Trouvez votre prochaine offre d’emploi ou de mission freelance Splunk

Ce qu’il faut savoir sur Splunk

Splunk est une plateforme conçue pour la surveillance en temps réel et l’analyse des données issues des logs. Elle intègre des outils de machine learning permettant d’automatiser le data mining et l’exploitation du Big Data. Reconnu comme l’un des principaux logiciels "data-to-everything", Splunk transforme les données en informations exploitables pour une prise de décision rapide et efficace.

Votre recherche renvoie 46 résultats.
Freelance
CDI
CDD

Offre d'emploiConsultant Cybersécurité - Ingénierie en sécurité Opérationnelle avec Expertise 0365

R&S TELECOM
Publiée le
Microsoft Purview
Office 365
Powershell

6 mois
Toulouse, Occitanie
Consultant Cybersécurité - Ingénierie en sécurité Opérationnelle avec Expertise 0365.   Contrainte forte du projet Travail en collaboration avec les équipes de Porto   Les livrables sont Analyse de sécurité Campagne de revue des accès Pilotage des solutions en RUN Compétences techniques Sécurité O365/MS - Confirmé - Impératif Architecture de sécurité - Confirmé - Impératif Sécurité des données - Confirmé - Important Connaissances linguistiques Français Courant (Impératif) Anglais Professionnel (Impératif) Description détaillée Le département Data Protection de la Direction Sécurité recherche pour le service Securité Des Données un expert en protection de la donnée de formation ingénieur pour l'accompagner dans sa mission de protection des données sensibles Au sein d'une équipe de plusieurs experts, la mission visera à assurer le maintien en condition de sécurité de la solution collaborative M365, déployer et piloter les campagne de revue des accès et assurer le run des solutions de protection des stockage bureautique (NAS) dans le but de contribuer à la protection des données du Groupe. Les principales activités de la mission seront les suivantes : Définition, paramétrages et amélioration des règles de sécurisation M365 Produire les analyses de sécurité sur les nouveaux services M365 Assurer la sécurité des projets intégrés au tenant M365 Déployer au sein du groupe la solution de revues des partage M365 (IDECSI) et piloter les campagnes de revue Maintenance et amélioration d'un tableau de bord présentant les principaux indicateurs de l'activité Assurer le maintien en condition opérationnelle des solutions de protections des données bureautiques sur NAS (Varonis, Sailpoint) Suivi des incidents et remédiations (N2/N3) Rédaction de guides et standards de sécurité Assure la veille technologique Pour remplir cette mission les compétences suivantes sont demandées : Compétences sur les briques d'infrastructure d'un Système d'information Connaissances fonctionnelles et techniques sur les sujets Cloud Azure, M365, Microsoft Purview, ADRMS, SailPoint FAM, Splunk, Varonis DatAdvantage Compétence de développement (poweshell, PowerApp, PowerBI, Python) Culture avancée en SSI/Cybersécurité et en particulier sur les risques associés aux fuites d'information Formations et certifications sur des sujets Sécurité et Cloud est un plus   Code profil Ingénierie en sécurité Opérationnelle Définition du profil Mise en application de la Politique de Sécurité Contrôle de la Politique de Sécurité, notamment par des Contrôles Périodiques de Niveau 1 Valide et instruit les dérogations contrevenant à la Politique de Sécurité Maintien en Conditions Opérationnelles des Infrastructures de Sécurité (supervision, prise en charge et résolution des incidents/problèmes, installation et configuration) Participation aux audits (internes / externes) Mise en applications des recommandations d'audit et des demandes de remise en conformité Rédaction de guides et standards de sécurité Donne son avis pour l'implémentation des solutions de sécurité Proposition de solutions innovantes pour améliorer la sécurité, la qualité, les performances et les coûts d'exploitation Assure la veille technologique Données complémentaires   Date de démarrage ASAP Lieu de réalisation Toulouse Balma Déplacement à prévoir oui à la marge - Paris, Lyon Nombre de jours souhaitables sur site 3 jours par semaine
Voir cette offre
CDI

