CAT-AMANIA

Mission freelance Consultant Splunk Senior – GSOC

Île-de-France

CAT-AMANIA

Le poste

Freelance
Dès que possible
3 mois
400-830 €⁄j
Île-de-France, France
Publiée le 31/10/2025

Partager cette offre

ANGLAIS COURANT Obligatoire car équipe anglophone

Contexte de la mission

La mission s’inscrit au sein du Global Security Operations Center (GSOC) d’un grand groupe international, dans l’équipe Détection et Automatisation.
Le consultant interviendra sur la gestion et l’optimisation de la plateforme Splunk (environ 8 To de données traitées par jour), cœur du dispositif de supervision et de réponse aux incidents de cybersécurité.
Il collaborera étroitement avec les équipes CERTMSSP et SOC afin d’améliorer la visibilité, l’automatisation et la résilience du système de surveillance globale.
Une astreinte tournante (1 semaine par mois) est prévue afin d’assurer la continuité opérationnelle du service 24/7.

Objectifs de la mission
  • Garantir la stabilité, la disponibilité et les performances du socle Splunk Enterprise et des modules associés.

  • Renforcer l’efficacité de la détection des menaces et de la réponse aux incidents.

  • Automatiser les processus d’intégration et d’analyse des données pour réduire le temps de traitement.

  • Standardiser les workflows et la documentation technique dans un contexte international.

Périmètre d’intervention

Le consultant contribuera à l’ensemble du cycle de vie de la plateforme Splunk, de l’administration quotidienne à l’évolution des cas d’usage sécurité :

  • Administration fonctionnelle et technique de l’environnement Splunk (Enterprise Security, ITSI, Cloud, SC4S).

  • Gestion des accès, des applications et de la conformité des données.

  • Intégration et ingestion des logs provenant de diverses sources internes et externes.

  • Surveillance de la cohérence et de la fiabilité des flux de données.

  • Conception et industrialisation de tableaux de bord et rapports analytiques.

  • Diagnostic et remédiation en cas d’incident de collecte ou de performance.

  • Participation active aux initiatives d’amélioration de la détection et de l’investigation.

  • Automatisation des procédures répétitives et création de scripts Python.

  • Rédaction ou mise à jour de la documentation technique, des procédures et manuels d’exploitation.

  • Développement et déploiement d’algorithmes de machine learning pour renforcer les capacités d’analyse.

  • Contribution aux projets de migration ou d’évolution de l’infrastructure Splunk et des systèmes connectés.

  • Participation aux communautés internes de sécurité et partage de bonnes pratiques.

Profil recherché
  • Minimum 4 ans d’expérience en gestion d’environnements Splunk en production.

  • Maîtrise avancée de l’ingestion de données, de la mise en place de règles de détection et de la configuration des outils Splunk ES, ITSI et SC4S.

  • Expertise en automatisation via Python (développement de scripts, intégration d’API, workflows).

  • Connaissance des processus SOC et des bonnes pratiques de supervision de la cybersécurité.

  • Aisance dans un environnement international : maîtrise du français et de l’anglais.

  • Expérience des outils ITSM et de la gestion des SLA.

Niveaux de compétences attendus

NiveauDescription3 – AvancéPlus de 5 ans d’expérience. Capable de définir et implémenter des configurations avancées, de résoudre des incidents complexes, d’interagir avec le support éditeur et de réaliser des mises à niveau majeures.2 – Confirmé3 à 5 ans d’expérience. Maîtrise des configurations complexes, diagnostic en profondeur, mise à jour des environnements et documentation technique.1 – Junior1 à 2 ans d’expérience. Capacité à exécuter des configurations standards et à gérer les incidents de premier niveau.

Livrables attendus
  • Tableaux de bord, rapports et métriques de performance Splunk.

  • Règles de détection et cas d’usage cybersécurité améliorés ou créés.

  • Scripts d’automatisation et documentation associée.

  • Plan de maintenance et rapports d’incidents.

  • Documentation technique complète (procédures d’administration, manuels utilisateurs).

Modalités de la mission

Lieu : Global Security Operations Center (possibilité de télétravail partiel selon accord)
Durée : Mission longue (renouvelable)
Langues de travail : Français / Anglais
Astreinte : Rotation mensuelle (1 semaine sur 6)
Démarrage souhaité : Dès que possible

Saint-Herblain, Pays de la Loire
> 1 000 salariés
ESN
Créée en 1999, CAT-AMANIA fait partie des ESN dynamiques et innovantes qui s’appuie sur ses expertises métiers, techniques et méthodologiques pour accompagner ses clients dans leur transformation digitale. Aujourd’hui CAT-AMANIA c’est : 71 millions d’€ de chiffre d’affaires, 950 collaborateurs répartis sur 18 agences en France et à l’international. Construire ensemble pour mieux grandir Portée par ses valeurs de Joie, de Confiance, d’Audace, de Persévérance et de Respect, notre entreprise souhaite les partager avec vous dans la réussite de projets communs. Cat-Amania s'engage à assurer la diversité de ses équipes et à créer un environnement de travail inclusif. Nous accueillons toutes les candidatures sans distinction d'âge, de genre, d'origine, d'orientation sexuelle, de croyance religieuse ou de handicap.

Postulez à cette offre !

Trouvez votre prochaine mission parmi +9 000 offres !

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Consultant Splunk Senior – GSOC

CAT-AMANIA

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2025 © Free-Work / AGSI SAS
Suivez-nous