Le poste Ingénieur cybersécurité: Splunk admin
Partager cette offre
Mission basé à Toulouse, télétravail 2/3 jours / semaine, présence sur site nécessaire.
Nous recherchons un très bon expert Splunk afin de renforcer notre équipe Run qui est basé à Toulouse.
Vous devrez impérativement avoir un niveau Splunk Admin ++ ave de très bonnes compétences.
Vos missions seront:
- Vous devrez traiter les incidents de plateforme et assurer une bonne disponibilité de la plateforme.
- Vous devrez documenter les process et les incidents récurents
- Vous devrez améliorer la supervision
Profil recherché
Il doit posséder une compréhension approfondie des Universal Forwarders, des Heavy Forwarders, et de la configuration des inputs (ex: TCP, UDP, files, scripts) pour garantir une ingestion de données fiable et performante. Il doit maîtriser l'optimisation des index, la configuration des indexes.conf et transforms.conf, ainsi que des knowledge objects pour assurer des recherches rapides et des alertes efficaces.
Enfin, une connaissance solide des best practices en matière de sécurité Splunk (RBAC) et des mécanismes de répartition de charge (clustering, load balancing) est primordiale pour le maintien et la scalabilité de l'infrastructure..
Environnement de travail
Postulez à cette offre !
Trouvez votre prochaine mission parmi +10 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Ingénieur cybersécurité: Splunk admin
Deodis