Le poste Expert Splunk - TOULOUSE
Partager cette offre
Sapiens est une Entreprise de Services Numériques (ESN), située à proximité de la gare Saint-Lazare, spécialisée dans les métiers de l’ingénierie informatique, structuré autour de la Digitalisation, les infrastructures et Cybersécurité du système d’information.
· Agilité et organisation de la DSI
· Etude & Développement
· Infrastructure et production
· Sécurité et Cybersécurité
Sapiens accompagne ses clients dans le développement et la transformation de leurs activités depuis 2003, en nous positionnant sur des projets à forte valeur ajoutée dans des secteurs stratégiques (Grands comptes et ETI) tels que la banque de financement et d’investissement, l’assurance, les médias, l’industrie et le luxe.
Rejoindre Sapiens, c’est intégrer une société qui valorise tes compétences, soutient ton potentiel et t’offre l’opportunité de relever de nouveaux défis au sein d’équipes dynamiques et passionnées.
Nous recherchons plusieurs profils pour notre client grand compte dans le secteur de la banque/assurance
ContexteObjectif global : Participer à l'activité RUN Splunk
MissionsTraiter les incidents de plateforme et assurer une bonne disponibilité de la plateforme
Documenter les process et les incidents récurrents
Améliorer la supervision
Comprendre en profondeur les Universal Forwarders, les Heavy Forwarders, et la configuration des inputs (ex : TCP, UDP, files, scripts) pour garantir une ingestion de données fiable et performante
Maîtriser l'optimisation des index, la configuration des indexes.conf et transforms.conf, ainsi que des knowledge objects pour assurer des recherches rapides et des alertes efficaces
Appliquer les best practices en matière de sécurité Splunk (RBAC) et des mécanismes de répartition de charge (clustering, load balancing) pour le maintien et la scalabilité de l'infrastructure
Mise en application de la politique de sécurité
Contrôle de la politique de sécurité, notamment par des contrôles périodiques de niveau 1
Valider et instruire les dérogations contrevenant à la politique de sécurité
Maintien en conditions opérationnelles des infrastructures de sécurité (supervision, prise en charge et résolution des incidents/problèmes, installation et configuration)
Participation aux audits (internes / externes)
Mise en application des recommandations d'audit et des demandes de remise en conformité
Rédaction de guides et standards de sécurité
Donner son avis pour l'implémentation des solutions de sécurité
Proposition de solutions innovantes pour améliorer la sécurité, la qualité, les performances et les coûts d'exploitation
Assurer la veille technologique
Splunk admin - Confirmé - Impératif
Splunk ITISI - Confirmé - Impératif
Anglais professionnel (Impératif)
Profil recherché
Splunk Admin confirmé
Splunk ITISI confirmé
Anglais professionnel (impératif)
Compréhension approfondie des Universal Forwarders, Heavy Forwarders et de la configuration des inputs (TCP, UDP, fichiers, scripts)
Maîtrise de l'optimisation des indexes, configuration des indexes.conf et transforms.conf, ainsi que des knowledge objects
Connaissance solide des best practices en matière de sécurité Splunk (RBAC) et des mécanismes de répartition de charge (clustering, load balancing)
Expérience en mise en application de la politique de sécurité et contrôle périodique de niveau 1
Capacité à valider et instruire les dérogrations contrevenant à la politique de sécurité
Maintien en conditions opérationnelles des infrastructures de sécurité (supervision, prise en charge et résolution des incidents/problèmes, installation et configuration)
Participation aux audits internes et externes et mise en application des recommandations
Rédaction de guides et standards de sécurité
Capacité à donner un avis pour l'implémentation des solutions de sécurité
Proposition de solutions innovantes pour améliorer la sécurité, la qualité, les performances et les coûts d'exploitation
Assure la veille technologique
Environnement de travail
Lieu de réalisation : Toulouse
Déplacement à prévoir : non
TT : 2 jours par semaine
Postulez à cette offre !
Trouvez votre prochaine mission parmi +10 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Expert Splunk - TOULOUSE
Sapiens Group
