Dans le cadre du renforcement de son équipe, notre client recherche un Expert Splunk pour accompagner le build et l'industrialisation d'une plateforme SIEM au sein d'une infrastructure de grande envergure. Vous interviendrez sur un projet stratégique visant à concevoir, déployer et automatiser plusieurs environnements Splunk (Développement, Recette/Préproduction et Production) en vous appuyant sur une chaîne CI/CD industrialisée. Vos missions Déployer et configurer des environnements Splunk de bout en bout (installation, configuration et mise en production). Concevoir et industrialiser les déploiements via une chaîne CI/CD. Automatiser les opérations d'administration et de configuration avec Ansible Automation Platform (AAP). Concevoir et mettre en œuvre une chaîne de collecte et d'ingestion des logs basée sur SC4S et Logstash. Participer à l'évolution de l'architecture Splunk et à l'optimisation des performances de la plateforme. Optimiser les pipelines d'ingestion et les processus de déploiement automatisés. Intégrer les différents composants de l'écosystème technique (Artifactory, HashiCorp Vault, Kafka, services Syslog...). Rédiger la documentation technique (DAT, dossiers d'architecture, procédures de déploiement et d'exploitation). Être force de proposition dans une démarche d'amélioration continue et d'industrialisation. Environnement technique Splunk Enterprise Architectures distribuées (Cluster Indexer / Search Head Cluster) SC4S Logstash Ansible Automation Platform (AAP) CI/CD Artifactory HashiCorp Vault Kafka Syslog
Résumé Le poste d'expert Open Search et Kafka vise à auditer, améliorer et optimiser une plateforme technique complexe, en fournissant des recommandations claires et en accompagnant les équipes techniques dans leur mise en œuvre. Responsabilités :Effectuer un audit de l'architecture existante. Analyser les choix techniques réalisés et identifier des axes d'amélioration. Apporter une expertise sur l'optimisation de la plateforme OpenSearch (performance, résilience, maintenabilité). Fournir une expertise sur les environnements Kafka (administration des clusters, optimisation des flux, gestion des performances et évolutions). Fournir une expertise sur Logstash (compatible OpenSearch) (pipelines, parsing, optimisation). Contribuer à la migration d'ELK vers OpenSearch (index, mappings, pipelines). Industrialiser les processus via Ansible / AWX. Documenter les processus et accompagner les équipes. Must Haves :Expertise confirmée sur OpenSearch (architecture, optimisation des performances, gestion de clusters). Expertise confirmée de Kafka : Administration et exploitation de clusters, optimisation des performances et des flux, capacité à accompagner les évolutions d'architecture. Bonne expertise sur Logstash (compatible OpenSearch) (conception et optimisation des pipelines). Expérience dans des contextes de migration ELK vers OpenSearch. Maîtrise d'Ansible / AWX.
Notre client renforce son équipe technique pour déployer et administrer ses environnements Splunk dans un cadre industrialisé CI/CD. La mission couvre le build (plusieurs environnements Splunk, chaîne d'ingestion de logs) et le run de la plateforme. Mission long terme client basé en Ile-de-France avec du remote Missions Installer et configurer plusieurs environnements Splunk via une chaîne CI/CD Industrialiser les tâches d'administration Splunk avec Ansible (création et maintenance de playbooks, exécution via Ansible Automation Platform) Déployer une chaîne d'ingestion de logs basée sur SC4S et Logstash Assurer le MCO/MCS de la plateforme Splunk : supervision, gestion des incidents, mises à jour Administrer au quotidien la chaîne CI/CD et les pipelines Logstash Rédiger et maintenir la documentation technique (DAT, procédures d'exploitation)
Dans le cadre d'un projet de replatforming de la stack ELK vers OpenSearch, une migration de la plateforme actuelle est en cours, incluant un passage d'une architecture single-tier vers une architecture multi-tier. Cette évolution repose notamment sur : - La mise en place d'une infrastructure OpenSearch, dimensionnée pour supporter la volumétrie actuelle et les besoins futurs, - L'adaptation de la chaîne d'ingestion basée sur Kafka et Logstash, - La migration des composants existants (index, mappings, templates et dashboards) vers OpenSearch, - L'automatisation et l'industrialisation des déploiements via Ansible / AWX. Dans ce contexte, un renfort expert est recherché pour accompagner la mise en œuvre, l'optimisation de cette architecture, et disposant d'un retour d'expérience concret sur ce type de transformation. Une attention particulière est attendue sur Kafka, afin d'accompagner son administration, son optimisation et ses évolutions. - Audit de l'architecture existante. - Analyse des choix techniques mis en œuvre et identification des axes d'amélioration. - Apport d'expertise sur l'optimisation de la plateforme OpenSearch (performance, résilience, maintenabilité). - Expertise sur les environnements Kafka (administration des clusters, optimisation des flux, gestion des performances et accompagnement des évolutions) - Expertise Logstash (compatible OpenSearch) (pipelines, parsing, optimisation) - Contribution à la migration ELK vers OpenSearch (index, mappings, pipelines). - Industrialisation via Ansible / AWX. - Documentation et accompagnement des équipes. Profil recherché : La ressource devra être immédiatement opérationnelle, autonome, et capable d'évoluer dans un environnement technique complexe. Compétences attendues : - Expertise confirmée sur OpenSearch (architecture, optimisation des performances, gestion de clusters). - Expertise confirmée de Kafka : - Administration et exploitation de clusters, - Optimisation des performances et des flux, - Capacité à accompagner les évolutions d'architecture. - Bonne expertise sur Logstash (compatible OpenSearch) (conception et optimisation des pipelines). - Expérience dans des contextes de migration ELK vers OpenSearch - Maîtrise d'Ansible / AWX. - Capacité à formuler des recommandations claires et réalisable. - Bon niveau de communication et capacité à accompagner des équipes techniques.
Dans le cadre d'un projet de replatforming de la stack ELK vers OpenSearch, une migration de la plateforme actuelle est en cours, incluant un passage d'une architecture single-tier vers une architecture multi-tier. Cette évolution repose notamment sur : - La mise en place d'une infrastructure OpenSearch, dimensionnée pour supporter la volumétrie actuelle et les besoins futurs, - L'adaptation de la chaîne d'ingestion basée sur Kafka et Logstash, - La migration des composants existants (index, mappings, templates et dashboards) vers OpenSearch, - L'automatisation et l'industrialisation des déploiements via Ansible / AWX. Dans ce contexte, un renfort expert est recherché pour accompagner la mise en œuvre, l'optimisation de cette architecture, et disposant d'un retour d'expérience concret sur ce type de transformation. Une attention particulière est attendue sur Kafka, afin d'accompagner son administration, son optimisation et ses évolutions. La société devra fournir les prestations suivantes : - Audit de l'architecture existante. - Analyse des choix techniques mis en œuvre et identification des axes d'amélioration. - Apport d'expertise sur l'optimisation de la plateforme OpenSearch (performance, résilience, maintenabilité). - Expertise sur les environnements Kafka (administration des clusters, optimisation des flux, gestion des performances et accompagnement des évolutions) - Expertise Logstash (compatible OpenSearch) (pipelines, parsing, optimisation) - Contribution à la migration ELK vers OpenSearch (index, mappings, pipelines). - Industrialisation via Ansible / AWX. - Documentation et accompagnement des équipes. Localisation : Chartres Rythme : 2 jours de TT (Un mois sur site au début) Durée : Mission longue Langue : Français