Trouvez votre prochaine offre d’emploi ou de mission freelance Splunk

Ce qu’il faut savoir sur Splunk

Splunk est une plateforme conçue pour la surveillance en temps réel et l’analyse des données issues des logs. Elle intègre des outils de machine learning permettant d’automatiser le data mining et l’exploitation du Big Data. Reconnu comme l’un des principaux logiciels "data-to-everything", Splunk transforme les données en informations exploitables pour une prise de décision rapide et efficace.

Votre recherche renvoie 44 résultats.
Offre premium
Freelance
CDI

Offre d'emploiIngénieur Détection Cybersecurity F/H

ADDIXWARE
Publiée le
Security Information Event Management (SIEM)
Splunk

1 an
55k-66k €
540-710 €
Aix-en-Provence, Provence-Alpes-Côte d'Azur
Dans le cadre du renforcement de notre équipe cybersécurité, nous recherchons un(e) Ingénieur Détection Cybersecurity passionné(e) par la cyberdéfense et les technologies de détection des menaces. Vous intégrerez un environnement technique exigeant où votre mission ne se limitera pas à l'analyse d'alertes. Vous participerez activement à la conception, au développement et à l'amélioration des capacités de détection et d'automatisation des opérations de sécurité. Vos missions Concevoir et maintenir des cas d'usage de détection des menaces. Développer des outils et scripts d'automatisation, principalement en Python. Créer et optimiser des règles de détection au sein des plateformes SIEM. Participer aux activités de threat hunting et d'investigation. Améliorer les capacités de réponse à incident et de cyberdéfense. Développer des connecteurs et intégrer de nouvelles sources de données de sécurité. Travailler en collaboration avec les équipes SOC, CSIRT et cybersécurité. Assurer une veille sur les nouvelles techniques d'attaque et les bonnes pratiques de détection. Environnement technique SIEM : Splunk Microsoft Sentinel QRadar Elastic / ELK Outils sécurité : SOAR XSOAR Sekoia CrowdStrike EDR Méthodologies et concepts : MITRE ATT&CK Threat Intelligence (CTI) Threat Hunting Réponse à incident DFIR Sigma YARA API & automatisation
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Splunk RUN/MCO

SYNACK
Publiée le
Cortex XSOAR
Maintien en condition opérationnelle (MCO)
Run

6 mois
Paris, France
Activités principales : Les activités principales attendues sont l'analyse et la qualification d'évènement de sécurité et la contribution à la création et l'amélioration des règles de détection. Analyse et qualification d'événements de sécurité et traitement d'incidents (Activité de RUN) : Investigation sur les alertes et incidents via les outils internes et externes Suivi et gestion des alertes, des incidents et des vulnérabilités (triage, analyse, qualification, résolution) Echanges avec les différents acteurs internes et externes dans le cadre de l'investigation et de la résolution Capitalisation (RETEX, base d'incidents et automatisation ...). Création et amélioration des règles de détection : Développement de nouvelles règles de détection : Conception et mise en œuvre de règles de détection basées sur les dernières menaces et vulnérabilités connues. Optimisation des règles existantes : Révision et amélioration continue des règles de détection pour réduire les faux positifs et augmenter l'efficacité de la détection. Réalisation de tests pour valider l'efficacité des nouvelles règles de détection avant leur déploiement. Rédaction de documentation détaillée sur les règles de détection, y compris leur objectif, leur fonctionnement. L'activité comprend également : La veille en sécurité (technologique, vulnérabilités, menaces) La participation aux astreintes de l'équipe
Voir cette offre
Freelance
CDI

Offre d'emploiAnalyste SOC N3 H/F

SCC France SAS
Publiée le
CyberSoc
Splunk

1 an
Aix-en-Provence, Provence-Alpes-Côte d'Azur
Dans le cadre du renforcement des capacités de détection et de réponse à incident, le CSIRT poursuit sa montée en maturité afin d'améliorer sa surveillance de sécurité, d'industrialiser ses processus et d'intégrer de nouvelles technologies, notamment l'intelligence artificielle. L'objectif est de renforcer les capacités d'anticipation, de détection et de réponse face aux menaces cyber. Missions principales :Concevoir, développer et optimiser les règles de détection de sécurité au sein du SOC. Développer et maintenir les cas d'usage de détection sous Splunk Enterprise Security (Splunk ES) via le langage SPL. Participer à l'intégration de nouvelles sources de logs et de données de sécurité. Industrialiser les processus de surveillance, d'investigation et de réponse à incident. Développer des connecteurs et automatisations afin d'améliorer l'efficacité opérationnelle du SOC et du CSIRT. Réaliser des investigations avancées et accompagner les activités de réponse aux incidents de sécurité. Collaborer avec les équipes SOC, Infrastructure, Exploitation et Projets pour renforcer la posture de cybersécurité. Contribuer aux réflexions, expérimentations et cas d'usage autour de l'intégration de l'Intelligence Artificielle dans les activités de détection et de réponse à incident. Assurer une veille sur les nouvelles menaces, techniques d'attaque et innovations technologiques.
Voir cette offre
Freelance

Mission freelanceExpert Splunk senior

LeHibou
Publiée le
KPI
Machine Learning
Python

36 mois
750 €
La Garenne-Colombes, Île-de-France
Notre client dans le secteur Énergie et ressources naturelles recherche un/une Expert Splunk senior H/F Description de la mission : Contexte Au sein d'un Global Security Operations Center (GSOC), l'équipe Detection & Automation recherche un expert Splunk senior pour contribuer à la détection, à l'investigation et à la remédiation des menaces de cybersécurité. Le consultant travaillera en collaboration avec les analystes sécurité, un prestataire MSSP et l'équipe CERT afin de prévenir et traiter les incidents de sécurité dans un environnement complexe et dynamique. La mission porte sur l'administration et l'évolution d'une plateforme Splunk traitant environ 8 To de données par jour. Elle couvre notamment l'intégration des sources de données, la gestion des accès et des actifs, la qualité des données, la normalisation des logs, le développement de capacités de détection ainsi que l'automatisation des processus. Compte tenu du fonctionnement du GSOC 24 heures sur 24 et 7 jours sur 7, une participation à une astreinte est requise, généralement à raison d'une semaine par mois selon le planning défini par le Service Delivery Manager. Mission La mission consiste à administrer, maintenir et faire évoluer une plateforme Splunk dans un contexte de cybersécurité opérationnelle, avec un fort enjeu de supervision, de qualité des données, de détection des menaces, d'automatisation et de support aux équipes internes et externes. Principales responsabilités Administrer les applications et gérer les accès utilisateurs au sein de la plateforme Splunk Superviser les environnements Splunk Core, Splunk Enterprise Security, Splunk ITSI, Splunk Cloud et Splunk SC4S Assurer la maintenance régulière et la stabilité de la plateforme Concevoir et produire des rapports et des tableaux de bord pour répondre aux besoins opérationnels et de sécurité Gérer l'ingestion des données Intégrer les sources de données et les équipements de journalisation dans Splunk Contrôler l'exactitude, la cohérence et la qualité des données ingérées Assurer la normalisation des logs Restaurer la collecte des logs en cas de perte ou d'interruption des données Concevoir, mettre en œuvre et optimiser les règles de détection Contribuer à l'élargissement et à l'évolution de la couverture de supervision et de détection Participer à la création de règles de détection cybersécurité et à la mise en œuvre des cas d'usage Développer et déployer des algorithmes de machine learning afin d'améliorer les capacités d'analyse et de détection Contribuer à l'automatisation des processus d'intégration des données et d'assurance qualité Développer des scripts de support et d'automatisation en Python Accompagner les utilisateurs et assurer le support des équipes internes et des clients externes Participer aux migrations et aux évolutions de Splunk ou des systèmes de collecte associés Créer et maintenir la documentation technique ainsi que les guides utilisateurs Construire des tableaux de bord et définir des indicateurs de sécurité et des KPI Participer à l'astreinte Splunk et outils associés au sein d'une équipe de six personnes Proposer en continu des améliorations des outils, des procédures et des processus de réponse aux incidents Contribuer au renforcement de la détection et de la remédiation des menaces Participer aux communautés sécurité internes et au partage de connaissances entre les équipes Communiquer avec les équipes internes et les clients externes en français et en anglais Environnement technique SIEM : Splunk Core, Splunk Enterprise Security, Splunk ITSI, Splunk Cloud, Splunk SC4S Langages et automatisation : Python Cybersécurité : détection, supervision, réponse aux incidents, remédiation Data et logs : intégration de sources de données, ingestion, normalisation des logs, qualité des données Analyse : machine learning, tableaux de bord, reporting, KPI sécurité Processus : ticketing, gestion des SLA Profil recherché Expérience Profil senior Minimum 4 ans d'expérience pratique dans l'administration d'environnements Splunk de production complexes Expérience dans la conception, l'implémentation et l'optimisation de règles de détection Expérience en développement de scripts d'automatisation et de support Expérience des systèmes de ticketing et de la gestion des SLA Expérience dans le développement de tableaux de bord, de rapports et de KPI sécurité Compétences techniques Maîtrise de Splunk Enterprise Security Maîtrise de Splunk ITSI Expérience de Splunk Cloud Expérience de Splunk SC4S Connaissance de l'intégration de sources de données et de systèmes de collecte de logs Compétences en gestion de la qualité et de la normalisation des données Connaissance des processus de supervision, de détection et de réponse aux incidents de cybersécurité Connaissance du machine learning appliqué à l'analyse et à la détection de menaces Solide expérience en développement Python Compétences personnelles Capacité à travailler en collaboration avec des analystes sécurité, un MSSP et une équipe CERT Bon sens du service et capacité à accompagner les utilisateurs Aptitude à communiquer avec des interlocuteurs internes et externes Capacité à proposer des améliorations sur les outils, les procédures et les processus Goût pour le partage de connaissances et le travail en communauté Rigueur dans la documentation et le suivi de la qualité des données Langues Français courant, à l'écrit comme à l'oral Anglais courant, à l'écrit comme à l'oral Compétences / Qualités indispensables : Splunk Enterprise Security, Splunk ITSI, Administration de plateformes Splunk complexes, Python, Détection et réponse aux incidents de cybersécurité, Français et anglais courants Compétences / Qualités qui seraient un + : Maîtrise d'un maximum de modules de Splunk et Splunk CloudInformations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant Cybersécurité CSIRT Expert Splunk ES

