classification et priorisation des alertes (Splunk, CrowdStrike, Wiz, AWS) Investigations de bout en bout : endpoints, cloud, identités, SaaS, workloads, infra — collecte de preuves, timeline, root cause Pilotage de la réponse à incident : containment, remediation, post-mortems Point d'escalade pour les analystes juniors (revue d'analyses, partage de connaissance) Exploitation du SOC agentique pour absorber le volume de signaux faibles Documentation rigoureuse de chaque investigation Volet BUILD — faire progresser le SOC Detection engineering : conception et optimisation de recherches Splunk (SPL), nouveaux use cases (AWS/IAM, EKS/K8s, workloads), réduction du bruit Qualité de la donnée & pipeline : intégration de sources de logs, parsing, normalisation (CIM), data models, performance Automatisation : workflows Torq/SOAR, scripts et intégrations API (Python, Bash, GitHub Actions) SOC agentique : contribution à son évolution (workflows d'investigation, corrélation, enrichissement) Reporting & dashboards, cloud security (Wiz, AWS/EKS), threat hunting (CTI/OSINT), capitalisation (runbooks, playbooks, standards)
View this job

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us