Offre d'emploiConsultant SPLUNK H/F

Soors
Publiée le

Toulouse, Occitanie
Vous souhaitez rejoindre une équipe dynamique dédiée à la gestion et à l'optimisation des solutions de collecte de logs ? En tant que Consultant SPLUNK H/F, vous interviendrez au sein d'une équipe experte et collaborative pour assurer la performance et la sécurité des infrastructures de collecte de données. Missions principales : - Prendre en charge la configuration et l'optimisation des collectes de logs via Splunk (HF/UF/HEC/DBconnect). - Déployer et maintenir les configurations à l'aide de chaînes CI/CD. - Mettre en œuvre le modèle CIM et les Technology Add-ons fournis par Splunk. - Assurer la fiabilité et la performance de l'ingestion des données (inputs TCP, UDP, fichiers, scripts). - Optimiser les index Splunk, la configuration des indexes.conf et transforms.conf. - Créer et maintenir des objets de connaissance (knowledge objects) pour des recherches réactives et des alertes efficaces. - Développer et ajuster des parsers via props.conf et transforms.conf. - Gérer et surveiller les volumes de logs, déduplication et mécanismes de rebond (heavy forwarders, parsing queue). - Appliquer les meilleures pratiques de sécurité Splunk, notamment la gestion des droits (RBAC). Environnement technique : - SPLUNK (admin, CIM), Universal Forwarders, Heavy Forwarders, HEC, DBconnect. - Pratiques DevOps et CI/CD. Modalités : - Poste basé à Toulouse. - Possibilité de télétravail partiel selon les besoins du projet et de l'équipe. - Intégration dans une équipe d'experts passionnés, avec un accompagnement personnalisé et des perspectives d'évolution.
Voir cette offre
Freelance

Mission freelanceExpert Monitoring / Observability – Datadog & Splunk (H/F)

RIDCHA DATA
Publiée le
CI/CD
Datadog
Splunk

1 an
400-500 €
Puteaux, Île-de-France
ContexteDans le cadre d'un programme international de transformation digitale, nous recherchons un Expert Monitoring / Observability afin de concevoir, déployer et industrialiser une plateforme de supervision pour une application métier critique à forte volumétrie. Vous interviendrez sur un environnement stratégique nécessitant une haute disponibilité et accompagnerez les équipes techniques durant les phases de Build, Go-Live et Run. Votre mission sera de garantir une visibilité complète sur la performance des applications, d'anticiper les incidents et d'améliorer en continu la qualité de service grâce à une stratégie d'observabilité robuste. Vous évoluerez dans un contexte international et collaborerez avec des équipes Infrastructure, Production, Développement et Management. Vos missionsConcevoir et mettre en œuvre une architecture d'observabilité de bout en bout (Logs, Metrics, Traces, APM). Développer et maintenir des dashboards, monitors et alertes sur Datadog et Splunk. Définir les indicateurs de performance et de qualité de service (SLI, SLO, SLA). Industrialiser les modèles de supervision via des templates et standards de monitoring. Automatiser le déploiement des dashboards et des configurations de monitoring à l'aide d'outils IaC (Terraform, Ansible ou équivalent). Intégrer les solutions d'observabilité dans les pipelines CI/CD. Collaborer avec les équipes de développement pour améliorer l'instrumentation des applications (logs structurés, tracing distribué, APM). Analyser les incidents complexes grâce à la corrélation des logs, métriques, traces et données APM. Accompagner la transition des applications du Build vers le Run et contribuer à l'amélioration continue des processus d'exploitation. Produire des reportings et recommandations destinés aux équipes techniques et aux parties prenantes.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Sécurité Opérationnelle – Expert Splunk

Hexagone Digitale
Publiée le
CI/CD
SOC (Security Operation Center)
Splunk

5 mois
40k-45k €
400-620 €
Toulouse, Occitanie
Contexte Client grand compte du secteur bancaire. Le besoin porte sur la construction de la collecte de logs sous Splunk, avec une contrainte forte sur la maîtrise de la partie collecte et du modèle CIM associé. La mission s'inscrit dans le renforcement de l'équipe collecte de logs, avec un enjeu de fiabilité et de performance de l'ingestion de données, ainsi que le maintien en conditions opérationnelles des infrastructures de sécurité. Rôle et responsabilités principales Assurer la collecte de logs en paramétrant les configurations sur les composants HF/UF/HEC/DBconnect Utiliser les chaînes CI/CD pour déployer la configuration Mettre en œuvre le modèle CIM et les TA fournis par Splunk Configurer les inputs (TCP, UDP, files, scripts) pour garantir une ingestion de données fiable et performante Optimiser les index (indexes.conf, transforms.conf) et les knowledge objects pour des recherches et alertes efficaces Créer des parsers via props.conf et transforms.conf pour structurer les données collectées Assurer le maintien en conditions opérationnelles des infrastructures de sécurité (supervision, incidents/problèmes, installation, configuration) Participer aux audits internes/externes et à la mise en application des recommandations Livrables attendus Configurations de collecte opérationnelles sur les composants HF/UF/HEC/DBconnect Paramétrage du modèle CIM et des TA associés Parsers structurés (props.conf, transforms.conf) Guides et standards de sécurité rédigés Comptes rendus d'audits et suivi des remises en conformité
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiIngénierie en sécurité Opérationnelle – Collecte Splunk - N3

KEONI CONSULTING
Publiée le
CI/CD
Splunk

18 mois
20k-40k €
100-550 €
Toulouse, Occitanie
CONTEXTE Objectif global : Construire La Collecte de logs sous Splunk Contrainte forte du projet Competence splunk sur la partie collecte ainsi que le modèle CIM qui découle Nous recherchons un très bon expert Splunk afin de renforcer l'équipe collecte de logs. Il devra impérativement avoir un niveau Splunk Admin avec de très bonne compétence. MISSIONS: - Assurer la collecte de logs en paramétrant les configs sur les composants HF/UF/HEC/DBconnect - utilisation des chaines CI/CD pour déployer la configuration - Utilisation du modèle CIM et les TA fourni par Splunk Il doit posséder une compréhension approfondie des Universal Forwarders, des Heavy Forwarders, et de la configuration des inputs (ex: TCP, UDP, files, scripts) pour garantir une ingestion de données fiable et performante. Il doit maîtriser l'optimisation des index, la configuration des indexes.conf et transforms.conf, ainsi que des knowledge objects pour assurer des recherches rapides et des alertes efficaces. Il doit maîtriser la création de parsers efficaces via props.conf et transforms.conf pour structurer correctement les données collectées et optimiser l'indexation. De plus, une compréhension aiguë de la gestion des volumes de logs, de la déduplication potentielle et de la mise en place de mécanismes de rebond (heavy forwarders, parsing queue) garantit une alimentation constante et pertinente de l'instance Splunk. Enfin, une connaissance solide des best practices en matière de sécurité Splunk (RBAC).
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiIngénierie en sécurité Opérationnelle – Collecte Splunk - N3-IDF

KEONI CONSULTING
Publiée le
CI/CD
Splunk

18 mois
20k-40k €
180-600 €
Paris, France
CONTEXTE Objectif global : Construire La Collecte de logs sous Splunk Contrainte forte du projet Competence splunk sur la partie collecte ainsi que le modèle CIM qui découle Nous recherchons un très bon expert Splunk afin de renforcer l'équipe collecte de logs. Il devra impérativement avoir un niveau Splunk Admin avec de très bonne compétence. MISSIONS: - Assurer la collecte de logs en paramétrant les configs sur les composants HF/UF/HEC/DBconnect - utilisation des chaines CI/CD pour déployer la configuration - Utilisation du modèle CIM et les TA fourni par Splunk Il doit posséder une compréhension approfondie des Universal Forwarders, des Heavy Forwarders, et de la configuration des inputs (ex: TCP, UDP, files, scripts) pour garantir une ingestion de données fiable et performante. Il doit maîtriser l'optimisation des index, la configuration des indexes.conf et transforms.conf, ainsi que des knowledge objects pour assurer des recherches rapides et des alertes efficaces. Il doit maîtriser la création de parsers efficaces via props.conf et transforms.conf pour structurer correctement les données collectées et optimiser l'indexation. De plus, une compréhension aiguë de la gestion des volumes de logs, de la déduplication potentielle et de la mise en place de mécanismes de rebond (heavy forwarders, parsing queue) garantit une alimentation constante et pertinente de l'instance Splunk. Enfin, une connaissance solide des best practices en matière de sécurité Splunk (RBAC).
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Sécurité DDoS - TOULOUSE

Ewolve
Publiée le
Ansible
Splunk
Terraform

2 ans
40k-45k €
400-500 €
Toulouse, Occitanie
Contexte de la missionDans le cadre du renforcement de son dispositif de cybersécurité, un grand compte du secteur bancaire recherche un(e) Ingénieur Sécurité DDoS pour intégrer ses équipes en charge de la protection des infrastructures critiques et des services exposés sur Internet. Le consultant interviendra sur l'administration, l'optimisation et l'évolution des solutions de protection contre les attaques par déni de service distribué (DDoS), dans un environnement à forts enjeux de disponibilité et de sécurité. Vos missionsAu sein de l'équipe Sécurité Réseaux, vous aurez pour principales responsabilités : Définir et faire évoluer les politiques et stratégies de protection contre les attaques DDoS. Déployer, administrer et exploiter les solutions de protection DDoS, notamment les solutions Radware (DefensePro, Cloud DDoS Protection Service, etc.). Analyser les alertes et attaques détectées afin de mettre en œuvre des paramétrages adaptés et des contre-mesures efficaces. Administrer et optimiser les solutions de protection DDoS cloud (scrubbing centers, mitigation volumétrique, protection applicative) en collaboration avec les fournisseurs et partenaires. Participer à l'automatisation des configurations et des mises à jour via des outils d'Infrastructure as Code. Produire et maintenir des reportings et tableaux de bord de suivi des attaques et des actions de mitigation. Définir et améliorer le processus de gestion des incidents DDoS : détection, qualification, escalade, mitigation, retour à la normale et post-mortem. Rédiger et maintenir la documentation technique : dossiers d'architecture, schémas de flux et procédures d'exploitation.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiAdministrateur Technique OBSERVABILITE ET SUIVI DU RUN

KEONI CONSULTING
Publiée le
Mainframe
ServiceNow
Splunk

18 mois
20k-40k €
100-380 €
Saran, Centre-Val de Loire
Contexte de la mission Dans le cadre de l'activité du service OBSERVABILITE ET SUIVI DU RUN. MISSIONS La maitrise de l'outil de supervision Dynatrace est indispensable pour assurer une surveillance efficace des performances applicatives et de l'infrastructure sur cette mission. Des analyses approfondies sont attendues pour exposer les dysfonctionnements et étayer les diagnostics dans le cadre des incidents, des cellules de crises, ou encore de l'observabilité proactive au quotidien pour garantir la qualité du Run. Ces analyses devront mener à la mise en œuvre d'axes d'améliorations à décliner ou faire décliner (suivi et MCO) Une coordination et pilotage sont attendus pour accompagner le CDS pilotage et suivre le RUN en lien avec les activités du service OBSERVABILITE ET SUIVI DU RUN au quotidien . Globalement pour la mission au sein du service Observabilité et Suivi du Run : - Assurer la maîtrise et le suivi technico-fonctionnelles des applications en maitrisant les chaines de liaisons et les outils à disposition (Zabbix, Dynatrace, Appdynamics, Service Now, Splunk) - Garant de la disponibilité des applications et acteur des arrêts / Relances / Vérifications. (Maîtrise technique des commandes ou gestes pour gérer des serveurs, des JVMs, des services applicatifs, et cela en fonction de l'OS) - Gestion des incidents N1 & N2 (Mettre en œuvre les actions nécessaires pour rétablir les services ou identifier les bonnes escalades) - Rédiger et maintenir les consignes nécessaires liées à son domaine d'intervention. - Réaliser des analyses proactives et sur incidents de la disponibilité des infras et applis. (Analyse, synthétisation, plan d'action, force de proposition…) -> Savoir créer des tableaux de bord de suivi dans nos différents outils en autonomie et les utiliser (Zabbix, Dynatrace, ServiceNow, graphana, Maitrise d'Excel et des statistiques - stats tableau croisé dynamique...) -> Collecter / Analyser les métriques de supervision et permettre le traitement des signaux faibles pour éviter la survenance d'incidents. (Pour améliorer les consignes, diminuer les incidents, les récurrences…) -> S'inscrire dans le processus de gestion des problèmes pour remonter les dysfonctionnements techniques ou fonctionnelles (Amélioration continue). -> Mettre en œuvre / organiser la déclinaison de monitors de supervision en fonction du besoin. - Participation active aux cellules de crise en sachant mettre en évidence une dérive. (Présentation, explication, contribution au plan d'action) - Participation à des projets pour décliner le volet Exploitation (DEX, Observabilité, Monitoring) - Participer au PCI et assurer le déroulement des opérations de bascule en suivant les procédures. - Réaliser les interventions planifiées dans son domaine de compétences (Livraisons HO et HNO, contribution aux changements relances d'applications ou d'environnements, Observabilité, livraison (Correctifs, Cycle Court, Mep Majeur) …) - Assurer le support technique du Centre de Service pilotage du site distant et faciliter les remontées et les réponses aux besoins pour ces acteurs. - Suivi des indicateurs et des écarts dans le cadre du Centre de Service Pilotage. - Rédiger et maintenir les procédures pour le Centre de Service du pilotage. Une connaissance sérieuse des systèmes d'exploitation Windows Server, Linux est indispensable pour pouvoir suivre nos applications fonctionnant sur différentes technologie ( JVMs , Apache, Tomcat, Wildfly, Openshift… CF ci-dessous) AIX aussi mais à moindre échelle. Utilisation forte des outils de supervision technique. Il faut savoir les utiliser. (Zabbix, Dynatrace, SPLUNK ITSI, Service Now, ELK (kibana) Dans un second temps dans le cadre de cette mission une connaissance sur le Mainframe serait un plus (MVS, TSA, AS400, ou encore de l'outil TOPx). Sinon réversibilité et montée en compétence à organiser si nous avançons sur ce périmètre. En cible, - Suivre la disponibilité des environnements mainframe et intervenir dans le cadre des IPL, redémarrages, et interventions. (reprise manuelle, application de consigne, déblocage…) (TSA) - Surveillance des ressources en production et hors production, assurer la disponibilité et le bon fonctionnement.
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Qualys Hackuity (H/F)

STORM GROUP
Publiée le
JIRA
Qualys
Splunk

3 ans
58k-65k €
580-650 €
Île-de-France, France
Contexte : Piloter les évolutions fonctionnelles de la plateforme Hackuity afin de répondre aux besoins métiers et de renforcer la gestion de la sécurité opérationnelle. Missions :Pilotage produitCollecter, formaliser et prioriser les demandes d'évolutions fonctionnelles de Hackuity. Proposer les évolutions à intégrer à la roadmap produit. Animer la collecte des besoins auprès des équipes VOC, des équipes de remédiation et des responsables transverses. Organiser le cycle de livraison de développement jusqu'à la mise en production en coordination avec la production applicative. Coordination & SupportAssurer la relation avec l'équipe Sécurité en charge des KPI. Accompagner l'équipe technique sur les incidents complexes et assurer son back-up si nécessaire. Suivre les activités via JIRA. Sécurité opérationnelleParticiper à la mise en œuvre et au contrôle de la Politique de Sécurité. Réaliser les contrôles périodiques de niveau 1. Instruire et valider les demandes de dérogation à la Politique de Sécurité. Assurer le maintien en conditions opérationnelles des infrastructures de sécurité (supervision, installation, configuration, gestion des incidents et problèmes). Participer aux audits internes et externes et mettre en œuvre les plans de remédiation. Rédiger les guides, standards et bonnes pratiques de sécurité. Contribuer aux choix d'implémentation des solutions de sécurité. Proposer des solutions innovantes pour améliorer la sécurité, les performances, la qualité de service et les coûts d'exploitation. Assurer une veille technologique continue.
Voir cette offre
Freelance
CDI

Offre d'emploiAdministration de solution de protection DDoS

Hexagone Digitale
Publiée le
Administration système
Ansible
Cloud

1 an
40k-45k €
400-610 €
Toulouse, Occitanie
Contexte Client grand compte du secteur bancaire, dans le cadre du déploiement et de l'exploitation des solutions Radware (DefensePro, Cloud DDoS Protection Service) au sein de son infrastructure. La mission vise l'administration et l'optimisation des dispositifs de protection contre les attaques DDoS (mitigation volumétrique, protection applicative, scrubbing centers), en coordination avec les équipes Sécurité Réseaux et les fournisseurs/partenaires. Elle couvre également la définition des politiques de protection, la gestion des incidents DDoS et la documentation associée. Rôle et responsabilités principales Définir les politiques et stratégies de protection contre les attaques DDoS dans le cadre du déploiement et de l'exploitation des solutions Radware (DefensePro, Cloud DDoS Protection Service...). Analyser toute attaque ou alerte DDoS détectée et mettre en place des paramétrages adaptés et des contre-mesures efficaces, en coordination avec les équipes Sécurité Réseaux. Administrer et optimiser les solutions de protection DDoS cloud (scrubbing centers, mitigation volumétrique, protection applicative) en lien avec les fournisseurs et partenaires. Mettre en place des scripts d'automatisation et de mise à jour des configurations via des outils d'infrastructure as code (Terraform, Ansible). Élaborer et maintenir des reportings de détection et de mitigation des attaques DDoS (tableaux de bord, indicateurs de performance via Splunk ou équivalent). Définir un processus de gestion des incidents DDoS (cycle de vie d'une alerte : détection, qualification, escalade, mitigation, retour à la normale, post-mortem). Établir et maintenir des documents d'architecture, schémas de flux et procédures d'exploitation liés à la protection DDoS. Livrables attendus Tableaux de bord et reportings de détection/mitigation DDoS (indicateurs de performance via Splunk ou équivalent). Documents d'architecture et schémas de flux liés à la protection DDoS. Procédures d'exploitation de la solution de protection DDoS. Processus documenté de gestion des incidents DDoS (cycle de vie complet). Scripts d'automatisation et de mise à jour des configurations (Terraform, Ansible).
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous