ontexte de la mission Dans le cadre du renforcement des équipes Cyberdéfense et Observabilité, nous recherchons un Expert Splunk pour intervenir sur l'administration, l'évolution et l'optimisation de la plateforme Splunk. Le consultant participera à l'industrialisation de la collecte des logs, à l'amélioration des performances de la plateforme et au développement de tableaux de bord et de cas d'usage de supervision et de sécurité. Missions principalesAdministrer et maintenir la plateforme Splunk (Enterprise/Cloud). Concevoir, configurer et optimiser les collectes de logs via Universal Forwarders (UF), Heavy Forwarders (HF), HTTP Event Collector (HEC) et DB Connect. Déployer les configurations en s'appuyant sur les chaînes CI/CD. Intégrer et maintenir les Technology Add-ons (TA) ainsi que le modèle Common Information Model (CIM). Développer et optimiser des recherches SPL, tableaux de bord, alertes et rapports. Participer à l'amélioration des performances, de la capacité et de la disponibilité de la plateforme. Accompagner les équipes SOC, Production et Infrastructure dans l'exploitation de Splunk. Assurer le support de niveau expert sur les incidents complexes et contribuer à leur résolution. Rédiger la documentation technique et partager les bonnes pratiques auprès des équipes.
Notre client, un large employeur de la région lémanique avec plus de 10K employé, recherche actuellement à s'adjoindre les services d'un Expert Splunk H/F. Ce poste est un CDI. Missions et responsabilités : Administrer et surveiller la plateforme Splunk Concevoir, analyser et déployer l'architecture de la plateforme Gérer les serveurs, les agents (Universal Forwarder) et les licences Prendre en charge les demandes utilisateurs et assurer leur suivi Planifier et déployer les migrations en anticipant les risques Concevoir et administrer les applications, rapports, alertes et tableaux de bord Intégrer les recommandations de sécurité et maintenir un haut niveau de protection Assurer le diagnostic et la résolution des incidents Apporter support et expertise aux équipes internes Installer et maintenir les applications issues de Splunkbase
Contexte Client grand compte du secteur bancaire. Le besoin porte sur la construction de la collecte de logs sous Splunk, avec une contrainte forte sur la maîtrise de la partie collecte et du modèle CIM associé. La mission s'inscrit dans le renforcement de l'équipe collecte de logs, avec un enjeu de fiabilité et de performance de l'ingestion de données, ainsi que le maintien en conditions opérationnelles des infrastructures de sécurité. Rôle et responsabilités principales Assurer la collecte de logs en paramétrant les configurations sur les composants HF/UF/HEC/DBconnect Utiliser les chaînes CI/CD pour déployer la configuration Mettre en œuvre le modèle CIM et les TA fournis par Splunk Configurer les inputs (TCP, UDP, files, scripts) pour garantir une ingestion de données fiable et performante Optimiser les index (indexes.conf, transforms.conf) et les knowledge objects pour des recherches et alertes efficaces Créer des parsers via props.conf et transforms.conf pour structurer les données collectées Assurer le maintien en conditions opérationnelles des infrastructures de sécurité (supervision, incidents/problèmes, installation, configuration) Participer aux audits internes/externes et à la mise en application des recommandations Livrables attendus Configurations de collecte opérationnelles sur les composants HF/UF/HEC/DBconnect Paramétrage du modèle CIM et des TA associés Parsers structurés (props.conf, transforms.conf) Guides et standards de sécurité rédigés Comptes rendus d'audits et suivi des remises en conformité
Pour notre client, une large organisation dans la région, comptant pres de 30k collaborateurs, nous recherchons un.e Expert.e Splunk. Ce poste est un engagement sur le long terme pres d'Annecy et demandera une présence sur site de 3 jours par semaine. Missions et responsabilités : Administrer et surveiller la plateforme Splunk Concevoir, analyser et déployer l'architecture de la plateforme Gérer les serveurs, les agents (Universal Forwarder) et les licences Prendre en charge les demandes utilisateurs et assurer leur suivi Planifier et déployer les migrations en anticipant les risques Concevoir et administrer les applications, rapports, alertes et tableaux de bord Intégrer les recommandations de sécurité et maintenir un haut niveau de protection Assurer le diagnostic et la résolution des incidents Apporter support et expertise aux équipes internes Installer et maintenir les applications issues de Splunkbase
Dans le cadre d'un nouveau besoin pour un acteur majeur du secteur de l'énergie, vous intégrez une équipe spécialisée en cybersécurité. Vous participerez à l'ingénierie de production ainsi qu'au maintien en condition opérationnelle (MCO) et de sécurité (MCS) des infrastructures cyber du client, au sein d'un environnement technique complexe, stimulant et orchestré en mode agile. Missions Ingénierie et Optimisation : Installer, configurer, optimiser et assurer la maintenance évolutive et corrective de la plateforme Splunk. Gestion des Incidents : Diagnostiquer, traiter et résoudre les incidents complexes de niveau 3. Gestion du Changement : Collaborer avec les équipes du client pour définir les évolutions fonctionnelles et participer aux déploiements et changements en mode agile. Documentation et Amélioration : Rédiger les configurations, les procédures et les bonnes pratiques, tout en assurant une veille technologique pour l'amélioration continue de la plateforme.
