
Partager cette offre
Dans le cadre du renforcement d'une équipe technique, nous recherchons un Expert Splunk / SIEM pour intervenir sur le déploiement, l'industrialisation et l'évolution de plusieurs environnements Splunk dans un contexte CI/CD.
La mission porte principalement sur l'installation et la configuration de la plateforme Splunk, l'automatisation des tâches d'administration avec Ansible, ainsi que la conception d'une chaîne d'ingestion de logs basée sur SC4S et Logstash.
Le consultant participera également à l'amélioration de l'architecture Splunk et à l'industrialisation des processus de déploiement.
Vos principales missions🔹 Déploiement et administration SplunkDéployer et configurer plusieurs environnements Splunk au travers d'une chaîne CI/CD ;
Administrer et maintenir la plateforme ;
Optimiser les performances des environnements Splunk ;
Participer à la conception et à l'évolution d'architectures Splunk distribuées ;
Intervenir sur les problématiques de clustering et de haute disponibilité.
Automatiser les tâches d'administration et de configuration avec Ansible ;
Concevoir et maintenir des playbooks Ansible ;
Industrialiser les processus de déploiement ;
Participer à l'amélioration des pipelines CI/CD ;
Mettre en place des processus reproductibles et automatisés.
Concevoir et mettre en œuvre une chaîne d'ingestion de logs ;
Travailler notamment avec SC4S et Logstash ;
Optimiser les pipelines de collecte et d'ingestion ;
Intervenir sur des problématiques de collecte de logs à grande échelle ;
Intégrer différentes solutions d'infrastructure et de collecte.
Participer à l'évolution de l'architecture Splunk / SIEM ;
Contribuer à l'intégration de solutions telles que Artifactory, HashiCorp Vault, Kafka et Syslog ;
Identifier les axes d'amélioration de l'architecture et des processus ;
Contribuer à l'industrialisation et à l'automatisation de la plateforme.
Produire la documentation technique du projet ;
Rédiger les DAT et dossiers d'architecture ;
Documenter les procédures de déploiement et d'exploitation ;
Formaliser les bonnes pratiques d'administration et d'exploitation.
Profil recherché
Nous recherchons un profil Senior / Expert disposant d'une expérience significative sur des environnements Splunk et SIEM, idéalement dans des contextes complexes et à grande échelle.
Une expérience concrète dans les domaines suivants est particulièrement recherchée :
Administration et déploiement Splunk ;
Conception d'architectures SIEM distribuées ;
Clustering et optimisation des performances Splunk ;
Industrialisation de plateformes de collecte de logs ;
Automatisation avec Ansible / Ansible Automation Platform ;
Mise en œuvre de chaînes CI/CD ;
Conception et maintenance de playbooks Ansible ;
Collecte et ingestion de logs avec SC4S et Logstash.
Administration Splunk – Expert
Architectures SIEM – Expert
Artifactory – Confirmé
HashiCorp Vault – Confirmé
Création et maintenance de playbooks Ansible – Confirmé
SC4S | Logstash | Kafka | Syslog | CI/CD | Ansible Automation Platform | Splunk Clustering
👤 Profil recherchéLe profil recherché est avant tout un Expert Splunk / SIEM orienté industrialisation, capable d'intervenir aussi bien sur l'architecture que sur le déploiement, l'administration et l'automatisation de la plateforme.
Nous recherchons une personne :
Autonome et rigoureuse ;
Ayant une forte culture automatisation et industrialisation ;
Capable d'intervenir sur des environnements techniques complexes ;
À l'aise avec les problématiques d'architecture SIEM et de collecte de logs ;
Possédant un bon esprit d'analyse et de résolution de problèmes ;
Force de proposition sur l'optimisation des architectures et processus ;
Capable de produire une documentation technique claire et structurée ;
À l'aise dans un environnement DevOps / CI/CD ;
Disposant d'un anglais opérationnel.
Environnement de travail
Expert Splunk + expertise SIEM + Ansible + CI/CD, avec une expérience concrète dans l'industrialisation de plateformes de logs à grande échelle et la mise en œuvre d'architectures Splunk distribuées.
La capacité à travailler sur l'ensemble de la chaîne, de l'architecture au déploiement, de l'ingestion des logs à l'automatisation, sera particulièrement importante pour cette mission.
SIEM / Cybersécurité / DevOps
Postulez à cette offre !
Trouvez votre prochaine mission parmi +9 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
DevOps / Expert Splunk/ SIEM / Ansible H/F
Sapiens Group
