Partager cette offre
Notre client dans le secteur Énergie et ressources naturelles recherche un/une Expert Splunk senior H/F
Description de la mission :
Contexte
Au sein d’un Global Security Operations Center (GSOC), l’équipe Detection & Automation recherche un expert Splunk senior pour contribuer à la détection, à l’investigation et à la remédiation des menaces de cybersécurité.
Le consultant travaillera en collaboration avec les analystes sécurité, un prestataire MSSP et l’équipe CERT afin de prévenir et traiter les incidents de sécurité dans un environnement complexe et dynamique.
La mission porte sur l’administration et l’évolution d’une plateforme Splunk traitant environ 8 To de données par jour. Elle couvre notamment l’intégration des sources de données, la gestion des accès et des actifs, la qualité des données, la normalisation des logs, le développement de capacités de détection ainsi que l’automatisation des processus.
Compte tenu du fonctionnement du GSOC 24 heures sur 24 et 7 jours sur 7, une participation à une astreinte est requise, généralement à raison d’une semaine par mois selon le planning défini par le Service Delivery Manager.
Mission
La mission consiste à administrer, maintenir et faire évoluer une plateforme Splunk dans un contexte de cybersécurité opérationnelle, avec un fort enjeu de supervision, de qualité des données, de détection des menaces, d’automatisation et de support aux équipes internes et externes.
Principales responsabilités
Administrer les applications et gérer les accès utilisateurs au sein de la plateforme Splunk
Superviser les environnements Splunk Core, Splunk Enterprise Security, Splunk ITSI, Splunk Cloud et Splunk SC4S
Assurer la maintenance régulière et la stabilité de la plateforme
Concevoir et produire des rapports et des tableaux de bord pour répondre aux besoins opérationnels et de sécurité
Gérer l’ingestion des données
Intégrer les sources de données et les équipements de journalisation dans Splunk
Contrôler l’exactitude, la cohérence et la qualité des données ingérées
Assurer la normalisation des logs
Restaurer la collecte des logs en cas de perte ou d’interruption des données
Concevoir, mettre en œuvre et optimiser les règles de détection
Contribuer à l’élargissement et à l’évolution de la couverture de supervision et de détection
Participer à la création de règles de détection cybersécurité et à la mise en œuvre des cas d’usage
Développer et déployer des algorithmes de machine learning afin d’améliorer les capacités d’analyse et de détection
Contribuer à l’automatisation des processus d’intégration des données et d’assurance qualité
Développer des scripts de support et d’automatisation en Python
Accompagner les utilisateurs et assurer le support des équipes internes et des clients externes
Participer aux migrations et aux évolutions de Splunk ou des systèmes de collecte associés
Créer et maintenir la documentation technique ainsi que les guides utilisateurs
Construire des tableaux de bord et définir des indicateurs de sécurité et des KPI
Participer à l’astreinte Splunk et outils associés au sein d’une équipe de six personnes
Proposer en continu des améliorations des outils, des procédures et des processus de réponse aux incidents
Contribuer au renforcement de la détection et de la remédiation des menaces
Participer aux communautés sécurité internes et au partage de connaissances entre les équipes
Communiquer avec les équipes internes et les clients externes en français et en anglais
Environnement technique
SIEM : Splunk Core, Splunk Enterprise Security, Splunk ITSI, Splunk Cloud, Splunk SC4S
Langages et automatisation : Python
Cybersécurité : détection, supervision, réponse aux incidents, remédiation
Data et logs : intégration de sources de données, ingestion, normalisation des logs, qualité des données
Analyse : machine learning, tableaux de bord, reporting, KPI sécurité
Processus : ticketing, gestion des SLA
Profil recherché
Expérience
Profil senior
Minimum 4 ans d’expérience pratique dans l’administration d’environnements Splunk de production complexes
Expérience dans la conception, l’implémentation et l’optimisation de règles de détection
Expérience en développement de scripts d’automatisation et de support
Expérience des systèmes de ticketing et de la gestion des SLA
Expérience dans le développement de tableaux de bord, de rapports et de KPI sécurité
Compétences techniques
Maîtrise de Splunk Enterprise Security
Maîtrise de Splunk ITSI
Expérience de Splunk Cloud
Expérience de Splunk SC4S
Connaissance de l’intégration de sources de données et de systèmes de collecte de logs
Compétences en gestion de la qualité et de la normalisation des données
Connaissance des processus de supervision, de détection et de réponse aux incidents de cybersécurité
Connaissance du machine learning appliqué à l’analyse et à la détection de menaces
Solide expérience en développement Python
Compétences personnelles
Capacité à travailler en collaboration avec des analystes sécurité, un MSSP et une équipe CERT
Bon sens du service et capacité à accompagner les utilisateurs
Aptitude à communiquer avec des interlocuteurs internes et externes
Capacité à proposer des améliorations sur les outils, les procédures et les processus
Goût pour le partage de connaissances et le travail en communauté
Rigueur dans la documentation et le suivi de la qualité des données
Langues
Français courant, à l’écrit comme à l’oral
Anglais courant, à l’écrit comme à l’oral
Compétences / Qualités indispensables :
Splunk Enterprise Security, Splunk ITSI, Administration de plateformes Splunk complexes, Python, Détection et réponse aux incidents de cybersécurité, Français et anglais courants
Compétences / Qualités qui seraient un + :
Maîtrise d'un maximum de modules de Splunk et Splunk CloudInformations concernant le télétravail :
Oui — 2 jours/semaine
Profil recherché
Splunk Enterprise Security
Splunk ITSI
Administration de plateformes Splunk complexes
Python
Détection et réponse aux incidents de cybersécurité
Français et anglais courants
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Expert Splunk senior
LeHibou
