Mission freelance Expert Splunk Cyberdefense
Courbevoie (92)
Groupe Ayli
Partager cette offre
Au sein du Global Security Operations Center (GSOC), vous rejoignez une équipe internationale dédiée à la supervision et à la protection des systèmes d'information et des environnements industriels du Groupe.
Le GSOC évolue dans un environnement de cybersécurité mature et s'appuie notamment sur des technologies telles que :
Splunk SIEM
Splunk Enterprise Security
Splunk ITSI
Splunk Cloud
Splunk SC4S
Palo Alto Cortex XSOAR
CrowdStrike EDR
Tenable
MISP
VirusTotal
Proofpoint
ainsi que différentes solutions de collecte, de supervision et d'automatisation.
La plateforme Splunk traite environ 8 To de données par jour, dans un environnement international et critique.
MissionEn tant que Cyberdefense Splunk Expert, vous intervenez au sein de l'équipe Detection & Automation du GSOC.
Votre rôle principal est d'assurer la disponibilité, la performance, la qualité et l'évolution de la plateforme Splunk, tout en contribuant au développement des capacités de détection et de réponse aux menaces.
Vous travaillez en collaboration avec les équipes Cybersecurity, SOC, CERT, MSSP et les différentes équipes techniques du Groupe.
Le poste combine ainsi :
administration et expertise Splunk ;
gestion et qualité des données de sécurité ;
détection et monitoring ;
automatisation ;
support et troubleshooting ;
évolution de la plateforme ;
contribution aux opérations de cybersécurité.
Administrer et maintenir les environnements Splunk en production.
Assurer la stabilité, la disponibilité et la performance de la plateforme.
Administrer les applications et les accès utilisateurs.
Gérer les configurations et les composants de la plateforme.
Participer aux opérations de maintenance, upgrade, migration et transformation.
Identifier et résoudre les problèmes de performance ou de configuration.
Participer à l'amélioration de la résilience et de la scalabilité de la plateforme.
Intégrer de nouvelles sources de données et équipements de logging dans Splunk.
Gérer les flux de collecte et d'ingestion.
Assurer la qualité, la cohérence et la fiabilité des données ingérées.
Participer à la normalisation des logs.
Identifier les anomalies liées à la collecte ou à l'indexation.
Restaurer les collectes de logs en cas d'interruption ou de perte de données.
Participer aux évolutions des solutions de collecte et de transport des logs.
Contribuer aux migrations et transformations des infrastructures de collecte.
Administrer et faire évoluer Splunk Enterprise Security.
Participer à la création et à l'amélioration des règles de détection.
Développer des correlation searches et security use cases.
Optimiser les règles existantes afin de limiter les faux positifs.
Contribuer à l'amélioration de la couverture de détection.
Participer à l'analyse des événements de sécurité.
Contribuer aux activités de réponse aux incidents.
Travailler avec les équipes SOC, CERT et MSSP.
Concevoir et maintenir des dashboards Splunk.
Développer des rapports adaptés aux besoins opérationnels et sécurité.
Définir et suivre des métriques et KPIs de sécurité.
Améliorer la visibilité sur l'état de la plateforme et la couverture de monitoring.
Produire des indicateurs permettant de mesurer la qualité et l'efficacité des dispositifs de détection.
Identifier les tâches pouvant être automatisées.
Développer des scripts et outils d'automatisation, notamment en Python.
Automatiser les processus liés à l'intégration des données et au contrôle de leur qualité.
Contribuer à l'industrialisation des opérations Splunk.
Participer à l'amélioration des processus de déploiement et de maintenance.
Assurer un support de niveau expert auprès des utilisateurs et équipes techniques.
Diagnostiquer les incidents liés à Splunk et aux systèmes de collecte.
Analyser les logs système et les problèmes de configuration.
Travailler avec les équipes internes, les fournisseurs et les équipes support éditeur lorsque nécessaire.
Assurer le suivi des tickets et le respect des SLA.
Rédiger et maintenir la documentation technique.
Créer des procédures d'exploitation et guides utilisateurs.
Documenter les architectures, configurations et processus.
Identifier les opportunités d'amélioration de la plateforme.
Proposer des évolutions des outils, procédures et processus de réponse aux incidents.
Participer aux communautés internes de cybersécurité et au partage de connaissances.
Splunk Enterprise
Splunk Enterprise Security
Splunk ITSI
Splunk Cloud
Splunk SC4S
SPL
Dashboards
Correlation Searches
Detection Rules
Data onboarding
Log management
SIEM
SOC
Incident Response
EDR
Cortex XSOAR
Threat Intelligence
MISP
VirusTotal
MITRE ATT&CK
Python
Shell / Bash
Ansible
Automatisation de processus
AWS
Microsoft Azure
Microsoft 365 / Office 365
ServiceNow
ITIL
Gestion des incidents
Gestion des changements
SLA
Confluence
Profil recherché
Vous justifiez d'au moins 5 ans d'expérience pratique dans l'administration de plateformes Splunk complexes en production.
Vous avez idéalement évolué dans des environnements à forte volumétrie et critiques, notamment dans un contexte SOC, cybersécurité, banque, énergie, industrie, télécoms ou MSSP.
Compétences techniques indispensablesExpertise confirmée de Splunk
Expérience significative de Splunk Enterprise Security
Expérience en administration d'environnements Splunk distribués et complexes
Expérience en intégration et ingestion de données/logs
Maîtrise du troubleshooting Splunk
Expérience dans la création de règles de détection et use cases de sécurité
Maîtrise de Python ou scripting
Expérience avec des environnements Cloud AWS et/ou Azure
Expérience des outils de ticketing et de gestion des SLA
Capacité à intervenir sur des environnements de production critiques
Splunk ITSI
Splunk Cloud
Splunk SC4S
Cortex XSOAR / Phantom
EDR
ServiceNow
Ansible
MISP
Recorded Future
MITRE ATT&CK
NIST / SANS
Certifications Splunk
5 ans minimum d'expérience pratique sur Splunk, avec une réelle autonomie sur l'administration et le troubleshooting de plateformes de production.
Le candidat doit être capable de :
diagnostiquer des problèmes complexes ;
définir et mettre en œuvre des configurations avancées ;
intervenir sur des architectures distribuées ;
optimiser les performances ;
gérer des incidents de production ;
échanger avec les équipes techniques et l'éditeur ;
proposer des améliorations d'architecture et de processus.
Nous recherchons une personne :
autonome et capable de travailler avec un minimum de supervision ;
rigoureuse et structurée ;
dotée d'un excellent esprit d'analyse ;
capable de résoudre des problèmes complexes ;
à l'aise dans des situations de forte pression ;
capable de collaborer avec des équipes internationales ;
capable d'expliquer des sujets techniques complexes à des interlocuteurs techniques et non techniques ;
proactive et force de proposition ;
ayant une réelle volonté de développer ses compétences.
Courant / niveau professionnel, à l'écrit comme à l'oral.
L'environnement étant international, le candidat doit être capable de participer à des échanges techniques en anglais.
FrançaisB1 minimum – indispensable.
AstreinteLe poste implique une participation à une rotation d'astreinte 24/7 au sein d'une équipe d'environ 6 personnes.
L'astreinte est généralement organisée à raison d'environ une semaine par mois, selon le planning défini par le Service Delivery Manager.
Environnement international, avec des interactions régulières avec les équipes Cybersecurity, SOC, CERT, MSSP et les équipes techniques du Groupe.
Environnement de travail
Découvrir Groupe Ayli
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Expert Splunk Cyberdefense
Groupe Ayli