Alignement avec la stratégie de monitoring et d'observabilité Définir les exigences minimales de monitoring à respecter avant toute mise en production. Identifier les composants critiques et les principaux parcours utilisateurs à superviser. Définir les métriques, logs, traces, événements et indicateurs nécessaires à l'exploitation des services. Mettre en place une approche structurée autour des concepts de disponibilité, performance, capacité, erreurs et saturation. Contribuer à la stratégie globale d'observabilité et à la feuille de route des outils Datadog et Splunk. Concevoir et mettre en oeuvre la supervision Datadog Mettre en place la collecte des métriques Configurer les intégrations Datadog Concevoir les dashboards nécessaires aux équipes Run, Infrastructure, Applicatives et Management. Mettre en oeuvre le suivi des services, API, URL, certificats, files d'attente et traitements batch. Configurer des Service Maps permettant de visualiser les dépendances applicatives. Créer et maintenir les monitors, alertes composites et règles de détection d'anomalies. Mettre en oeuvre des mécanismes de corrélation entre métriques, traces et logs. Automatiser autant que possible le déploiement des configurations et dashboards. Concevoir et mettre en oeuvre la supervision Splunk Définir les sources de logs à collecter et leurs règles d'intégration. Configurer les flux de collecte et d'indexation des logs. S'assurer de la qualité, de la complétude des données collectées. Créer des dashboards techniques, applicatifs et opérationnels dans Splunk. Développer les alertes nécessaires à la détection des incidents. Mettre en place des mécanismes de corrélation entre événements issus de plusieurs composants. Construire des tableaux de bord permettant de suivre les erreurs, les temps de réponse et les volumes de transactions. Identifier dans les logs les causes probables d'un incident ou d'une dégradation de service. Construire les indicateurs techniques et métiers Identifier avec les équipes métiers les événements fonctionnels critiques à superviser. Traduire les besoins opérationnels en indicateurs mesurables. Mettre en place des dashboards combinant données techniques et données métiers. Suivre notamment : le nombre de transactions traitées ; le taux de succès et d'échec ; les temps de traitement ; Développer une supervision orientée service, et non uniquement orientée composants techniques. Mettre en évidence l'impact métier d'une anomalie technique. Définir et industrialiser le système d'alerting Définir des seuils d'alerte pertinents basés sur les comportements réels des applications. Éviter les alertes trop nombreuses, redondantes ou sans action possible. Classifier les alertes selon leur niveau de criticité et leur impact. Définir les destinataires et les circuits d'escalade associés à chaque type d'alerte. Documenter pour chaque alerte (signification; contrôles ; diagnostic ; responsable; escalade) Intégrer les alertes aux outils de communication et de gestion des incidents. Contribuer à l'intégration avec ServiceNow afin d'automatiser, lorsque cela est pertinent, la création et l'enrichissement des incidents. Réaliser régulièrement une revue des alertes afin de supprimer les faux positifs et d'améliorer leur pertinence. Contribuer au passage du Build vers le Run Produire le dossier de supervision nécessaire au passage en exploitation. Documenter les dashboards, monitors, recherches Splunk et règles d'alerte. Former les équipes à l'utilisation des outils.
CONTEXTE Objectif global : Construire La Collecte de logs sous Splunk Contrainte forte du projet Competence splunk sur la partie collecte ainsi que le modèle CIM qui découle Nous recherchons un très bon expert Splunk afin de renforcer l'équipe collecte de logs. Il devra impérativement avoir un niveau Splunk Admin avec de très bonne compétence. MISSIONS: - Assurer la collecte de logs en paramétrant les configs sur les composants HF/UF/HEC/DBconnect - utilisation des chaines CI/CD pour déployer la configuration - Utilisation du modèle CIM et les TA fourni par Splunk Il doit posséder une compréhension approfondie des Universal Forwarders, des Heavy Forwarders, et de la configuration des inputs (ex: TCP, UDP, files, scripts) pour garantir une ingestion de données fiable et performante. Il doit maîtriser l'optimisation des index, la configuration des indexes.conf et transforms.conf, ainsi que des knowledge objects pour assurer des recherches rapides et des alertes efficaces. Il doit maîtriser la création de parsers efficaces via props.conf et transforms.conf pour structurer correctement les données collectées et optimiser l'indexation. De plus, une compréhension aiguë de la gestion des volumes de logs, de la déduplication potentielle et de la mise en place de mécanismes de rebond (heavy forwarders, parsing queue) garantit une alimentation constante et pertinente de l'instance Splunk. Enfin, une connaissance solide des best practices en matière de sécurité Splunk (RBAC).
CONTEXTE Objectif global : Construire La Collecte de logs sous Splunk Contrainte forte du projet Competence splunk sur la partie collecte ainsi que le modèle CIM qui découle Nous recherchons un très bon expert Splunk afin de renforcer l'équipe collecte de logs. Il devra impérativement avoir un niveau Splunk Admin avec de très bonne compétence. MISSIONS: - Assurer la collecte de logs en paramétrant les configs sur les composants HF/UF/HEC/DBconnect - utilisation des chaines CI/CD pour déployer la configuration - Utilisation du modèle CIM et les TA fourni par Splunk Il doit posséder une compréhension approfondie des Universal Forwarders, des Heavy Forwarders, et de la configuration des inputs (ex: TCP, UDP, files, scripts) pour garantir une ingestion de données fiable et performante. Il doit maîtriser l'optimisation des index, la configuration des indexes.conf et transforms.conf, ainsi que des knowledge objects pour assurer des recherches rapides et des alertes efficaces. Il doit maîtriser la création de parsers efficaces via props.conf et transforms.conf pour structurer correctement les données collectées et optimiser l'indexation. De plus, une compréhension aiguë de la gestion des volumes de logs, de la déduplication potentielle et de la mise en place de mécanismes de rebond (heavy forwarders, parsing queue) garantit une alimentation constante et pertinente de l'instance Splunk. Enfin, une connaissance solide des best practices en matière de sécurité Splunk (RBAC).