Groupe Ayli

Mission freelance Expert Splunk Cyberdefense

Courbevoie (92)

Groupe Ayli

Publiée le 08/25/2026

Partager cette offre

Au sein du Global Security Operations Center (GSOC), vous rejoignez une équipe internationale dédiée à la supervision et à la protection des systèmes d'information et des environnements industriels du Groupe.

Le GSOC évolue dans un environnement de cybersécurité mature et s'appuie notamment sur des technologies telles que :

  • Splunk SIEM

  • Splunk Enterprise Security

  • Splunk ITSI

  • Splunk Cloud

  • Splunk SC4S

  • Palo Alto Cortex XSOAR

  • CrowdStrike EDR

  • Tenable

  • MISP

  • VirusTotal

  • Proofpoint

  • ainsi que différentes solutions de collecte, de supervision et d'automatisation.

La plateforme Splunk traite environ 8 To de données par jour, dans un environnement international et critique.

Mission

En tant que Cyberdefense Splunk Expert, vous intervenez au sein de l'équipe Detection & Automation du GSOC.

Votre rôle principal est d'assurer la disponibilité, la performance, la qualité et l'évolution de la plateforme Splunk, tout en contribuant au développement des capacités de détection et de réponse aux menaces.

Vous travaillez en collaboration avec les équipes Cybersecurity, SOC, CERT, MSSP et les différentes équipes techniques du Groupe.

Le poste combine ainsi :

  • administration et expertise Splunk ;

  • gestion et qualité des données de sécurité ;

  • détection et monitoring ;

  • automatisation ;

  • support et troubleshooting ;

  • évolution de la plateforme ;

  • contribution aux opérations de cybersécurité.

Responsabilités principales1. Administration de la plateforme Splunk
  • Administrer et maintenir les environnements Splunk en production.

  • Assurer la stabilité, la disponibilité et la performance de la plateforme.

  • Administrer les applications et les accès utilisateurs.

  • Gérer les configurations et les composants de la plateforme.

  • Participer aux opérations de maintenance, upgrade, migration et transformation.

  • Identifier et résoudre les problèmes de performance ou de configuration.

  • Participer à l'amélioration de la résilience et de la scalabilité de la plateforme.

2. Gestion et intégration des données
  • Intégrer de nouvelles sources de données et équipements de logging dans Splunk.

  • Gérer les flux de collecte et d'ingestion.

  • Assurer la qualité, la cohérence et la fiabilité des données ingérées.

  • Participer à la normalisation des logs.

  • Identifier les anomalies liées à la collecte ou à l'indexation.

  • Restaurer les collectes de logs en cas d'interruption ou de perte de données.

  • Participer aux évolutions des solutions de collecte et de transport des logs.

  • Contribuer aux migrations et transformations des infrastructures de collecte.

3. Splunk Enterprise Security & Cyberdefense
  • Administrer et faire évoluer Splunk Enterprise Security.

  • Participer à la création et à l'amélioration des règles de détection.

  • Développer des correlation searches et security use cases.

  • Optimiser les règles existantes afin de limiter les faux positifs.

  • Contribuer à l'amélioration de la couverture de détection.

  • Participer à l'analyse des événements de sécurité.

  • Contribuer aux activités de réponse aux incidents.

  • Travailler avec les équipes SOC, CERT et MSSP.

4. Monitoring, dashboards et reporting
  • Concevoir et maintenir des dashboards Splunk.

  • Développer des rapports adaptés aux besoins opérationnels et sécurité.

  • Définir et suivre des métriques et KPIs de sécurité.

  • Améliorer la visibilité sur l'état de la plateforme et la couverture de monitoring.

  • Produire des indicateurs permettant de mesurer la qualité et l'efficacité des dispositifs de détection.

5. Automatisation
  • Identifier les tâches pouvant être automatisées.

  • Développer des scripts et outils d'automatisation, notamment en Python.

  • Automatiser les processus liés à l'intégration des données et au contrôle de leur qualité.

  • Contribuer à l'industrialisation des opérations Splunk.

  • Participer à l'amélioration des processus de déploiement et de maintenance.

6. Support et troubleshooting
  • Assurer un support de niveau expert auprès des utilisateurs et équipes techniques.

  • Diagnostiquer les incidents liés à Splunk et aux systèmes de collecte.

  • Analyser les logs système et les problèmes de configuration.

  • Travailler avec les équipes internes, les fournisseurs et les équipes support éditeur lorsque nécessaire.

  • Assurer le suivi des tickets et le respect des SLA.

7. Documentation et amélioration continue
  • Rédiger et maintenir la documentation technique.

  • Créer des procédures d'exploitation et guides utilisateurs.

  • Documenter les architectures, configurations et processus.

  • Identifier les opportunités d'amélioration de la plateforme.

  • Proposer des évolutions des outils, procédures et processus de réponse aux incidents.

  • Participer aux communautés internes de cybersécurité et au partage de connaissances.

Environnement techniqueSplunk
  • Splunk Enterprise

  • Splunk Enterprise Security

  • Splunk ITSI

  • Splunk Cloud

  • Splunk SC4S

  • SPL

  • Dashboards

  • Correlation Searches

  • Detection Rules

  • Data onboarding

  • Log management

Cybersecurity
  • SIEM

  • SOC

  • Incident Response

  • EDR

  • Cortex XSOAR

  • Threat Intelligence

  • MISP

  • VirusTotal

  • MITRE ATT&CK

Scripting & Automation
  • Python

  • Shell / Bash

  • Ansible

  • Automatisation de processus

Cloud
  • AWS

  • Microsoft Azure

  • Microsoft 365 / Office 365

IT Operations
  • ServiceNow

  • ITIL

  • Gestion des incidents

  • Gestion des changements

  • SLA

  • Confluence

Profil recherché

Vous justifiez d'au moins 5 ans d'expérience pratique dans l'administration de plateformes Splunk complexes en production.

Vous avez idéalement évolué dans des environnements à forte volumétrie et critiques, notamment dans un contexte SOC, cybersécurité, banque, énergie, industrie, télécoms ou MSSP.

Compétences techniques indispensables
  • Expertise confirmée de Splunk

  • Expérience significative de Splunk Enterprise Security

  • Expérience en administration d'environnements Splunk distribués et complexes

  • Expérience en intégration et ingestion de données/logs

  • Maîtrise du troubleshooting Splunk

  • Expérience dans la création de règles de détection et use cases de sécurité

  • Maîtrise de Python ou scripting

  • Expérience avec des environnements Cloud AWS et/ou Azure

  • Expérience des outils de ticketing et de gestion des SLA

  • Capacité à intervenir sur des environnements de production critiques

Compétences fortement souhaitées
  • Splunk ITSI

  • Splunk Cloud

  • Splunk SC4S

  • Cortex XSOAR / Phantom

  • EDR

  • ServiceNow

  • Ansible

  • MISP

  • Recorded Future

  • MITRE ATT&CK

  • NIST / SANS

  • Certifications Splunk

Niveau d'expérience attendu

5 ans minimum d'expérience pratique sur Splunk, avec une réelle autonomie sur l'administration et le troubleshooting de plateformes de production.

Le candidat doit être capable de :

  • diagnostiquer des problèmes complexes ;

  • définir et mettre en œuvre des configurations avancées ;

  • intervenir sur des architectures distribuées ;

  • optimiser les performances ;

  • gérer des incidents de production ;

  • échanger avec les équipes techniques et l'éditeur ;

  • proposer des améliorations d'architecture et de processus.

Soft skills

Nous recherchons une personne :

  • autonome et capable de travailler avec un minimum de supervision ;

  • rigoureuse et structurée ;

  • dotée d'un excellent esprit d'analyse ;

  • capable de résoudre des problèmes complexes ;

  • à l'aise dans des situations de forte pression ;

  • capable de collaborer avec des équipes internationales ;

  • capable d'expliquer des sujets techniques complexes à des interlocuteurs techniques et non techniques ;

  • proactive et force de proposition ;

  • ayant une réelle volonté de développer ses compétences.

LanguesAnglais

Courant / niveau professionnel, à l'écrit comme à l'oral.

L'environnement étant international, le candidat doit être capable de participer à des échanges techniques en anglais.

Français

B1 minimum – indispensable.

Astreinte

Le poste implique une participation à une rotation d'astreinte 24/7 au sein d'une équipe d'environ 6 personnes.

L'astreinte est généralement organisée à raison d'environ une semaine par mois, selon le planning défini par le Service Delivery Manager.

Environnement international, avec des interactions régulières avec les équipes Cybersecurity, SOC, CERT, MSSP et les équipes techniques du Groupe.

Environnement de travail

Découvrir Groupe Ayli

Paris, France
ESN
Le Groupe Ayli est un acteur incontournable du conseil en transformation digitale et en accompagnement des indépendants. Son ambition : accompagner les entreprises et les consultants dans leur évolution, en leur apportant des solutions sur-mesure, sécurisées et pérennes. À travers ses deux entités, Ayli Consulting et PortAyli, le groupe offre une expertise et un accompagnement complet des consultants. Ayli Consulting : Ayli Consulting est un cabinet spécialisé dans la transformation digitale et la gestion de la donnée. Grâce à une approche globale, nous accompagnons nos clients à chaque étape de leurs projets, en alliant expertise technique et conseil stratégique. Nos consultants, véritables partenaires, interviennent pour optimiser processus, organisation et outils digitaux, garantissant ainsi sécurité, efficacité et pérennité. Présents sur tout le territoire, nous mettons notre savoir-faire en IT et ingénierie au service des entreprises publiques et privées pour assurer le succès de leurs initiatives. PortAyli : PortAyli est une société de portage salarial dédiée aux professionnels de l’informatique et du conseil. Spécialistes du secteur, nous offrons un accompagnement personnalisé aux consultants indépendants, leur permettant d’exercer en toute sécurité tout en bénéficiant des avantages du salariat. Nos conseillers sont à l’écoute pour fournir un cadre administratif simplifié et un suivi adapté, favorisant l’épanouissement et le développement des missions freelances.

Postulez à cette offre !

Trouvez votre prochaine mission parmi +8 000 offres !

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Expert Splunk Cyberdefense

Groupe Ayli

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous