Trouvez votre prochaine offre d’emploi ou de mission freelance Splunk

Ce qu’il faut savoir sur Splunk

Splunk est une plateforme conçue pour la surveillance en temps réel et l’analyse des données issues des logs. Elle intègre des outils de machine learning permettant d’automatiser le data mining et l’exploitation du Big Data. Reconnu comme l’un des principaux logiciels "data-to-everything", Splunk transforme les données en informations exploitables pour une prise de décision rapide et efficace.

Votre recherche renvoie 44 résultats.
Freelance

Mission freelanceProduct Owner Observabilité / Dynatrace

WE +
Publiée le
Confluence
Dynatrace
JIRA

12 mois
Paris, France
Dans le cadre du renforcement de nos équipes, nous recherchons un(e) Product Owner spécialisé(e) en Observabilité / APM, avec une forte expertise autour de Dynatrace. Vos missionsEn tant que Product Owner Observabilité, vous serez responsable du pilotage et de l'évolution des solutions de supervision et d'observabilité du SI. À ce titre, vos principales missions seront de : Porter la vision produit et définir la roadmap autour des solutions d'observabilité et d'APM (Application Performance Management) ; Recueillir, analyser et prioriser les besoins des équipes techniques et métiers ; Construire, maintenir et prioriser le Product Backlog ; Rédiger les User Stories et définir les critères d'acceptation ; Piloter les évolutions et accompagner leur mise en œuvre avec les différentes équipes ; Assurer le suivi des projets et des demandes à l'aide de Jira et Confluence ; Développer et promouvoir une véritable logique d'observabilité, reposant sur les trois piliers : Logs Métriques Traces Participer à la définition des standards de monitoring, dashboards, alerting et suivi de performance ; Contribuer à l'amélioration de la visibilité sur la performance, la disponibilité et la fiabilité des applications ; Accompagner les équipes dans l'adoption et l'exploitation des outils d'observabilité ; Assurer une veille technologique et proposer des axes d'amélioration continue.
Voir cette offre
Freelance

Mission freelanceIngénieur cybersécurité (H/F)

WINDJ
Publiée le
Splunk

4 mois
400-450 €
Bouches-du-Rhône, France
Dans le cadre du renforcement de son dispositif de cybersécurité, notre client recherche un Ingénieur Cybersécurité spécialisé NDR/SOC afin d'accompagner le déploiement, l'intégration et l'industrialisation d'une solution de Network Detection and Response (NDR). Vous interviendrez sur l'ensemble du cycle de mise en œuvre de la solution : déploiement, intégration au SOC, optimisation de la détection et transfert aux équipes RUN. Vous travaillerez en étroite collaboration avec les équipes SOC, infrastructure, réseau, MCO et CSIRT. Vos missions 1. Déploiement et configuration de la solution NDR Installation et configuration des différents composants de la solution NDR. Paramétrage des mécanismes de collecte. Configuration des politiques et mécanismes de détection. Validation du bon fonctionnement et réalisation de la recette technique. Documentation de l'architecture et des choix de configuration. 2. Intégration avec les outils SOC Intégration des événements et alertes dans Splunk Enterprise Security. Mise en place des connecteurs et des flux avec TheHive. Qualification et validation des échanges entre les différentes plateformes. Documentation des flux et des dépendances techniques. 3. Fine-tuning et optimisation de la détection Analyse des alertes générées par la solution. Ajustement et optimisation des règles de détection. Réduction des faux positifs et du bruit opérationnel. Adaptation des scénarios de détection aux spécificités de l'environnement. Mise en place d'indicateurs permettant de suivre la performance de la détection. 4. Industrialisation et transfert au RUN Rédaction des procédures d'exploitation et d'administration. Accompagnement des équipes SOC et MCO dans la prise en charge de la solution. Organisation et animation de sessions de transfert de compétences. Support au démarrage de l'exploitation. Participation à la définition et à la formalisation des processus RUN. Capacité à rédiger des documentations techniques et procédures d'exploitation. Une expérience dans l'accompagnement d'équipes SOC / CSIRT est appréciée.
Voir cette offre
CDI

Offre d'emploiAdministrateur Linux/Splunk (F/H)

Experis France
Publiée le

32k-36k €
Venelles, Provence-Alpes-Côte d'Azur
Administrateur Linux/Splunk (F/H) - Venelles Dans le cadre du renforcement nos équipes, nous recherchons un(e) Administrateur Systèmes & Outils de Supervision pour assurer le maintien en conditions opérationnelles des plateformes de monitoring et d'observabilité. Vous intervenez principalement sur les outils Splunk, ITM (IBM Tivoli Monitoring) et Dynatrace, tout en évoluant dans un environnement majoritairement Linux Red Hat. Votre rôle consiste à garantir la disponibilité, la performance et la fiabilité des systèmes d'information à travers l'administration, l'exploitation et la supervision des infrastructures. Une montée en compétences est prévue sur les différents outils de supervision. Missions principales : Assurer le maintien en conditions opérationnelles (MCO) des outils de supervision et d'analyse. Administrer et exploiter les plateformes Splunk, ITM et Dynatrace. Installer, configurer et mettre en production les solutions techniques. Surveiller en continu les performances des systèmes, applications et réseaux. Analyser, diagnostiquer et résoudre les incidents techniques. Assurer le support technique de niveau 2 auprès des utilisateurs et des équipes internes. Participer à l'amélioration continue des outils, processus et procédures d'exploitation. Rédiger et maintenir la documentation technique et les procédures d'administration. Produire les rapports de suivi, d'exploitation et d'analyse des incidents. Collaborer avec les différentes équipes techniques afin de garantir la qualité, la sécurité et la disponibilité des infrastructures.
Voir cette offre
CDI

Offre d'emploiAdministrateur Linux/Splunk (F/H)

Experis France
Publiée le

32k-36k €
Venelles, Provence-Alpes-Côte d'Azur
Administrateur Linux/Splunk (F/H) - Venelles Dans le cadre du renforcement nos équipes, nous recherchons un(e) Administrateur Systèmes & Outils de Supervision pour assurer le maintien en conditions opérationnelles des plateformes de monitoring et d'observabilité. Vous intervenez principalement sur les outils Splunk, ITM (IBM Tivoli Monitoring) et Dynatrace, tout en évoluant dans un environnement majoritairement Linux Red Hat. Votre rôle consiste à garantir la disponibilité, la performance et la fiabilité des systèmes d'information à travers l'administration, l'exploitation et la supervision des infrastructures. Une montée en compétences est prévue sur les différents outils de supervision. Missions principales : Assurer le maintien en conditions opérationnelles (MCO) des outils de supervision et d'analyse. Administrer et exploiter les plateformes Splunk, ITM et Dynatrace. Installer, configurer et mettre en production les solutions techniques. Surveiller en continu les performances des systèmes, applications et réseaux. Analyser, diagnostiquer et résoudre les incidents techniques. Assurer le support technique de niveau 2 auprès des utilisateurs et des équipes internes. Participer à l'amélioration continue des outils, processus et procédures d'exploitation. Rédiger et maintenir la documentation technique et les procédures d'administration. Produire les rapports de suivi, d'exploitation et d'analyse des incidents. Collaborer avec les différentes équipes techniques afin de garantir la qualité, la sécurité et la disponibilité des infrastructures.
Voir cette offre
CDI

Offre d'emploiAdministrateur Linux/Splunk (F/H)

Experis France
Publiée le

32k-36k €
Venelles, Provence-Alpes-Côte d'Azur
Administrateur Linux/Splunk (F/H) - Venelles Dans le cadre du renforcement nos équipes, nous recherchons un(e) Administrateur Systèmes & Outils de Supervision pour assurer le maintien en conditions opérationnelles des plateformes de monitoring et d'observabilité. Vous intervenez principalement sur les outils Splunk, ITM (IBM Tivoli Monitoring) et Dynatrace, tout en évoluant dans un environnement majoritairement Linux Red Hat. Votre rôle consiste à garantir la disponibilité, la performance et la fiabilité des systèmes d'information à travers l'administration, l'exploitation et la supervision des infrastructures. Une montée en compétences est prévue sur les différents outils de supervision. Missions principales : Assurer le maintien en conditions opérationnelles (MCO) des outils de supervision et d'analyse. Administrer et exploiter les plateformes Splunk, ITM et Dynatrace. Installer, configurer et mettre en production les solutions techniques. Surveiller en continu les performances des systèmes, applications et réseaux. Analyser, diagnostiquer et résoudre les incidents techniques. Assurer le support technique de niveau 2 auprès des utilisateurs et des équipes internes. Participer à l'amélioration continue des outils, processus et procédures d'exploitation. Rédiger et maintenir la documentation technique et les procédures d'administration. Produire les rapports de suivi, d'exploitation et d'analyse des incidents. Collaborer avec les différentes équipes techniques afin de garantir la qualité, la sécurité et la disponibilité des infrastructures.
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Infrastructure

VISIAN
Publiée le
Automatisation
Dynatrace
Microsoft Power BI

1 an
Paris, France
Présentation de la mission Dans le cadre de l'évolution de son écosystème technologique, la mission porte sur l'expertise en Capacity Management et le pilotage de Grands Programmes Infrastructure. L'activité consiste en la garantie de la résilience, l'évolutivité et l'optimisation des ressources d'infrastructure, tout en assurant l'orchestration de projets transformationnels de grande envergure. L'intervention s'effectue à l'interface entre les besoins métiers, les contraintes budgétaires et les impératifs de performance technique. Responsabilités principales A. Stratégie & Capacity Management (Gestion de la capacité) Planification de la capacité : conception et mise en œuvre d'une stratégie de Capacity Planning pour l'ensemble du périmètre (Compute, Storage, Network, Cloud/Hybrid Cloud). Modélisation et Prévision : analyse des tendances de consommation, modélisation des charges futures et anticipation des besoins de croissance (Forecasting) pour éviter toute rupture de service. Optimisation des ressources : identification des gisements d'optimisation (dimensionnement excessif, sous-utilisation) pour rationaliser les coûts d'infrastructure (FinOps/Cloud Economics). Reporting & KPI : intervention sur la définition et le suivi des indicateurs clés de performance (KPI) et des tableaux de bord de capacité pour la direction technique, ainsi que la contribution au développement de tableaux de bord PowerBI. B. Pilotage de Grands Programmes & Projets Infra Direction de programme : pilotage de projets de transformation critiques (ex: Migration Cloud, refonte de Datacenter, modernisation de l'infrastructure de virtualisation). Gestion de projet complexe : maîtrise du cycle de vie complet (conception, build, run, transition) dans le respect des budgets, des délais et des niveaux de service (SLA). Gouvernance : animation des comités de pilotage (COPIL) et de suivi (COPROJ), assurance de la gestion des risques et du suivi des dépendances entre les différentes équipes techniques. Gestion des parties prenantes : coordination des interventions des éditeurs, des constructeurs, des prestataires de services et des équipes internes (Sécurité, Réseau, Appliquatif). C. Expertise Technique & Conseil Architecture de haut niveau : apport d'un regard critique sur les architectures proposées pour garantir leur alignement avec les capacités de croissance futures. Veille technologique : identification des innovations permettant d'améliorer l'efficience de l'infrastructure (Automatisation, Infrastructure as Code - IaC).
Voir cette offre
Freelance

Mission freelanceConsultant Architecture Technique, Cybersécurité SI

VISIAN
Publiée le
API REST
Cybersécurité
Gestion des risques

1 an
Île-de-France, France
Contexte Dans le cadre du déploiement d'une solution Source-to-Contract-to-Pay (S2C2P) au sein d'un grand groupe, nous recherchons un consultant expérimenté afin de renforcer le dispositif projet sur les volets architecture technique, cybersécurité et supervision des échanges, ainsi que l'activation de fonctionnalités IA. Intervention en étroite collaboration avec les équipes Architecture, Cybersécurité, Infrastructure, Intégration, Exploitation et les équipes métiers du programme. Missions Piloter les sujets cybersécurité en tant qu'interlocuteur privilégié des équipes cybersécurité du client sur l'ensemble des sujets liés au projet : Piloter les travaux de sécurité applicative et d'architecture en lien avec les équipes Cyber. Organiser, préparer et suivre les différentes revues de sécurité et audits (architecture, application, infrastructure, flux, etc.). Coordonner les réponses aux questionnaires et demandes des équipes Cyber. Suivre les recommandations issues des audits et piloter leur prise en compte par les équipes projet. Formaliser les exigences, décisions, risques résiduels et plans d'actions et les documenter dans le Dossier d'Architecture Technique (DAT) et les documents de référence du projet. Définir et mettre en œuvre la supervision des flux : Recueillir les besoins de supervision des différentes équipes techniques. Définir les exigences fonctionnelles et techniques de supervision des flux. Rédiger les spécifications de supervision. Coordonner les travaux avec les équipes Splunk du client. Piloter la mise en œuvre des tableaux de bord, alertes, indicateurs et journaux nécessaires à l'exploitation. Définir les procédures de supervision et d'exploitation. Garantir la couverture des flux critiques et la qualité des dispositifs de monitoring avant les mises en production. Finaliser la documentation d'architecture : Animer les ateliers avec les équipes techniques et fonctionnelles. Consolider les contributions des différents domaines. Finaliser le Dossier de Conception Générale (DCG) et le Dossier d'Architecture Générale (DAG). Garantir la cohérence des choix d'architecture avec les standards du groupe. Assurer la traçabilité des décisions d'architecture. Préparer les dossiers présentés aux différentes instances de validation. Anticiper et faire mûrir les nouveaux projets par une sensibilisation à l'apport des technologies et une analyse prospective des processus métiers. Assister la maîtrise d'ouvrage pour la définition des besoins et des solutions à mettre en œuvre, dans un souci de meilleure intégration dans le système d'information d'entreprise. Conseil en système d'information : Conseiller sur l'optimisation de l'utilisation des outils et des systèmes en place. Informer et sensibiliser la direction générale (DG) et les directions métiers aux technologies et aux apports des technologies de l'information. Assistance aux métiers ou au maître d'ouvrage : Effectuer des prescriptions et recommandations pour le développement et la mise en œuvre d'un projet ou d'une solution. Participer à la définition des spécifications générales des projets. Vérifier la cohérence de l'architecture applicative et fonctionnelle et de son évolution. Participer à l'évaluation et au choix d'un progiciel. Assister les métiers ou la maîtrise d'ouvrage pour le développement de l'informatique de service. Effectuer des préconisations sur le management dans le cadre de l'accompagnement d'un projet. Participer à la conception du plan d'accompagnement. Compétences attendues Fonctionnelles : Architecture SI, Urbanisation, Intégration applicative, Cybersécurité, Gestion des risques, Gouvernance documentaire, Exploitation et supervision Techniques : Splunk, API REST, Middleware / ESB, Protocoles d'échange (HTTP(S), SFTP, MQ, etc.), IAM / SSO, TLS / certificats, Journalisation et observabilité, Outils ITSM (ServiceNow ou équivalent) Qualités personnelles : Excellent relationnel, Leadership transverse, Forte capacité de coordination, Esprit de synthèse, Sens de l'organisation, Rigueur documentaire, Autonomie, Capacité à travailler dans un environnement complexe et international Langues : Français courant et anglais professionnel Livrables attendus Contributions au Dossier d'Architecture Technique (DAT) Dossier de Conception Générale (DCG) finalisé Dossier d'Architecture Générale (DAG) finalisé Dossier de spécifications de supervision des flux Matrice des exigences de supervision Comptes rendus des revues cybersécurité Suivi des recommandations d'audit Tableau de bord d'avancement des sujets cybersécurité et supervision Conditions de travail Localisation : Paris, avec 1 jour de présentiel par semaine à La Défense Niveau d'expérience : Advanced (9 ans et plus d'expérience dans l'activité) Contraintes fortes du projet : définition et mise en œuvre de la supervision des flux et travaux de sécurité applicative cybersécurité
Voir cette offre
Freelance

Mission freelanceAnalyste SOC N2 – SIEM, EDR & réponse aux incidents

Mon Consultant Indépendant
Publiée le
Endpoint detection and response (EDR)
Incident Response
Python

6 mois
400-450 €
Paris, France
Contexte :Dans un contexte de renforcement des dispositifs de cybersécurité, notre client recherche un(e) Analyste SOC N2 pour assurer la surveillance, la détection et la réponse aux incidents de sécurité dans un environnement hybride combinant Cloud, infrastructures on-premise et services externalisés. Le consultant interviendra sur des environnements exposés sur Internet et des infrastructures critiques, en s'appuyant notamment sur des solutions SIEM, EDR, WAF, Anti-Bot et de protection DDoS. Missions principales :Assurer la surveillance des événements de sécurité et l'analyse des alertes remontées par le SOC. Qualifier, investiguer et traiter les incidents de cybersécurité. Contribuer à la détection des menaces et à l'amélioration des stratégies de détection. Participer à la réponse aux incidents et coordonner les actions de remédiation avec les équipes concernées. Réaliser des investigations techniques et analyser les causes, impacts et périmètres des incidents. Exploiter les solutions SIEM, EDR et les outils d'analyse et de visualisation des logs. Contribuer à l'amélioration et à l'optimisation des règles et processus de détection. Automatiser certaines tâches d'analyse ou de traitement à l'aide de scripts Python, PowerShell ou Bash. Participer à l'amélioration continue des processus opérationnels du SOC. Produire les rapports et indicateurs nécessaires au suivi des incidents et de l'activité SOC. Collaborer avec les équipes infrastructure, architecture, sécurité et métiers. Assurer une intervention autonome sur son périmètre et coordonner les actions nécessaires avec les différentes parties prenantes. Livrables attendus :Analyses et qualifications des alertes de sécurité. Rapports d'investigation et de traitement des incidents. Comptes rendus et rapports de suivi des incidents cyber. Recommandations d'amélioration des règles et mécanismes de détection. Scripts et automatisations destinés à optimiser les activités SOC. Contributions à l'amélioration des processus de détection et de réponse aux incidents. Indicateurs et reporting de l'activité SOC.
Voir cette offre
Freelance

Mission freelanceAnalyste cybersécurité senior – SIEM, détection & réponse aux incidents

Mon Consultant Indépendant
Publiée le
Incident Response
KQL (Kusto Query Language)
Security Information Event Management (SIEM)

6 mois
570-630 €
Paris, France
Contexte :Dans le cadre du renforcement de ses activités de cybersécurité, notre client recherche un Analyste Cybersécurité Senior spécialisé dans la surveillance, la qualification des événements et la réponse aux incidents. La mission couvre l'analyse des alertes, le suivi des vulnérabilités et l'amélioration des mécanismes de détection, dans des environnements Windows, ADDS, systèmes, réseaux et stockage, avec une utilisation avancée des solutions de sécurité et plateformes SIEM. Une expérience dans un environnement audiovisuel serait appréciée. Missions principales :Qualifier et analyser les événements de sécurité issus des outils de supervision et solutions SIEM. Investiguer les alertes et incidents à l'aide d'outils internes et externes. Prendre en charge le traitement des incidents et assurer le suivi des actions jusqu'à leur résolution. Coordonner les actions avec les équipes internes, les partenaires et les parties prenantes externes. Assurer le suivi et la gestion des vulnérabilités, évaluer leur impact et prioriser les actions correctives. Concevoir, développer, tester et optimiser les règles de détection à partir des menaces et vulnérabilités récentes. Exploiter les langages de requête SIEM tels que XQL, SPL et KQL. Améliorer les règles de détection existantes afin de réduire les faux positifs et renforcer la pertinence des alertes. Réaliser les tests de validation et vérifier l'efficacité et la couverture des nouvelles règles avant leur déploiement. Assurer la documentation technique et la maintenance des règles de détection. Capitaliser les connaissances à travers les retours d'expérience et l'enrichissement de la base d'incidents. Identifier des opportunités d'automatisation et d'orchestration, notamment via des solutions SOAR. Assurer une veille technologique et cybersécurité sur les menaces, vulnérabilités et techniques d'attaque. Participer aux astreintes de l'équipe selon les modalités définies. Livrables attendus :Qualifications documentées des événements et alertes de sécurité. Rapports d'investigation et de traitement des incidents. Suivi des vulnérabilités et plans d'actions associés. Nouvelles règles de détection conçues, testées et déployées. Optimisation et documentation des règles de détection existantes. Documentation technique détaillée des règles et de leurs modalités de maintenance. Retours d'expérience et enrichissement de la base d'incidents. Recommandations d'automatisation et d'orchestration SOAR. Contributions à la veille et aux analyses de menaces.
Voir cette offre
CDI

Offre d'emploiAdministrateur Linux/Splunk (F/H)

Experis France
Publiée le

32k-36k €
Venelles, Provence-Alpes-Côte d'Azur
Administrateur Linux/Splunk (F/H) - Venelles Dans le cadre du renforcement nos équipes, nous recherchons un(e) Administrateur Systèmes & Outils de Supervision pour assurer le maintien en conditions opérationnelles des plateformes de monitoring et d'observabilité. Vous intervenez principalement sur les outils Splunk, ITM (IBM Tivoli Monitoring) et Dynatrace, tout en évoluant dans un environnement majoritairement Linux Red Hat. Votre rôle consiste à garantir la disponibilité, la performance et la fiabilité des systèmes d'information à travers l'administration, l'exploitation et la supervision des infrastructures. Une montée en compétences est prévue sur les différents outils de supervision. Missions principales : Assurer le maintien en conditions opérationnelles (MCO) des outils de supervision et d'analyse. Administrer et exploiter les plateformes Splunk, ITM et Dynatrace. Installer, configurer et mettre en production les solutions techniques. Surveiller en continu les performances des systèmes, applications et réseaux. Analyser, diagnostiquer et résoudre les incidents techniques. Assurer le support technique de niveau 2 auprès des utilisateurs et des équipes internes. Participer à l'amélioration continue des outils, processus et procédures d'exploitation. Rédiger et maintenir la documentation technique et les procédures d'administration. Produire les rapports de suivi, d'exploitation et d'analyse des incidents. Collaborer avec les différentes équipes techniques afin de garantir la qualité, la sécurité et la disponibilité des infrastructures.
Voir cette offre
Freelance

Mission freelanceIngénieur Supervision et Observabilité H/F

COEXYA
Publiée le
Ansible
Centreon
Github

6 mois
550-620 €
Guyancourt, Île-de-France
Notre client Grand Compte situé à Guyancourt, recherche un Ingénieur Supervision et Observabilité, pour une mission de 6 mois renouvelables, et dont le démarrage est prévu au plus tard le 01/10/2026. Vous avez acquis une compétence, une expérience et un savoir-faire reconnus en matière de Supervision et Observabilité, afin d'exécuter les Prestations, constituées notamment des missions suivantes : Expertise sur la plateforme de supervision Centreon Expertise sur ls plateforme Splunk (Cloud SaaS, forwarder et module observability) Expertise sur la plateforme Grafana et ses composants (Loki, Mimir, Prometheus…) Réaliser des mises à jour et évolution de scripts de synchronisation CMDB vs Supervision. Être en capacité de réaliser des transferts de compétences et de rédiger de la documentation d'exploitation Piloter le N2 Assurer le maintien en condition opérationnelle des outils avec un très haut niveau de disponibilité. Contribution à l'exploitation de niveau 3 et aux builds des projets en cours Domaines technologiques et compétences requises : Solides compétences Centreon/Splunk/Grafana Solides compétences en scripting Powershell, Python et Ansible Utilisation de GitHub Environnements : Systèmes OnPrem et Cloud et réseaux Compétences en communication pour collaborer efficacement avec les différentes équipes. Capacité à travailler de manière autonome et à gérer plusieurs projets simultanément.
Voir cette offre
CDI

Offre d'emploiAdministrateur Linux/Splunk (F/H)

Experis France
Publiée le

32k-36k €
Venelles, Provence-Alpes-Côte d'Azur
Administrateur Linux/Splunk (F/H) - Venelles Dans le cadre du renforcement nos équipes, nous recherchons un(e) Administrateur Systèmes & Outils de Supervision pour assurer le maintien en conditions opérationnelles des plateformes de monitoring et d'observabilité. Vous intervenez principalement sur les outils Splunk, ITM (IBM Tivoli Monitoring) et Dynatrace, tout en évoluant dans un environnement majoritairement Linux Red Hat. Votre rôle consiste à garantir la disponibilité, la performance et la fiabilité des systèmes d'information à travers l'administration, l'exploitation et la supervision des infrastructures. Une montée en compétences est prévue sur les différents outils de supervision. Missions principales : Assurer le maintien en conditions opérationnelles (MCO) des outils de supervision et d'analyse. Administrer et exploiter les plateformes Splunk, ITM et Dynatrace. Installer, configurer et mettre en production les solutions techniques. Surveiller en continu les performances des systèmes, applications et réseaux. Analyser, diagnostiquer et résoudre les incidents techniques. Assurer le support technique de niveau 2 auprès des utilisateurs et des équipes internes. Participer à l'amélioration continue des outils, processus et procédures d'exploitation. Rédiger et maintenir la documentation technique et les procédures d'administration. Produire les rapports de suivi, d'exploitation et d'analyse des incidents. Collaborer avec les différentes équipes techniques afin de garantir la qualité, la sécurité et la disponibilité des infrastructures.
Voir cette offre
Freelance

Mission freelanceExpert Active Directory (H/F)

Insitoo Freelances
Publiée le
Azure Active Directory
Splunk

2 ans
100-500 €
Lille, Hauts-de-France
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un Expert Active Directory (H/F) à Lille, France. Les missions attendues par le Expert Active Directory (H/F) : Le déploiement du modèle AD Tiering : Mise en œuvre complète et opérationnelle du modèle d'administration en tiers (Tier 0, Tier 1, Tier 2) pour isoler les privilèges et protéger nos actifs critiques. Le durcissement de sécurité (Hardening) : Implémentation technique des configurations AD et application stricte des nouvelles préconisations poussées par l'équipe Cyber. Les outils d'automatisation : Création et déploiement de scripts (PowerShell) et/ou de pipelines (CI/CD) pour l'automatisation, le requêtage et l'audit régulier de l'annuaire. Le plan de remédiation et de migration : Intégration des prérequis de sécurité pour les applications métiers existantes. Compétences TechniquesIndispensables: Expertise avancée MS Active Directory : Architecture, gestion fine des GPO, topologies de réplication, DNS et gestion des sites. Mécanismes d'authentification & Délégation : Maîtrise de Kerberos, NTLM, LDAP/LDAPS et des modèles de délégation de droits (RBAC, AGDLP). Scripting & Automatisation : Solides compétences en PowerShell (requêtage, audit de l'annuaire, automatisation). Sécurité AD : Compréhension approfondie des vulnérabilités classiques (mouvements latéraux, élévation de privilèges) pour appliquer efficacement les remédiations. Les Plus Bonnes connaissances de la PKI Microsoft (AD CS) et de la gestion du cycle de vie des certificats. Expérience pratique avec les usages CI/CD (pipelines de déploiement, Infrastructure as Code) pour industrialiser les configurations.
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous