Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 10 résultats.
Freelance

Mission freelanceExpert Splunk senior

LeHibou
Publiée le
KPI
Machine Learning
Python

36 mois
750 €
La Garenne-Colombes, Île-de-France
Notre client dans le secteur Énergie et ressources naturelles recherche un/une Expert Splunk senior H/F Description de la mission : Contexte Au sein d'un Global Security Operations Center (GSOC), l'équipe Detection & Automation recherche un expert Splunk senior pour contribuer à la détection, à l'investigation et à la remédiation des menaces de cybersécurité. Le consultant travaillera en collaboration avec les analystes sécurité, un prestataire MSSP et l'équipe CERT afin de prévenir et traiter les incidents de sécurité dans un environnement complexe et dynamique. La mission porte sur l'administration et l'évolution d'une plateforme Splunk traitant environ 8 To de données par jour. Elle couvre notamment l'intégration des sources de données, la gestion des accès et des actifs, la qualité des données, la normalisation des logs, le développement de capacités de détection ainsi que l'automatisation des processus. Compte tenu du fonctionnement du GSOC 24 heures sur 24 et 7 jours sur 7, une participation à une astreinte est requise, généralement à raison d'une semaine par mois selon le planning défini par le Service Delivery Manager. Mission La mission consiste à administrer, maintenir et faire évoluer une plateforme Splunk dans un contexte de cybersécurité opérationnelle, avec un fort enjeu de supervision, de qualité des données, de détection des menaces, d'automatisation et de support aux équipes internes et externes. Principales responsabilités Administrer les applications et gérer les accès utilisateurs au sein de la plateforme Splunk Superviser les environnements Splunk Core, Splunk Enterprise Security, Splunk ITSI, Splunk Cloud et Splunk SC4S Assurer la maintenance régulière et la stabilité de la plateforme Concevoir et produire des rapports et des tableaux de bord pour répondre aux besoins opérationnels et de sécurité Gérer l'ingestion des données Intégrer les sources de données et les équipements de journalisation dans Splunk Contrôler l'exactitude, la cohérence et la qualité des données ingérées Assurer la normalisation des logs Restaurer la collecte des logs en cas de perte ou d'interruption des données Concevoir, mettre en œuvre et optimiser les règles de détection Contribuer à l'élargissement et à l'évolution de la couverture de supervision et de détection Participer à la création de règles de détection cybersécurité et à la mise en œuvre des cas d'usage Développer et déployer des algorithmes de machine learning afin d'améliorer les capacités d'analyse et de détection Contribuer à l'automatisation des processus d'intégration des données et d'assurance qualité Développer des scripts de support et d'automatisation en Python Accompagner les utilisateurs et assurer le support des équipes internes et des clients externes Participer aux migrations et aux évolutions de Splunk ou des systèmes de collecte associés Créer et maintenir la documentation technique ainsi que les guides utilisateurs Construire des tableaux de bord et définir des indicateurs de sécurité et des KPI Participer à l'astreinte Splunk et outils associés au sein d'une équipe de six personnes Proposer en continu des améliorations des outils, des procédures et des processus de réponse aux incidents Contribuer au renforcement de la détection et de la remédiation des menaces Participer aux communautés sécurité internes et au partage de connaissances entre les équipes Communiquer avec les équipes internes et les clients externes en français et en anglais Environnement technique SIEM : Splunk Core, Splunk Enterprise Security, Splunk ITSI, Splunk Cloud, Splunk SC4S Langages et automatisation : Python Cybersécurité : détection, supervision, réponse aux incidents, remédiation Data et logs : intégration de sources de données, ingestion, normalisation des logs, qualité des données Analyse : machine learning, tableaux de bord, reporting, KPI sécurité Processus : ticketing, gestion des SLA Profil recherché Expérience Profil senior Minimum 4 ans d'expérience pratique dans l'administration d'environnements Splunk de production complexes Expérience dans la conception, l'implémentation et l'optimisation de règles de détection Expérience en développement de scripts d'automatisation et de support Expérience des systèmes de ticketing et de la gestion des SLA Expérience dans le développement de tableaux de bord, de rapports et de KPI sécurité Compétences techniques Maîtrise de Splunk Enterprise Security Maîtrise de Splunk ITSI Expérience de Splunk Cloud Expérience de Splunk SC4S Connaissance de l'intégration de sources de données et de systèmes de collecte de logs Compétences en gestion de la qualité et de la normalisation des données Connaissance des processus de supervision, de détection et de réponse aux incidents de cybersécurité Connaissance du machine learning appliqué à l'analyse et à la détection de menaces Solide expérience en développement Python Compétences personnelles Capacité à travailler en collaboration avec des analystes sécurité, un MSSP et une équipe CERT Bon sens du service et capacité à accompagner les utilisateurs Aptitude à communiquer avec des interlocuteurs internes et externes Capacité à proposer des améliorations sur les outils, les procédures et les processus Goût pour le partage de connaissances et le travail en communauté Rigueur dans la documentation et le suivi de la qualité des données Langues Français courant, à l'écrit comme à l'oral Anglais courant, à l'écrit comme à l'oral Compétences / Qualités indispensables : Splunk Enterprise Security, Splunk ITSI, Administration de plateformes Splunk complexes, Python, Détection et réponse aux incidents de cybersécurité, Français et anglais courants Compétences / Qualités qui seraient un + : Maîtrise d'un maximum de modules de Splunk et Splunk CloudInformations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
CDI
Freelance

