LeHibou

Mission freelance Expert Splunk senior

La Garenne-Colombes (92)

LeHibou

Publiée le 09/11/2026

Partager cette offre

Notre client dans le secteur Énergie et ressources naturelles recherche un/une Expert Splunk senior H/F

Description de la mission :

Contexte

Au sein d’un Global Security Operations Center (GSOC), l’équipe Detection & Automation recherche un expert Splunk senior pour contribuer à la détection, à l’investigation et à la remédiation des menaces de cybersécurité.

Le consultant travaillera en collaboration avec les analystes sécurité, un prestataire MSSP et l’équipe CERT afin de prévenir et traiter les incidents de sécurité dans un environnement complexe et dynamique.

La mission porte sur l’administration et l’évolution d’une plateforme Splunk traitant environ 8 To de données par jour. Elle couvre notamment l’intégration des sources de données, la gestion des accès et des actifs, la qualité des données, la normalisation des logs, le développement de capacités de détection ainsi que l’automatisation des processus.

Compte tenu du fonctionnement du GSOC 24 heures sur 24 et 7 jours sur 7, une participation à une astreinte est requise, généralement à raison d’une semaine par mois selon le planning défini par le Service Delivery Manager.

Mission

La mission consiste à administrer, maintenir et faire évoluer une plateforme Splunk dans un contexte de cybersécurité opérationnelle, avec un fort enjeu de supervision, de qualité des données, de détection des menaces, d’automatisation et de support aux équipes internes et externes.

Principales responsabilités

  • Administrer les applications et gérer les accès utilisateurs au sein de la plateforme Splunk

  • Superviser les environnements Splunk Core, Splunk Enterprise Security, Splunk ITSI, Splunk Cloud et Splunk SC4S

  • Assurer la maintenance régulière et la stabilité de la plateforme

  • Concevoir et produire des rapports et des tableaux de bord pour répondre aux besoins opérationnels et de sécurité

  • Gérer l’ingestion des données

  • Intégrer les sources de données et les équipements de journalisation dans Splunk

  • Contrôler l’exactitude, la cohérence et la qualité des données ingérées

  • Assurer la normalisation des logs

  • Restaurer la collecte des logs en cas de perte ou d’interruption des données

  • Concevoir, mettre en œuvre et optimiser les règles de détection

  • Contribuer à l’élargissement et à l’évolution de la couverture de supervision et de détection

  • Participer à la création de règles de détection cybersécurité et à la mise en œuvre des cas d’usage

  • Développer et déployer des algorithmes de machine learning afin d’améliorer les capacités d’analyse et de détection

  • Contribuer à l’automatisation des processus d’intégration des données et d’assurance qualité

  • Développer des scripts de support et d’automatisation en Python

  • Accompagner les utilisateurs et assurer le support des équipes internes et des clients externes

  • Participer aux migrations et aux évolutions de Splunk ou des systèmes de collecte associés

  • Créer et maintenir la documentation technique ainsi que les guides utilisateurs

  • Construire des tableaux de bord et définir des indicateurs de sécurité et des KPI

  • Participer à l’astreinte Splunk et outils associés au sein d’une équipe de six personnes

  • Proposer en continu des améliorations des outils, des procédures et des processus de réponse aux incidents

  • Contribuer au renforcement de la détection et de la remédiation des menaces

  • Participer aux communautés sécurité internes et au partage de connaissances entre les équipes

  • Communiquer avec les équipes internes et les clients externes en français et en anglais

Environnement technique

  • SIEM : Splunk Core, Splunk Enterprise Security, Splunk ITSI, Splunk Cloud, Splunk SC4S

  • Langages et automatisation : Python

  • Cybersécurité : détection, supervision, réponse aux incidents, remédiation

  • Data et logs : intégration de sources de données, ingestion, normalisation des logs, qualité des données

  • Analyse : machine learning, tableaux de bord, reporting, KPI sécurité

  • Processus : ticketing, gestion des SLA

Profil recherché

Expérience

  • Profil senior

  • Minimum 4 ans d’expérience pratique dans l’administration d’environnements Splunk de production complexes

  • Expérience dans la conception, l’implémentation et l’optimisation de règles de détection

  • Expérience en développement de scripts d’automatisation et de support

  • Expérience des systèmes de ticketing et de la gestion des SLA

  • Expérience dans le développement de tableaux de bord, de rapports et de KPI sécurité

Compétences techniques

  • Maîtrise de Splunk Enterprise Security

  • Maîtrise de Splunk ITSI

  • Expérience de Splunk Cloud

  • Expérience de Splunk SC4S

  • Connaissance de l’intégration de sources de données et de systèmes de collecte de logs

  • Compétences en gestion de la qualité et de la normalisation des données

  • Connaissance des processus de supervision, de détection et de réponse aux incidents de cybersécurité

  • Connaissance du machine learning appliqué à l’analyse et à la détection de menaces

  • Solide expérience en développement Python

Compétences personnelles

  • Capacité à travailler en collaboration avec des analystes sécurité, un MSSP et une équipe CERT

  • Bon sens du service et capacité à accompagner les utilisateurs

  • Aptitude à communiquer avec des interlocuteurs internes et externes

  • Capacité à proposer des améliorations sur les outils, les procédures et les processus

  • Goût pour le partage de connaissances et le travail en communauté

  • Rigueur dans la documentation et le suivi de la qualité des données

Langues

  • Français courant, à l’écrit comme à l’oral

  • Anglais courant, à l’écrit comme à l’oral

Compétences / Qualités indispensables :

Splunk Enterprise Security, Splunk ITSI, Administration de plateformes Splunk complexes, Python, Détection et réponse aux incidents de cybersécurité, Français et anglais courants

Compétences / Qualités qui seraient un + :

Maîtrise d'un maximum de modules de Splunk et Splunk Cloud

Informations concernant le télétravail :

Oui — 2 jours/semaine

Profil recherché

  • Splunk Enterprise Security

  • Splunk ITSI

  • Administration de plateformes Splunk complexes

  • Python

  • Détection et réponse aux incidents de cybersécurité

  • Français et anglais courants

Boulogne-Billancourt, Île-de-France
20 - 99 salariés
Start-up
LeHibou, c’est la première plateforme de consultants freelances spécialisés en Tech & Innovation en Europe, qui met en relation les meilleurs experts avec des Grands Comptes et ETI. Chiffres clés & croissance : ✅ +120 000 consultants Tech inscrits ✅ 112M€ de CA en 2024 ✅ Lauréat de la FrenchTech Next40 ✅ Champion de la Croissance (Les Echos 2024 / Sifted 50 2024 / FT 2024 / Tech500) Notre différence ? Une alternative innovante aux ESN traditionnelles, grâce à une plateforme innovante utilisant l’IA et à un accompagnement humain pour tous nos clients et freelances. Nos offres : - LeHibou Experts, la 1ère plateforme des Freelances Tech en Europe - LeHibou Cybersecurity, l’accompagnement en Cybersécurité - LeHibou Executive, les Managers de votre transition 📍 Bureaux à Paris, Bordeaux, Toulouse, Lyon, Nantes, Marseille, Grand Baie & Bruxelles

Postulez à cette offre !

Trouvez votre prochaine mission parmi +8 000 offres !

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Expert Splunk senior

LeHibou

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous