
Offre d'emploi Administrateur SSI / Expert Splunk Enterprise Security (Splunk ES)
Aix-en-Provence (13)
QODEXIA
Partager cette offre
Dans le cadre du renforcement de sa Direction de la Sécurité Opérationnelle, notre client recherche un Administrateur SSI spécialisé Splunk Enterprise Security (Splunk ES) pour rejoindre l'équipe Sécurité Opérationnelle, composée d'administrateurs SSI et d'un CSIRT.
Le consultant sera responsable de l'administration, de l'exploitation, du maintien en conditions opérationnelles et de l'évolution de la plateforme Splunk ES, en étroite collaboration avec les équipes de sécurité et de réponse à incident
Profil recherché
Nous recherchons un profil Administrateur SSI / Expert Splunk ES disposant d'une solide expérience opérationnelle sur les plateformes de sécurité et particulièrement sur Splunk Enterprise Security.
Compétences indispensables
Splunk Enterprise Security (Splunk ES) : maîtrise avancée
Splunk SPL : maîtrise
Administration et exploitation de Splunk ES.
Gestion de plateformes Splunk en cluster.
Intégration et onboarding de sources de logs.
Parsing et extraction de champs.
Data Models.
CIM – Common Information Model.
Cas d'usage de détection et de corrélation.
Monitoring et MCO.
Environnement
Splunk ES • Splunk SPL • CIM • Data Models • SIEM • SOC • CSIRT • Sécurité Opérationnelle • Logs • Détection • Corrélation • Cluster
Environnement de travail
Missions principales
Administration & MCO Splunk ES
Administrer et exploiter la plateforme Splunk Enterprise Security en environnement cluster.
Gérer les index, licences, certificats et montées de version.
Superviser la disponibilité et les performances de la plateforme.
Participer aux travaux de résilience et de continuité de service.
Assurer le maintien en conditions opérationnelles et de sécurité.
Intégration des sources de logs
Intégrer et onboarder les nouvelles sources de logs de sécurité.
Réaliser le parsing et l'extraction des champs.
Mettre en œuvre les Data Models.
Effectuer les tests et contrôles de qualité des données.
Accompagner les équipes sécurité dans l'optimisation des sources intégrées.
Normalisation CIM & détection
Mettre en œuvre la normalisation des données selon le Splunk Common Information Model (CIM).
Garantir l'exploitation des données par les cas d'usage de détection et de corrélation.
Suivre la couverture et la qualité de la normalisation CIM.
Contribuer à l'amélioration des capacités de détection.
Reporting & supervision sécurité
Concevoir des dashboards de suivi de la couverture de détection.
Produire des rapports sur l'état et la disponibilité de la plateforme.
Assurer le suivi des interventions et du ticketing.
Collaborer avec les équipes CSIRT sur les sujets de détection et de réponse à incident.
Livrables
Documentation technique.
Rapports MCO.
Cahiers des charges d'intégration.
Configurations documentées.
Rapports de qualité des données.
Spécifications de normalisation CIM.
Tableaux de bord de couverture sécurité.
Rapports périodiques.
Comptes rendus d'intervention et ticketing.
Découvrir QODEXIA
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Administrateur SSI / Expert Splunk Enterprise Security (Splunk ES)
QODEXIA