Offre d'emploiDevOps / Expert Splunk/ SIEM / Ansible H/F

Sapiens Group
Publiée le
Ansible
CI/CD
Logstash

6 mois
Yvelines, France
Dans le cadre du renforcement d'une équipe technique, nous recherchons un Expert Splunk / SIEM pour intervenir sur le déploiement, l'industrialisation et l'évolution de plusieurs environnements Splunk dans un contexte CI/CD. La mission porte principalement sur l'installation et la configuration de la plateforme Splunk, l'automatisation des tâches d'administration avec Ansible, ainsi que la conception d'une chaîne d'ingestion de logs basée sur SC4S et Logstash. Le consultant participera également à l'amélioration de l'architecture Splunk et à l'industrialisation des processus de déploiement. Vos principales missions🔹 Déploiement et administration SplunkDéployer et configurer plusieurs environnements Splunk au travers d'une chaîne CI/CD ; Administrer et maintenir la plateforme ; Optimiser les performances des environnements Splunk ; Participer à la conception et à l'évolution d'architectures Splunk distribuées ; Intervenir sur les problématiques de clustering et de haute disponibilité. 🔹 Automatisation et industrialisationAutomatiser les tâches d'administration et de configuration avec Ansible ; Concevoir et maintenir des playbooks Ansible ; Industrialiser les processus de déploiement ; Participer à l'amélioration des pipelines CI/CD ; Mettre en place des processus reproductibles et automatisés. 🔹 Ingestion et collecte des logsConcevoir et mettre en œuvre une chaîne d'ingestion de logs ; Travailler notamment avec SC4S et Logstash ; Optimiser les pipelines de collecte et d'ingestion ; Intervenir sur des problématiques de collecte de logs à grande échelle ; Intégrer différentes solutions d'infrastructure et de collecte. 🔹 Architecture et amélioration continueParticiper à l'évolution de l'architecture Splunk / SIEM ; Contribuer à l'intégration de solutions telles que Artifactory, HashiCorp Vault, Kafka et Syslog ; Identifier les axes d'amélioration de l'architecture et des processus ; Contribuer à l'industrialisation et à l'automatisation de la plateforme. 🔹 Documentation techniqueProduire la documentation technique du projet ; Rédiger les DAT et dossiers d'architecture ; Documenter les procédures de déploiement et d'exploitation ; Formaliser les bonnes pratiques d'administration et d'exploitation.
Voir cette offre
Freelance
CDI

Offre d'emploiResponsable Software Asset Management Infrastructure (H/F)

MSI Experts
Publiée le
Gestion des actifs logiciels (SAM)

6 mois
Île-de-France, France
Nous recherchons un(e) Responsable Software Asset Management Infrastructure pour piloter la gestion des licences logicielles et assurer leur conformité au sein d'un environnement IT complexe. Ce poste s'adresse à un profil capable de coordonner plusieurs interlocuteurs (équipes techniques, métiers et éditeurs), de suivre les engagements contractuels et d'accompagner les projets liés aux actifs logiciels, sans être un expert technique des infrastructures. Vos missionsVous serez garant(e) du suivi opérationnel et financier d'un portefeuille de licences logicielles et interviendrez notamment sur les sujets suivants : Participation au COMOP mensuel avec le fournisseur IBM Participation hebdomadaire à la réunion avec la DHA (IAAS, DevOPS,…) et le fournisseur (IBM)Gestion SAM des assets logiciels du périmètre IBM (ID – contrat Passport Advantage) / Assurer la relation vis-à-vis des clients du Cloud Provider Production trimestrielle des rapports à l'aide de l'outil ILMT : Contrôle de la conformité : pilotage de la remédiation des écarts ou alors pilotage du processus d'achat pour régularisation financière Pilotage projet de la mise à jour trimestrielle du catalogue IBM dans l'outil ILMT (base de référence des produits) – Pilotage avec contributions techniques du IAAS Assurer le suivi budgétaire (prévisible, réalisé, consolidation atterrissage) de son portefeuille et reporting vers la Gestionnaire budget de l'équipe Instruire les ramp-ups avec les demandeurs (domaines du CProvider) et participations à l'élaboration de la vision triennale (travaux de collecte sur mai / juin chaque année) Participer à la préparation des points INFRA (instance de validation des investissements avec les directeurs, environ 8 instances par an) Activité « ponctuelle » (2024) : Pilotage Projet (soumis à validation budgétaire 2024) : Traitement de l'obsolescence de l'infra ILMT (Windows) et de la base de données /pilotage des contributeurs techniques IAAS et PAAS En fonction du temps en montée en compétences sur le périmètre d'autres sujets hors IBM pourront être confiés sur l'acticité SAM (ex : Contrat SPLUNK, NXLOG, …)
Voir cette offre
Freelance

Mission freelanceIngénieur Splunk Senior & Devops - Freelance (H/F)

█ █ █ ██ █ █
Publiée le
Ansible
Apache Kafka
CI/CD

Paris, France

Offre importée

Offre issue du marché tech, identifiée automatiquement pour vous donner une vue complète des opportunités.

Accès restreint à la communauté

Rejoignez notre plateforme pour accéder aux détails de cette offre et obtenir un accès aux meilleures offres du marché.

Voir cette offre
Freelance
CDI

Offre d'emploi SENIOR SPLUNK USE CASE FACTORY | BUILD & RUN

Groupe Aptenia
Publiée le
Splunk

3 ans
40k-45k €
400-620 €
Paris, France
Nous recherchons OBLIGATOIREMENT un profil disposant de 8 à 10 ans d'expérience professionnelle dans des environnements IT / Sécurité, avec une expérience significative sur Splunk et les Use Cases. 8 à 10 ans d'expérience sont indispensables pour cette mission. Les profils disposant de moins de 8 ans d'expérience ne correspondent pas au niveau de séniorité recherché. 🛠️ VOS RESPONSABILITÉS Collecte et analyse de logs applicatifs Analyse des événements et identification des scénarios pertinents Conception et Build de Use Cases dans Splunk Développement et optimisation des recherches SPL Implémentation et suivi des scénarios de détection Accompagnement des use cases du Build jusqu'au Run Analyse de la pertinence et amélioration continue des use cases Collaboration avec les équipes sécurité et applicatives Documentation et suivi des évolutions 👤 LE PROFIL 8 à 10 ans d'expérience OBLIGATOIRES Expertise solide sur Splunk / SPL Expérience concrète en Use Case Factory / Security Use Cases Excellent mindset d'analyste Bonne compréhension des environnements et logs applicatifs Capacité à intervenir sur le Build et le Run Très bon niveau d'anglais professionnel Autonomie, rigueur et capacité à prendre en charge les sujets Excellente communication et posture de consultant 📌 À noter : le périmètre est principalement applicatif. La mission ne porte pas sur l'administration ou la gestion de l'infrastructure
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Cybersécurité / SIEM & SOC

LEVUP
Publiée le
Security Information Event Management (SIEM)
Sekoia
Splunk

12 mois
Île-de-France, France
ContexteNotre client accompagne ses clients dans le déploiement et l'exploitation de leurs services SOC. Nous recherchons un Ingénieur Cybersécurité / Intégration SIEM & SOC pour prendre en charge l'intégration des sources de logs dans les environnements clients, de la conception des architectures de collecte jusqu'à la mise en production et au MCO. Le poste intervient sur des environnements complexes et hétérogènes, avec une forte dominante et Splunk. ActivitésConcevoir et déployer les architectures de collecte : forwarders, collecteurs, Syslog, agents, API, etc. Intégrer des sources de logs on-premise, SaaS et Cloud : Windows/Linux, équipements réseau et sécurité, M365, Entra ID, AWS, Azure, GCP, applications, etc. Développer et maintenir le parsing et la normalisation des logs. Créer et faire évoluer les Intakes et les Technical Add-ons (TA) Splunk, avec mapping ECS / CIM. Contrôler la qualité, l'exhaustivité et la fraîcheur des données collectées. Diagnostiquer les incidents de collecte de bout en bout et assurer le troubleshooting des chaînes SIEM. Participer au MCO / MCS et à l'automatisation via Ansible. Accompagner les projets sur les sujets d'architecture, de sécurité et de mise en production. Participer ponctuellement aux activités SOC : analyse d'alertes, premières investigations et amélioration des cas d'usage de détection. Assurer la documentation technique et participer aux échanges avec les clients.
Voir cette offre
Freelance

Mission freelanceIngénieur cybersécurité (H/F)

WINDJ
Publiée le
Splunk

4 mois
400-450 €
Bouches-du-Rhône, France
Dans le cadre du renforcement de son dispositif de cybersécurité, notre client recherche un Ingénieur Cybersécurité spécialisé NDR/SOC afin d'accompagner le déploiement, l'intégration et l'industrialisation d'une solution de Network Detection and Response (NDR). Vous interviendrez sur l'ensemble du cycle de mise en œuvre de la solution : déploiement, intégration au SOC, optimisation de la détection et transfert aux équipes RUN. Vous travaillerez en étroite collaboration avec les équipes SOC, infrastructure, réseau, MCO et CSIRT. Vos missions 1. Déploiement et configuration de la solution NDR Installation et configuration des différents composants de la solution NDR. Paramétrage des mécanismes de collecte. Configuration des politiques et mécanismes de détection. Validation du bon fonctionnement et réalisation de la recette technique. Documentation de l'architecture et des choix de configuration. 2. Intégration avec les outils SOC Intégration des événements et alertes dans Splunk Enterprise Security. Mise en place des connecteurs et des flux avec TheHive. Qualification et validation des échanges entre les différentes plateformes. Documentation des flux et des dépendances techniques. 3. Fine-tuning et optimisation de la détection Analyse des alertes générées par la solution. Ajustement et optimisation des règles de détection. Réduction des faux positifs et du bruit opérationnel. Adaptation des scénarios de détection aux spécificités de l'environnement. Mise en place d'indicateurs permettant de suivre la performance de la détection. 4. Industrialisation et transfert au RUN Rédaction des procédures d'exploitation et d'administration. Accompagnement des équipes SOC et MCO dans la prise en charge de la solution. Organisation et animation de sessions de transfert de compétences. Support au démarrage de l'exploitation. Participation à la définition et à la formalisation des processus RUN. Capacité à rédiger des documentations techniques et procédures d'exploitation. Une expérience dans l'accompagnement d'équipes SOC / CSIRT est appréciée.
Voir cette offre
Freelance

Mission freelanceExpert Observabilité IA & Plateforme Agentique (SOC) - H/F

Groupe Ayli
Publiée le
API REST
AWS Bedrock
AWS Cloud

6 mois
620-700 €
Île-de-France, France
Dans le cadre de l'industrialisation de solutions d'IA générative et d'architectures agentiques, nous recherchons un Expert Observabilité IA & Cyber. Vous interviendrez sur la conception, l'implémentation et l'exploitation des mécanismes de supervision, monitoring, évaluation, sécurité et gouvernance de systèmes d'IA générative. Votre objectif sera de garantir la fiabilité, la sécurité, la performance et la traçabilité des agents IA déployés au sein d'un environnement SOC. Vous contribuerez notamment à l'observabilité de bout en bout des workflows IA, à la détection des comportements anormaux, à l'identification des hallucinations et dérives de modèles, ainsi qu'au suivi des performances des agents et des LLM. Vos missionsObservabilité des systèmes IA Définir et mettre en œuvre la stratégie d'observabilité d'une plateforme agentique. Mettre en place le monitoring des agents IA, chaînes de raisonnement et workflows LangChain / LangGraph. Collecter et corréler les métriques techniques, fonctionnelles et métier. Construire des dashboards temps réel permettant de suivre les performances et la qualité des agents. Concevoir les mécanismes de traçabilité des interactions avec les systèmes IA. AI Reliability Engineering Mettre en place des frameworks d'évaluation continue des agents IA. Définir les KPI de qualité et de fiabilité. Garantir le respect des SLA / SLO de la plateforme. Identifier les dérives et contribuer à l'amélioration continue de la qualité des réponses produites. Sécurité & gouvernance des systèmes IA Superviser les risques liés à l'utilisation de l'IA. Définir les mécanismes de gouvernance autour des agents. Détecter les comportements anormaux ou potentiellement dangereux. Participer aux analyses de risques IA. Contrôler les accès, permissions et échanges entre les différents agents et composants. Intégration Observabilité & SOC Intégrer les événements de la plateforme IA dans Splunk. Concevoir les dashboards d'exploitation. Développer les alertes de détection liées aux systèmes IA. Mettre en place des corrélations entre événements cyber et événements IA. Produire les indicateurs de supervision destinés aux équipes opérationnelles. RUN & amélioration continue Assurer le maintien en condition opérationnelle de la plateforme d'observabilité. Investiguer les incidents liés aux agents IA. Identifier les causes racines des défaillances. Optimiser les performances, les coûts et les niveaux de service.
Voir cette offre
Freelance

Mission freelanceSecurity Operations Engineer (Senior+ / Staff) — SOC RUN & BUILD

NITROLABZ By SYNC-DIGITALS SAS
Publiée le
SecOps
SOC (Security Operation Center)

5 mois
550 €
Paris, France
Le contexte Pour un acteur international de la tech évoluant dans un environnement à forte exigence de sécurité, nous recherchons un Security Operations Engineer expérimenté. L'équipe Security Operations protège les environnements corporate, cloud, SaaS et datacenter : anticipation, détection, investigation et réponse aux menaces sur les endpoints, workloads, identités et l'infrastructure. Équipe réduite, senior et exigeante, qui construit en continu son propre SOC : intégration de sources de logs, qualité de la donnée, couverture de détection, dashboards, workflows et un SOC agentique développé en interne. Stack : Splunk (SIEM) · CrowdStrike (EDR) · Wiz (CSPM/CNAPP) · Torq (SOAR) · AWS (dont EKS/Kubernetes) · SOC agentique interne La mission Renforcer immédiatement la capacité opérationnelle en absorbant le RUN du SOC, tout en contribuant au BUILD dès que la charge le permet. Cible indicative : ~60 % RUN / ~40 % BUILD. Profil recherché : operator-builder — capable de mener seul des investigations complexes et de livrer du code, des détections et des automatisations de qualité production. Volet RUN — opérer le SOC (priorité) Triage, classification et priorisation des alertes (Splunk, CrowdStrike, Wiz, AWS) Investigations de bout en bout : endpoints, cloud, identités, SaaS, workloads, infra — collecte de preuves, timeline, root cause Pilotage de la réponse à incident : containment, remediation, post-mortems Point d'escalade pour les analystes juniors (revue d'analyses, partage de connaissance) Exploitation du SOC agentique pour absorber le volume de signaux faibles Documentation rigoureuse de chaque investigation Volet BUILD — faire progresser le SOC Detection engineering : conception et optimisation de recherches Splunk (SPL), nouveaux use cases (AWS/IAM, EKS/K8s, workloads), réduction du bruit Qualité de la donnée & pipeline : intégration de sources de logs, parsing, normalisation (CIM), data models, performance Automatisation : workflows Torq/SOAR, scripts et intégrations API (Python, Bash, GitHub Actions) SOC agentique : contribution à son évolution (workflows d'investigation, corrélation, enrichissement) Reporting & dashboards, cloud security (Wiz, AWS/EKS), threat hunting (CTI/OSINT), capitalisation (runbooks, playbooks, standards)
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous