Le poste Administrateur Sécurité du Si expert Splunk ES
Partager cette offre
Acteur logiciel spécialisé sur un domaine réglementaire
Mission 1 : Administration et MCO de Splunk Enterprise Security
Assurer l'administration de la plateforme Splunk ES en cluster : gestion des index, licences, certificats, montées de version et supervision de la disponibilité.Contribuer aux travaux de résilience et de continuité de service.
Livrables : documentation technique, rapports MCO.
Mission 2 : Intégration et onboarding de sources de logs
Contribuer à l'intégration et à la collecte des journaux de sécurité au sein de Splunk ES. Réaliser le parsing, l'extraction de champs, les data models et les tests de qualité de données. Accompagner les équipes sécurité dans l'optimisation des sources intégrées.
Livrables : cahiers des charges d'intégration, configurations documentées, rapports de qualité.
Mission 3 : Normalisation CIM et cas d'usage de détection
Concevoir et mettre en œuvre la normalisation des données selon le modèle CIM afin de garantir leur exploitation par les cas d'usage de détection et de corrélation.
Livrables : Document de spécification de normalisation, Rapport de couverture CIM, Tableau de bord de suivi qualité de la normalisation.
Mission 4 : Reporting et suivi de la couverture sécurité
Concevoir des tableaux de bord et rapports à destination des équipes sécurité pour le suivi de la couverture de détection et de l'état de la plateforme.
Livrables : dashboards de couverture, rapports périodiques.
Profil recherché
Consultant SSI 5 ans expérience environ
Administration SPlunk
Expertise splunkEs SplunkES - SPL Maitrise de l'outil SplunkES
nécessité d'avoir un rôle de confiance
Environnement de travail
2,5 jours de télétravail
le reste sur venelles
2 jours de gratuité pour la montée en compétence
merci de respecter le budget
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Administrateur Sécurité du Si expert Splunk ES
ARDEMIS PARTNERS