ARDEMIS PARTNERS
Publiée le
Cybersécurité
Splunk

6 mois
40k-65k €
400-600 €
Venelles, Provence-Alpes-Côte d'Azur
Client dans le domaine régalien, éditeur de logiciels métier Dans le cadre de la montée en maturité des capacités de détection et de réponse à incident, le CSIRT renforce son organisation afin d'accélérer le développement des capacités de surveillance, d'investigation et d'automatisation de la cybersécurité. Au cours des dernières années, le CSIRT a fortement développé sa couverture de détection, ses capacités de renseignement sur la menace et ses activités de réponse à incident. Cette évolution s'accompagne d'un besoin croissant d'industrialisation des mécanismes de détection, d'intégration de nouvelles sources de données, de développement de connecteurs et d'automatisation des processus opérationnels afin d'améliorer l'efficacité du SOC et du CSIRT. Cette dynamique s'inscrit dans la transformation du CSIRT vers une surveillance davantage pilotée par la menace et l'anticipation des risques. Le prestataire interviendra au sein du CSIRT en collaboration étroite avec les équipes SOC, infrastructure, exploitation et projets. Son rôle consistera à concevoir et développer les capacités de détection, contribuer à l'industrialisation des outils de cybersécurité et participer aux réflexions et expérimentations autour de l'intégration de l'intelligence artificielle dans les activités opérationnelles de surveillance et de réponse à incident.
Voir cette offre
CDI
Freelance

Offre d'emploiIngénieur Intégration - F/H

AVANISTA
Publiée le
Icinga
Linux
Splunk

36 mois
31000, Toulouse, Occitanie
Depuis 2012, nous mettons notre expertise au service des secteurs de l'IT et l'Ingénierie pour accompagner nos clients dans des projets ambitieux et innovants. Notre force ? Un management de proximité qui valorise vos aspirations, des opportunités de carrière concrètes et un engagement sincère pour le bien-être et l'épanouissement de nos collaborateurs. Rejoignez-nous sur des projets à fort impact au sein d'une entreprise où chaque talent compte ! Avanista recrute ! Toujours en recherche de nouveaux talents, nous souhaiterions intégrer un Ingénieur intégration (H/F) au sein de nos équipes pour l'un de nos clients. Le contexte ? Au sein du service études système et réseau, nous recherchons une prestation en ingénierie intégration qui interviendra sur la gestion des infrastructures permettant le bon fonctionnement de ces environnements. Vos missions ? Assurer l'administration de : parc de serveurs Redhat/Windows, plusieurs infrastructures Zabbix, plusieurs clusters Kubernetes K3S, plateforme d'automatisation AWX et de virtualisation KVM, bases de données Maria DB/PostgreSQL Assurer la création de pipeline CI/CD sous Gitlab afin de créer des paquets applicatifs de logiciels développés en interne Créer des images containers Podman Qualifier les équipements pour vérifier leur compatibilité avec OSURI/BOPI Assurer les mises en production hebdomadaires des applicatifs OSURI/BOPI Assurer le support utilisation de niveau 3 L'environnement technique ? Système : Linux Redhat (administration, configuration, installation, déploiement), Windows serveur Langages de Scripting : Python, Bash Standard : TCP/IP, SNMP, proxy, mail, DNS, HTTP, Votre profil ? De formation Bac+5 en informatique, vous bénéficiez d'au moins 5 ans d'expériences sur un poste similaire en environnement Windows et Linux. Compétences techniques : Une expérience dans le domaine de la supervision avec l'utilisation d'un ou plusieurs outils de supervision (Zabbix, Splunk, Icinga) Connaissances dans les langages de Scripting (Python, Bash, PowerShell) et Ansible pour l'automatisation Vos Atouts : Esprit d'équipe, Bon relationnel Rigueur, autonomie Localisation : Toulouse Télétravail : 2j de télétravail/semaine Démarrage / Durée : ASAP, mission longue durée Statut : CDI / Freelance Si votre profil répond aux critères ci-dessus, Chloé se chargera de vous contacter par téléphone, suivi d'un entretien avec elle et l'opérationnel en charge du besoin. Si votre profil est validé, nous enverrons votre CV au client pour un ultime entretien avant votre démarrage ;) Vous avez du talent ? Nous avons les défis. N'hésitez plus et postulez !
Voir cette offre
Freelance
CDI

Offre d'emploi SENIOR SPLUNK USE CASE FACTORY | BUILD & RUN

Groupe Aptenia
Publiée le
Splunk

3 ans
40k-45k €
400-620 €
Paris, France
Nous recherchons OBLIGATOIREMENT un profil disposant de 8 à 10 ans d'expérience professionnelle dans des environnements IT / Sécurité, avec une expérience significative sur Splunk et les Use Cases. 8 à 10 ans d'expérience sont indispensables pour cette mission. Les profils disposant de moins de 8 ans d'expérience ne correspondent pas au niveau de séniorité recherché. 🛠️ VOS RESPONSABILITÉS Collecte et analyse de logs applicatifs Analyse des événements et identification des scénarios pertinents Conception et Build de Use Cases dans Splunk Développement et optimisation des recherches SPL Implémentation et suivi des scénarios de détection Accompagnement des use cases du Build jusqu'au Run Analyse de la pertinence et amélioration continue des use cases Collaboration avec les équipes sécurité et applicatives Documentation et suivi des évolutions 👤 LE PROFIL 8 à 10 ans d'expérience OBLIGATOIRES Expertise solide sur Splunk / SPL Expérience concrète en Use Case Factory / Security Use Cases Excellent mindset d'analyste Bonne compréhension des environnements et logs applicatifs Capacité à intervenir sur le Build et le Run Très bon niveau d'anglais professionnel Autonomie, rigueur et capacité à prendre en charge les sujets Excellente communication et posture de consultant 📌 À noter : le périmètre est principalement applicatif. La mission ne porte pas sur l'administration ou la gestion de l'infrastructure
Voir cette offre
Freelance
CDI

Offre d'emploiExpert OpenShift – Sécurité Réseau

Ewolve
Publiée le
Docker
Kubernetes
Load Balancing

3 ans
40k-45k €
500-600 €
Paris, France
Dans le cadre du déploiement et de la sécurisation de plateformes OpenShift pour un grand compte du secteur bancaire, nous recherchons un Expert OpenShift spécialisé en sécurité réseau des environnements conteneurisés. Vous interviendrez dans un contexte international, notamment sur des environnements situés en zones AMER et APAC, avec pour objectif de définir et mettre en œuvre une stratégie de sécurité réseau robuste et cohérente. Vos principales responsabilités seront : Définir et formaliser les politiques de sécurité réseau, filtrage des flux et micro-segmentation au sein des environnements OpenShift. Participer à la mise en œuvre et à l'évolution des infrastructures OpenShift à l'international. Contribuer à la définition des standards d'architecture des plateformes conteneurisées, notamment dans la perspective d'OpenShift Virtualization. Administrer et mettre en œuvre les règles de sécurité ainsi que les composants de load balancing, en collaboration avec les équipes Plateforme, Réseau et Sécurité. Analyser les incidents de connectivité et les alertes de sécurité et proposer des plans de remédiation. Identifier les besoins d'automatisation liés à la gestion des flux et à la conformité. Collaborer avec les équipes SOC sur la mise en place de dashboards de sécurité sous Splunk. Accompagner et former les équipes internes sur les bonnes pratiques de sécurisation des environnements OpenShift. Assurer un rôle de référent technique et contribuer à la montée en compétence des équipes Sécurité Réseau. Effectuer une veille sur les solutions et bonnes pratiques de sécurité applicables aux environnements OpenShift.
Voir cette offre
Freelance

Mission freelanceIngénieur Splunk Senior & Devops - Freelance (H/F)

█ █ █ ██ █ █
Publiée le
Ansible
Apache Kafka
CI/CD

Paris, France

Offre importée

Offre issue du marché tech, identifiée automatiquement pour vous donner une vue complète des opportunités.

Accès restreint à la communauté

Rejoignez notre plateforme pour accéder aux détails de cette offre et obtenir un accès aux meilleures offres du marché.

Voir cette offre
CDI
Freelance

Offre d'emploiDevOps / Expert Splunk/ SIEM / Ansible H/F

Sapiens Group
Publiée le
Ansible
CI/CD
Logstash

6 mois
Yvelines, France
Dans le cadre du renforcement d'une équipe technique, nous recherchons un Expert Splunk / SIEM pour intervenir sur le déploiement, l'industrialisation et l'évolution de plusieurs environnements Splunk dans un contexte CI/CD. La mission porte principalement sur l'installation et la configuration de la plateforme Splunk, l'automatisation des tâches d'administration avec Ansible, ainsi que la conception d'une chaîne d'ingestion de logs basée sur SC4S et Logstash. Le consultant participera également à l'amélioration de l'architecture Splunk et à l'industrialisation des processus de déploiement. Vos principales missions🔹 Déploiement et administration SplunkDéployer et configurer plusieurs environnements Splunk au travers d'une chaîne CI/CD ; Administrer et maintenir la plateforme ; Optimiser les performances des environnements Splunk ; Participer à la conception et à l'évolution d'architectures Splunk distribuées ; Intervenir sur les problématiques de clustering et de haute disponibilité. 🔹 Automatisation et industrialisationAutomatiser les tâches d'administration et de configuration avec Ansible ; Concevoir et maintenir des playbooks Ansible ; Industrialiser les processus de déploiement ; Participer à l'amélioration des pipelines CI/CD ; Mettre en place des processus reproductibles et automatisés. 🔹 Ingestion et collecte des logsConcevoir et mettre en œuvre une chaîne d'ingestion de logs ; Travailler notamment avec SC4S et Logstash ; Optimiser les pipelines de collecte et d'ingestion ; Intervenir sur des problématiques de collecte de logs à grande échelle ; Intégrer différentes solutions d'infrastructure et de collecte. 🔹 Architecture et amélioration continueParticiper à l'évolution de l'architecture Splunk / SIEM ; Contribuer à l'intégration de solutions telles que Artifactory, HashiCorp Vault, Kafka et Syslog ; Identifier les axes d'amélioration de l'architecture et des processus ; Contribuer à l'industrialisation et à l'automatisation de la plateforme. 🔹 Documentation techniqueProduire la documentation technique du projet ; Rédiger les DAT et dossiers d'architecture ; Documenter les procédures de déploiement et d'exploitation ; Formaliser les bonnes pratiques d'administration et d'exploitation.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Cybersécurité / SIEM & SOC

LEVUP
Publiée le
Security Information Event Management (SIEM)
Sekoia
Splunk

12 mois
Île-de-France, France
ContexteNotre client accompagne ses clients dans le déploiement et l'exploitation de leurs services SOC. Nous recherchons un Ingénieur Cybersécurité / Intégration SIEM & SOC pour prendre en charge l'intégration des sources de logs dans les environnements clients, de la conception des architectures de collecte jusqu'à la mise en production et au MCO. Le poste intervient sur des environnements complexes et hétérogènes, avec une forte dominante et Splunk. ActivitésConcevoir et déployer les architectures de collecte : forwarders, collecteurs, Syslog, agents, API, etc. Intégrer des sources de logs on-premise, SaaS et Cloud : Windows/Linux, équipements réseau et sécurité, M365, Entra ID, AWS, Azure, GCP, applications, etc. Développer et maintenir le parsing et la normalisation des logs. Créer et faire évoluer les Intakes et les Technical Add-ons (TA) Splunk, avec mapping ECS / CIM. Contrôler la qualité, l'exhaustivité et la fraîcheur des données collectées. Diagnostiquer les incidents de collecte de bout en bout et assurer le troubleshooting des chaînes SIEM. Participer au MCO / MCS et à l'automatisation via Ansible. Accompagner les projets sur les sujets d'architecture, de sécurité et de mise en production. Participer ponctuellement aux activités SOC : analyse d'alertes, premières investigations et amélioration des cas d'usage de détection. Assurer la documentation technique et participer aux échanges avec les clients.
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous