Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 8 résultats.
Freelance
CDI

Offre d'emploiIngénieur Sécurité Opérationnelle – Expert Splunk

Hexagone Digitale
Publiée le
CI/CD
SOC (Security Operation Center)
Splunk

5 mois
40k-45k €
400-620 €
Toulouse, Occitanie
Contexte Client grand compte du secteur bancaire. Le besoin porte sur la construction de la collecte de logs sous Splunk, avec une contrainte forte sur la maîtrise de la partie collecte et du modèle CIM associé. La mission s'inscrit dans le renforcement de l'équipe collecte de logs, avec un enjeu de fiabilité et de performance de l'ingestion de données, ainsi que le maintien en conditions opérationnelles des infrastructures de sécurité. Rôle et responsabilités principales Assurer la collecte de logs en paramétrant les configurations sur les composants HF/UF/HEC/DBconnect Utiliser les chaînes CI/CD pour déployer la configuration Mettre en œuvre le modèle CIM et les TA fournis par Splunk Configurer les inputs (TCP, UDP, files, scripts) pour garantir une ingestion de données fiable et performante Optimiser les index (indexes.conf, transforms.conf) et les knowledge objects pour des recherches et alertes efficaces Créer des parsers via props.conf et transforms.conf pour structurer les données collectées Assurer le maintien en conditions opérationnelles des infrastructures de sécurité (supervision, incidents/problèmes, installation, configuration) Participer aux audits internes/externes et à la mise en application des recommandations Livrables attendus Configurations de collecte opérationnelles sur les composants HF/UF/HEC/DBconnect Paramétrage du modèle CIM et des TA associés Parsers structurés (props.conf, transforms.conf) Guides et standards de sécurité rédigés Comptes rendus d'audits et suivi des remises en conformité
Voir cette offre
Freelance

Mission freelanceExpert monitoring Datadog / Splunk (H/F)

HC
Publiée le
Datadog
Monitoring
Splunk

12 mois
630 €
Puteaux, Île-de-France
Alignement avec la stratégie de monitoring et d'observabilité Définir les exigences minimales de monitoring à respecter avant toute mise en production. Identifier les composants critiques et les principaux parcours utilisateurs à superviser. Définir les métriques, logs, traces, événements et indicateurs nécessaires à l'exploitation des services. Mettre en place une approche structurée autour des concepts de disponibilité, performance, capacité, erreurs et saturation. Contribuer à la stratégie globale d'observabilité et à la feuille de route des outils Datadog et Splunk. Concevoir et mettre en oeuvre la supervision Datadog Mettre en place la collecte des métriques Configurer les intégrations Datadog Concevoir les dashboards nécessaires aux équipes Run, Infrastructure, Applicatives et Management. Mettre en oeuvre le suivi des services, API, URL, certificats, files d'attente et traitements batch. Configurer des Service Maps permettant de visualiser les dépendances applicatives. Créer et maintenir les monitors, alertes composites et règles de détection d'anomalies. Mettre en oeuvre des mécanismes de corrélation entre métriques, traces et logs. Automatiser autant que possible le déploiement des configurations et dashboards. Concevoir et mettre en oeuvre la supervision Splunk Définir les sources de logs à collecter et leurs règles d'intégration. Configurer les flux de collecte et d'indexation des logs. S'assurer de la qualité, de la complétude des données collectées. Créer des dashboards techniques, applicatifs et opérationnels dans Splunk. Développer les alertes nécessaires à la détection des incidents. Mettre en place des mécanismes de corrélation entre événements issus de plusieurs composants. Construire des tableaux de bord permettant de suivre les erreurs, les temps de réponse et les volumes de transactions. Identifier dans les logs les causes probables d'un incident ou d'une dégradation de service. Construire les indicateurs techniques et métiers Identifier avec les équipes métiers les événements fonctionnels critiques à superviser. Traduire les besoins opérationnels en indicateurs mesurables. Mettre en place des dashboards combinant données techniques et données métiers. Suivre notamment : le nombre de transactions traitées ; le taux de succès et d'échec ; les temps de traitement ; Développer une supervision orientée service, et non uniquement orientée composants techniques. Mettre en évidence l'impact métier d'une anomalie technique. Définir et industrialiser le système d'alerting Définir des seuils d'alerte pertinents basés sur les comportements réels des applications. Éviter les alertes trop nombreuses, redondantes ou sans action possible. Classifier les alertes selon leur niveau de criticité et leur impact. Définir les destinataires et les circuits d'escalade associés à chaque type d'alerte. Documenter pour chaque alerte (signification; contrôles ; diagnostic ; responsable; escalade) Intégrer les alertes aux outils de communication et de gestion des incidents. Contribuer à l'intégration avec ServiceNow afin d'automatiser, lorsque cela est pertinent, la création et l'enrichissement des incidents. Réaliser régulièrement une revue des alertes afin de supprimer les faux positifs et d'améliorer leur pertinence. Contribuer au passage du Build vers le Run Produire le dossier de supervision nécessaire au passage en exploitation. Documenter les dashboards, monitors, recherches Splunk et règles d'alerte. Former les équipes à l'utilisation des outils.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiIngénierie en sécurité Opérationnelle – Collecte Splunk - N3

KEONI CONSULTING
Publiée le
CI/CD
Splunk

18 mois
20k-40k €
100-550 €
Toulouse, Occitanie
CONTEXTE Objectif global : Construire La Collecte de logs sous Splunk Contrainte forte du projet Competence splunk sur la partie collecte ainsi que le modèle CIM qui découle Nous recherchons un très bon expert Splunk afin de renforcer l'équipe collecte de logs. Il devra impérativement avoir un niveau Splunk Admin avec de très bonne compétence. MISSIONS: - Assurer la collecte de logs en paramétrant les configs sur les composants HF/UF/HEC/DBconnect - utilisation des chaines CI/CD pour déployer la configuration - Utilisation du modèle CIM et les TA fourni par Splunk Il doit posséder une compréhension approfondie des Universal Forwarders, des Heavy Forwarders, et de la configuration des inputs (ex: TCP, UDP, files, scripts) pour garantir une ingestion de données fiable et performante. Il doit maîtriser l'optimisation des index, la configuration des indexes.conf et transforms.conf, ainsi que des knowledge objects pour assurer des recherches rapides et des alertes efficaces. Il doit maîtriser la création de parsers efficaces via props.conf et transforms.conf pour structurer correctement les données collectées et optimiser l'indexation. De plus, une compréhension aiguë de la gestion des volumes de logs, de la déduplication potentielle et de la mise en place de mécanismes de rebond (heavy forwarders, parsing queue) garantit une alimentation constante et pertinente de l'instance Splunk. Enfin, une connaissance solide des best practices en matière de sécurité Splunk (RBAC).
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiIngénierie en sécurité Opérationnelle – Collecte Splunk - N3-IDF

KEONI CONSULTING
Publiée le
CI/CD
Splunk

18 mois
20k-40k €
180-600 €
Paris, France
CONTEXTE Objectif global : Construire La Collecte de logs sous Splunk Contrainte forte du projet Competence splunk sur la partie collecte ainsi que le modèle CIM qui découle Nous recherchons un très bon expert Splunk afin de renforcer l'équipe collecte de logs. Il devra impérativement avoir un niveau Splunk Admin avec de très bonne compétence. MISSIONS: - Assurer la collecte de logs en paramétrant les configs sur les composants HF/UF/HEC/DBconnect - utilisation des chaines CI/CD pour déployer la configuration - Utilisation du modèle CIM et les TA fourni par Splunk Il doit posséder une compréhension approfondie des Universal Forwarders, des Heavy Forwarders, et de la configuration des inputs (ex: TCP, UDP, files, scripts) pour garantir une ingestion de données fiable et performante. Il doit maîtriser l'optimisation des index, la configuration des indexes.conf et transforms.conf, ainsi que des knowledge objects pour assurer des recherches rapides et des alertes efficaces. Il doit maîtriser la création de parsers efficaces via props.conf et transforms.conf pour structurer correctement les données collectées et optimiser l'indexation. De plus, une compréhension aiguë de la gestion des volumes de logs, de la déduplication potentielle et de la mise en place de mécanismes de rebond (heavy forwarders, parsing queue) garantit une alimentation constante et pertinente de l'instance Splunk. Enfin, une connaissance solide des best practices en matière de sécurité Splunk (RBAC).
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous