Trouvez votre prochaine offre d’emploi ou de mission freelance Splunk
Ce qu’il faut savoir sur Splunk
Splunk est une plateforme conçue pour la surveillance en temps réel et l’analyse des données issues des logs. Elle intègre des outils de machine learning permettant d’automatiser le data mining et l’exploitation du Big Data. Reconnu comme l’un des principaux logiciels "data-to-everything", Splunk transforme les données en informations exploitables pour une prise de décision rapide et efficace.
Renfort expérimenté pour administrer les solutions de protection du SI, avec une mission orientée BUILD. Le périmètre porte principalement sur la remise en état de la solution de protection des mobiles MTD (Pradeo), avec plusieurs technologies de sécurité complémentaires. Missions : - Administrer les solutions de protection du SI - Remettre en état la solution de protection des mobiles MTD (Pradeo) - Administrer les Firewall Cisco ASA, Palo Alto, Fortinet et CheckPoint avec Tufin - Gérer les certificats - Administrer l'Antispam CISCO - Administrer les VPN Cisco - Administrer le Proxy Cisco Umbrella - Administrer SPLUNK - Animer l'équipe projet aux côtés du chef de projet en tech lead - Synthétiser les demandes, incidents et changements techniques - Assurer le service aux utilisateurs Profil attendu : Profil expérimenté avec une expérience sur les solutions MTD, notamment PRADEO. La mission nécessite la maîtrise de PRADEO et MTD, ainsi qu'une expérience confirmée sur FORTINET, CISCO et Palo Alto. Travail en équipe, relationnel développé, sens du service aux utilisateurs et rigueur sont demandés.
Missions : -Gestion de crise : Prendre en charge les incidents majeurs de bout en bout, animer les cellules de crise et coordonner les équipes techniques (SAP, infra, réseaux, Cloud, applicatif). -Communication stratégique : Assurer un reporting clair et régulier auprès des parties prenantes (DSI, équipes métiers, direction). -Amélioration continue (ITIL v4) : Piloter les analyses post-mortem (RCA), suivre les plans d'actions préventives et contribuer aux processus Problem et Change Management. -Reporting & Gouvernance : Participer aux comités de pilotage, produire les KPI/tableaux de bord et veiller à la capitalisation des retours d'expérience (RETEX). Compétences & Stack recherchées : -MIM & ITSM : Expertise avérée en Major Incident Management et maîtrise des bonnes pratiques ITIL v4. -Outils ITSM & Reporting : Pratique solide de Jira ITSM et capacité à créer des dashboards sur Power BI. -Observabilité : Connaissance d'outils comme Splunk ou Datadog. -Culture technique : Compréhension des environnements SAP, des infrastructures On-Premise et des architectures Cloud.
Au sein de l'organisation Cloud Platform Engineering d'un grand acteur du retail et du digital, l'équipe Observabilité conçoit et pilote la plateforme centralisée pour l'ensemble des équipes d'ingénierie. Dans un environnement distribué multi-cloud (AWS, GCP, Kubernetes à grande échelle), vous jouez un rôle clé dans la vision technique, la standardisation via OpenTelemetry, et la performance de nos systèmes. Vos responsabilités principales : Stratégie & Architecture : Piloter la trajectoire d'adoption d'OpenTelemetry, concevoir des architectures scalables de collecte de signaux (métriques, logs, traces) et rationaliser les outils clés (Datadog, Splunk, oTEL). Leadership Technique : Accompagner la montée en compétences des équipes (mentoring, bonnes pratiques) et collaborer avec les Feature Teams pour promouvoir les indicateurs de fiabilité (SLI, SLO, SLA). Industrialisation & FinOps : Automatiser les composants via l'Infrastructure as Code (Terraform, GitOps) et piloter la stratégie FinOps pour optimiser les coûts d'ingestion des données et des plateformes SaaS. Résilience & Incidents : Mettre en place des mécanismes automatisés de détection, réduire le MTTR et animer les analyses post-mortem pour l'amélioration continue.
PROPULSE IT recherche un Expert Réseau & Sécurité Infrastructure pour être lead dans une équipe BUILD+Run. Dans un environnement Réseau Datacenter + Cloud privé, le client recherche un profil tres expérimenté Fortes compétences Réseaux + F5 + Checkpoint + Fortinet + Zscaler Avoir la capacité de faire, mais aussi de réfléchir en prenant du recul, et de proposer des solutions en soutien des équipes d'experts côté réseau et sécurité des socles d'infrastructure. Les compétences techniques attendues sont les suivantes : • Expertise avancée des infrastructures Cisco VXLAN, EVPN, L2VNI • Expertise des infras de Sécurité : Checkpoint, Fortinet, F5 • Expérience dans le domaine des solutions de sécurité dans le cloud (Proxy ZScaler, Idp OKTA ...) • Expérience SIEM Splunk • Expérience Système : Redhat linux 8, Windwos 2019 • Connaissance en Scripting Shell, Ansible Network Automation, Terraform Les compétences fonctionnelles attendues sont les suivantes (par ordre de priorité) : • Expérience de conception des architectures réseaux et sécurité • Réalisation de projets techniques sur son domaine d'activités • Expérience de suivi & reporting de l'activité au management
Votre activité principale portera sur l'administration et la gestion des politiques de sécurité WAF UBIKA (ex Rohde & Schwarz), avec des interventions à la fois en RUN et BUILD. WAF / Sécurité - Configuration et administration du WAF UBIKA - Résolution des incidents et problèmes de sécurité - Maintien en conditions opérationnelles des infrastructures de sécurité - Supervision via Splunk et mise à jour des moteurs de sécurité - Sécurisation de nouvelles chaînes de liaison - Mise en oeuvre des recommandations d'audit et actions de remise en conformité - Analyse et suppression des faux positifs - Rédaction de guides et standards de sécurité - Proposition d'améliorations et d'automatisations Proxy & Firewall - Analyse et troubleshooting sur les proxys - Modification des politiques de filtrage - Implémentation des matrices de flux projets - Administration des règles de filtrage Firewall - Diagnostic des dysfonctionnements et mise en oeuvre de solutions correctives - Optimisation des performances et de l'activité RUN
Dans le cadre d'un programme international de sécurisation des infrastructures IT, nous recherchons un IT Business Analyst & Project Delivery Manager spécialisé Illumio pour accompagner le déploiement de la plateforme de micro-segmentation et structurer son modèle opérationnel. La mission consiste à faire le lien entre les enjeux métiers, les équipes sécurité, les équipes infrastructure et les équipes d'exploitation afin de garantir des déploiements cohérents, documentés et industrialisés. Réaliser l'inventaire des applications, des workloads et des dépendances entre composants dans des environnements hybrides. Définir les périmètres de segmentation, les niveaux de criticité et les stratégies d'isolation selon les risques métiers. Concevoir et faire évoluer la taxonomie de tagging ainsi que les règles de gouvernance associées. Définir, documenter et valider les politiques de sécurité Illumio : modes visibilité, simulation et enforcement. Piloter les travaux de déploiement de bout en bout : planning, budget, ressources, risques, arbitrages et escalades. Préparer les kits d'onboarding et de readiness : prérequis, configurations, procédures d'exploitation et modèles de politiques. Rédiger les runbooks de support, les guides de troubleshooting et les procédures de réponse aux incidents. Définir les exigences d'intégration avec Splunk, Dynatrace, ServiceNow et les outils de sécurité existants. Construire les supports de formation et organiser le transfert de compétences vers les équipes internes. Mettre en place des KPI opérationnels : conformité des politiques, vélocité de déploiement, couverture des workloads et résolution des incidents. L'enjeu principal est de sécuriser l'adoption d'Illumio à l'échelle internationale tout en permettant aux équipes internes d'administrer et de faire évoluer la plateforme de manière autonome.