Trouvez votre prochaine offre d’emploi ou de mission freelance Splunk

Ce qu’il faut savoir sur Splunk

Splunk est une plateforme conçue pour la surveillance en temps réel et l’analyse des données issues des logs. Elle intègre des outils de machine learning permettant d’automatiser le data mining et l’exploitation du Big Data. Reconnu comme l’un des principaux logiciels "data-to-everything", Splunk transforme les données en informations exploitables pour une prise de décision rapide et efficace.

Votre recherche renvoie 47 résultats.
Freelance
CDI

Offre d'emploiExpert Qualys Hackuity (H/F)

STORM GROUP
Publiée le
JIRA
Qualys
Splunk

3 ans
58k-65k €
580-650 €
Île-de-France, France
Contexte : Piloter les évolutions fonctionnelles de la plateforme Hackuity afin de répondre aux besoins métiers et de renforcer la gestion de la sécurité opérationnelle. Missions :Pilotage produitCollecter, formaliser et prioriser les demandes d'évolutions fonctionnelles de Hackuity. Proposer les évolutions à intégrer à la roadmap produit. Animer la collecte des besoins auprès des équipes VOC, des équipes de remédiation et des responsables transverses. Organiser le cycle de livraison de développement jusqu'à la mise en production en coordination avec la production applicative. Coordination & SupportAssurer la relation avec l'équipe Sécurité en charge des KPI. Accompagner l'équipe technique sur les incidents complexes et assurer son back-up si nécessaire. Suivre les activités via JIRA. Sécurité opérationnelleParticiper à la mise en œuvre et au contrôle de la Politique de Sécurité. Réaliser les contrôles périodiques de niveau 1. Instruire et valider les demandes de dérogation à la Politique de Sécurité. Assurer le maintien en conditions opérationnelles des infrastructures de sécurité (supervision, installation, configuration, gestion des incidents et problèmes). Participer aux audits internes et externes et mettre en œuvre les plans de remédiation. Rédiger les guides, standards et bonnes pratiques de sécurité. Contribuer aux choix d'implémentation des solutions de sécurité. Proposer des solutions innovantes pour améliorer la sécurité, les performances, la qualité de service et les coûts d'exploitation. Assurer une veille technologique continue.
Voir cette offre
Freelance
CDI

Offre d'emploiAdministration de solution de protection DDoS

Hexagone Digitale
Publiée le
Administration système
Ansible
Cloud

1 an
40k-45k €
400-610 €
Toulouse, Occitanie
Contexte Client grand compte du secteur bancaire, dans le cadre du déploiement et de l'exploitation des solutions Radware (DefensePro, Cloud DDoS Protection Service) au sein de son infrastructure. La mission vise l'administration et l'optimisation des dispositifs de protection contre les attaques DDoS (mitigation volumétrique, protection applicative, scrubbing centers), en coordination avec les équipes Sécurité Réseaux et les fournisseurs/partenaires. Elle couvre également la définition des politiques de protection, la gestion des incidents DDoS et la documentation associée. Rôle et responsabilités principales Définir les politiques et stratégies de protection contre les attaques DDoS dans le cadre du déploiement et de l'exploitation des solutions Radware (DefensePro, Cloud DDoS Protection Service...). Analyser toute attaque ou alerte DDoS détectée et mettre en place des paramétrages adaptés et des contre-mesures efficaces, en coordination avec les équipes Sécurité Réseaux. Administrer et optimiser les solutions de protection DDoS cloud (scrubbing centers, mitigation volumétrique, protection applicative) en lien avec les fournisseurs et partenaires. Mettre en place des scripts d'automatisation et de mise à jour des configurations via des outils d'infrastructure as code (Terraform, Ansible). Élaborer et maintenir des reportings de détection et de mitigation des attaques DDoS (tableaux de bord, indicateurs de performance via Splunk ou équivalent). Définir un processus de gestion des incidents DDoS (cycle de vie d'une alerte : détection, qualification, escalade, mitigation, retour à la normale, post-mortem). Établir et maintenir des documents d'architecture, schémas de flux et procédures d'exploitation liés à la protection DDoS. Livrables attendus Tableaux de bord et reportings de détection/mitigation DDoS (indicateurs de performance via Splunk ou équivalent). Documents d'architecture et schémas de flux liés à la protection DDoS. Procédures d'exploitation de la solution de protection DDoS. Processus documenté de gestion des incidents DDoS (cycle de vie complet). Scripts d'automatisation et de mise à jour des configurations (Terraform, Ansible).
Voir cette offre
Freelance
CDI

Offre d'emploiProduct Owner – Outil de sécurité opérationnelle (type Hackuity)

Hexagone Digitale
Publiée le
Backlog management
Product management
Qualys

1 an
40k-45k €
400-730 €
Paris, France
Contexte Mission au sein d'un environnement bancaire international, sur un périmètre étendu et sensible. L'objectif est de piloter les évolutions fonctionnelles de l'outil de gestion des vulnérabilités (type Hackuity), en assurant le rôle de Product Owner de la solution. Le poste implique une forte interaction avec les équipes Sécurité, les utilisateurs métier et l'équipe technique en charge de l'exploitation. Rôle et responsabilités principales Collecte, formalisation et priorisation des demandes d'évolutions fonctionnelles sur l'outil Proposition d'évolutions à intégrer dans la roadmap produit de l'éditeur Prise en charge de la relation avec l'équipe Sécurité en charge des KPI Support à l'équipe technique sur les cas d'incidents complexes ; back-up de l'équipe technique pour la prise en charge des incidents Animation de la collecte des évolutions auprès de l'équipe VOC et des utilisateurs (équipe remédiation, responsables transverses) Organisation du cycle de livraison dev to prod, en lien avec la production applicative Utilisation de JIRA pour le suivi des tâches Participation aux audits internes/externes et instruction des demandes de mise en conformité Livrables attendus Roadmap produit formalisée et priorisée Backlog des évolutions fonctionnelles documenté Guides et standards de sécurité rédigés Comptes-rendus de suivi des KPI Sécurité Documentation des incidents traités en support technique
Voir cette offre
Freelance

Mission freelanceExpert Sécurité Microsoft 365 / Data Protection

Groupe Ayli
Publiée le
Azure
Cybersécurité
Data governance

24 mois
310-500 €
Toulouse, Occitanie
Contexte Dans le cadre du renforcement de son dispositif de protection des données, un grand groupe du secteur bancaire recherche un Expert Sécurité Microsoft 365 expérimenté pour intégrer une équipe spécialisée en protection des données et cybersécurité. La mission consiste à assurer le maintien en condition de sécurité de l'environnement Microsoft 365, accompagner les projets dans la prise en compte des exigences de sécurité et piloter les solutions de protection des données de l'entreprise. Missions principales Accompagner les projets dans la sécurisation des services Microsoft 365. Réaliser des analyses de sécurité et des évaluations de risques. Définir, paramétrer et améliorer les règles de sécurité de l'environnement M365. Participer à la gouvernance et à la protection des données sensibles. Déployer et piloter des campagnes de revue des accès et des partages. Assurer le maintien en condition opérationnelle et de sécurité des solutions de protection des données. Traiter les incidents de sécurité de niveau N2/N3 et coordonner les actions de remédiation. Produire et maintenir la documentation de sécurité (standards, procédures, guides). Mettre en place et suivre des indicateurs de sécurité via des tableaux de bord. Réaliser une veille technologique sur les solutions Cloud et cybersécurité. Livrables attendus Analyses de sécurité. Campagnes de revue des accès. Pilotage et maintien en condition opérationnelle des solutions en RUN. Documentation et standards de sécurité. Tableaux de bord et indicateurs de suivi. Compétences requisesIndispensables Expertise Microsoft 365 / Office 365 Security. Microsoft Purview. Microsoft Entra ID (Azure AD). Architecture de sécurité. Protection et gouvernance des données. Culture avancée en cybersécurité et gestion des risques liés à la fuite de données. Appréciées Varonis DatAdvantage. SailPoint FAM. ADRMS. Splunk. Azure Cloud. Développement / Automatisation PowerShell. Power Apps. Power BI. Python.
Voir cette offre
Freelance

Mission freelanceExpert Administration Solutions DDoS (H/F)

AGH CONSULTING
Publiée le
Ansible
Bash
Cloud

6 mois
200-400 €
Toulouse, Occitanie
Au sein des équipes Infrastructure & Cybersécurité de notre client, l'Expert Administration Solutions DDoS est responsable de l'administration, de l'exploitation et de l'optimisation des solutions de protection contre les attaques par déni de service distribué (DDoS). Il contribue à renforcer la résilience des infrastructures critiques en définissant les stratégies de protection, en pilotant les solutions Radware et en automatisant leur exploitation. Principales responsabilités : Définir les politiques et stratégies de protection contre les attaques DDoS dans le cadre du déploiement et de l'exploitation des solutions Radware (DefensePro, Cloud DDoS Protection Service, etc.). Analyser les attaques et les alertes DDoS détectées afin d'adapter les règles de protection et de mettre en œuvre les contre-mesures appropriées, en collaboration avec les équipes Sécurité Réseaux. Administrer et optimiser les solutions de protection DDoS Cloud (scrubbing centers, mitigation volumétrique, protection applicative) en coordination avec les fournisseurs et partenaires. Développer et maintenir des scripts d'automatisation ainsi que des déploiements Infrastructure as Code à l'aide de Terraform et Ansible. Concevoir et maintenir les tableaux de bord de supervision, de détection et de mitigation des attaques via Splunk ou tout outil équivalent. Définir, documenter et faire évoluer le processus de gestion des incidents DDoS : Détection Qualification Escalade Mitigation Retour à la normale Analyse post-incident (Post-Mortem) Produire et maintenir la documentation technique : Documents d'architecture Schémas de flux Procédures d'exploitation Guides d'administration
Voir cette offre
Freelance

Mission freelanceExpert Observabilité IA & Plateforme Agentique (SOC) - H/F

Groupe Ayli
Publiée le
API REST
AWS Bedrock
AWS Cloud

6 mois
620-700 €
Île-de-France, France
Dans le cadre de l'industrialisation de solutions d'IA générative et d'architectures agentiques, nous recherchons un Expert Observabilité IA & Cyber. Vous interviendrez sur la conception, l'implémentation et l'exploitation des mécanismes de supervision, monitoring, évaluation, sécurité et gouvernance de systèmes d'IA générative. Votre objectif sera de garantir la fiabilité, la sécurité, la performance et la traçabilité des agents IA déployés au sein d'un environnement SOC. Vous contribuerez notamment à l'observabilité de bout en bout des workflows IA, à la détection des comportements anormaux, à l'identification des hallucinations et dérives de modèles, ainsi qu'au suivi des performances des agents et des LLM. Vos missionsObservabilité des systèmes IA Définir et mettre en œuvre la stratégie d'observabilité d'une plateforme agentique. Mettre en place le monitoring des agents IA, chaînes de raisonnement et workflows LangChain / LangGraph. Collecter et corréler les métriques techniques, fonctionnelles et métier. Construire des dashboards temps réel permettant de suivre les performances et la qualité des agents. Concevoir les mécanismes de traçabilité des interactions avec les systèmes IA. AI Reliability Engineering Mettre en place des frameworks d'évaluation continue des agents IA. Définir les KPI de qualité et de fiabilité. Garantir le respect des SLA / SLO de la plateforme. Identifier les dérives et contribuer à l'amélioration continue de la qualité des réponses produites. Sécurité & gouvernance des systèmes IA Superviser les risques liés à l'utilisation de l'IA. Définir les mécanismes de gouvernance autour des agents. Détecter les comportements anormaux ou potentiellement dangereux. Participer aux analyses de risques IA. Contrôler les accès, permissions et échanges entre les différents agents et composants. Intégration Observabilité & SOC Intégrer les événements de la plateforme IA dans Splunk. Concevoir les dashboards d'exploitation. Développer les alertes de détection liées aux systèmes IA. Mettre en place des corrélations entre événements cyber et événements IA. Produire les indicateurs de supervision destinés aux équipes opérationnelles. RUN & amélioration continue Assurer le maintien en condition opérationnelle de la plateforme d'observabilité. Investiguer les incidents liés aux agents IA. Identifier les causes racines des défaillances. Optimiser les performances, les coûts et les niveaux de service.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiCDP IT Indus

R&S TELECOM
Publiée le
AlgoSec
Ansible
Cisco IOS

6 mois
Massy, Île-de-France
CONTEXTE DE LA MISSION L'entreprise renforce sa Direction des Systèmes d'Information afin d'accompagner la transformation digitale de ses environnements industriels. Dans ce contexte, elle recherche un Chef de projet IT Industriel confirmé pour piloter des projets d'intégration entre les environnements informatiques et les systèmes industriels. La mission vise à harmoniser les architectures IT/OT, sécuriser les solutions déployées et accompagner la digitalisation des opérations industrielles en collaboration avec les équipes métiers, infrastructure, cybersécurité et production. OBJECTIFS DE LA PRESTATION Piloter des projets IT industriels et assurer leur bon déroulement de bout en bout. Garantir la cohérence entre les architectures IT et OT. Définir, documenter et faire évoluer les architectures techniques industrielles. Accompagner les projets de transformation digitale des environnements industriels. Réaliser les analyses d'impact et les études de risques des évolutions. Promouvoir les standards techniques et méthodologiques de l'entreprise. Assurer la coordination entre les équipes IT, métiers, production et partenaires externes. Intégrer les exigences de cybersécurité, de continuité de service et de performance opérationnelle. Contribuer à l'amélioration continue des pratiques et effectuer une veille technologique. ENVIRONNEMENT TECHNIQUE Architectures hybrides IT / OT Réseaux industriels Cloud Virtualisation Stockage et sauvegarde MES SCADA IoT industriel Automatisme industriel Industrie 4.0 DevOps industriel Data Analytics Ansible Splunk Tufin AlgoSec Cisco IOS HP Palo Alto Forcepoint Stormshield Python Ethernet industriel Modbus Profibus Méthodes Agile Cycle en V Microsoft Project Collaboration avec les équipes Infrastructure, Réseaux, Cybersécurité, Urbanisme SI et Architecture. PRESTATIONS ATTENDUES Le prestataire devra notamment : Piloter la cartographie et la modélisation des architectures IT/OT. Documenter les architectures industrielles. Coordonner les validations d'architecture. Réaliser les analyses d'impacts techniques. Piloter les projets de transformation digitale industrielle. Intégrer les approches DevOps adaptées aux environnements industriels. Animer des ateliers avec les équipes métiers et IT. Conseiller les équipes sur les standards et bonnes pratiques. Définir les évolutions d'architecture. Coordonner l'ensemble des parties prenantes internes et externes. Garantir la prise en compte des exigences de cybersécurité, de performance et de continuité de service. Participer aux instances de pilotage et assurer le reporting projet. PROFIL RECHERCHÉ Séniorité Confirmé Compétences techniques Gestion de projets IT industriels Intégration IT / OT Architectures industrielles Réseaux industriels Cybersécurité OT MES SCADA IoT industriel Automatisme industriel Virtualisation Cloud Stockage Sauvegarde DevOps industriel Industrie 4.0 Python Cisco IOS Ansible Splunk Tufin AlgoSec Palo Alto Stormshield Méthodologies Agile et Cycle en V Soft skills Leadership transverse Animation d'ateliers Communication Esprit de synthèse Capacité à fédérer des équipes pluridisciplinaires Sens de l'organisation Rigueur documentaire Esprit d'analyse Langues Français courant Anglais professionnel lu, écrit et parlé Contraintes Nationalité française obligatoire. Contrôle élémentaire (FICE) avant démarrage. Respect des exigences sécurité, qualité, RGPD et documentation de l'entreprise. LIVRABLES Comptes rendus de comités et réunions. Notes de cadrage. Analyses d'impact. Rapports d'audit. Analyses de risques. Planning et plan de gestion de projet. Reporting hebdomadaire. Supports de présentation. Guides techniques. Plans de tests. Rapports de validation. Matrices d'interfaces IT / OT. Tableaux de bord KPI. Documentation de transfert. Documentation conforme aux standards de l'entreprise. SLA Reporting hebdomadaire remis chaque lundi à 10h. Comptes rendus remis aux échéances prévues. Rapports ponctuels ("one shot") livrés sous 5 jours ouvrés. MODALITÉS PRATIQUES Localisation Massy Dates Début souhaité : 01/09/2026 Présence Présence principalement sur site. Télétravail Non précisé. Contraintes matérielles Le prestataire fournit son PC. Le PC devra être compatible et sera masterisé selon les standards de l'entreprise.
Voir cette offre
Freelance

Mission freelanceCyber Threat Analyst

LeHibou
Publiée le
Cybersécurité

12 mois
675 €
Puteaux, Île-de-France
Notre client dans le secteur Énergie et ressources naturelles recherche un/une Cyber Threat Analyst H/F Description de la mission : Sous la responsabilité du Responsable du CERT, vous définirez, coordonnerez et mettrez en œuvre les capacités de veille sur les menaces à l'échelle du groupe. Vos principales responsabilités seront les suivantes : Supervision globale du groupe : Surveiller et analyser le paysage des menaces mondiales impactant le secteur de l'énergie, les infrastructures critiques (IT/OT) et les entités du groupe en exploitant notre plateforme CNAPP et nos plateformes d'évaluation de la posture de sécurité (Bitsight, SecurityScoreCard). Gérer et optimiser le système centralisé TIP (Recorded Future) du groupe afin de suivre les usurpations d'identité de marque, l'exposition des actifs, etc. Ingénierie de détection et de recherche des menaces : Apporter un soutien aux équipes de réponse aux incidents en améliorant en continu les solutions automatisées de recherche des menaces à l'échelle du groupe. Collaborer avec le GSOC et les équipes cyber des entités pour traduire les informations sur les menaces en règles de détection robustes et évolutives (SIEM, EDR) ou en règles de conformité (CNAPP). Support : Fournir une expertise technique de haut niveau et un soutien analytique aux équipes cyber des entités afin de comprendre les menaces pesant sur le groupe. Défense axée sur les menaces : Soutenir la mise en œuvre des politiques de sécurité du Groupe en fournissant des évaluations des risques axées sur les menaces. Votre profil : Formation et expérience : Master ou équivalent (école d'ingénieurs ou master en cybersécurité), avec au moins 10 ans d'expérience en cybersécurité, réponse aux incidents ou opérations de sécurité au sein de grands environnements multinationaux. Compétences techniques clés : Expertise approfondie des cadres de cybersécurité (MITRE ATT&CK, Diamond Model, Cyber ​​Kill Chain) et du suivi des acteurs de la menace (APT). Maîtrise des architectures de sécurité d'entreprise, des SIEM (Splunk), des EDR et de la surveillance de la sécurité réseau. Compétences en programmation/scripting (Python) pour l'agrégation et l'automatisation des données. La connaissance de la sécurité des systèmes de contrôle industriels (OT/SCADA) est un atout majeur. Compétences relationnelles : Excellentes capacités d'analyse et de synthèse, aptitude à présenter des risques techniques complexes aux décideurs, communication diplomatique pour travailler au sein d'une organisation multinationale décentralisée. Langues : Maîtrise de l'anglais (oral et écrit) indispensable compte tenu de la coordination internationale requise ; le français est un atout considérable. Compétences / Qualités indispensables : Splunk, MITRE ATT&CK, Diamond Model, Cyber ​​Kill Chain, Scripting Python, SCADA/OT, Anglais Compétences / Qualités qui seraient un + : xx Informations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
CDI

Offre d'emploiJava Software Engineer

█ █ █ ██ █ █
Publiée le
CI/CD
DevOps
Git

Grand Londres, Royaume-Uni

Offre importée

Offre issue du marché tech, identifiée automatiquement pour vous donner une vue complète des opportunités.

Accès restreint à la communauté

Rejoignez notre plateforme pour accéder aux détails de cette offre et obtenir un accès aux meilleures offres du marché.

Voir cette offre
CDI

Offre d'emploiJava Developer

█ █ █ ██ █ █
Publiée le
CI/CD
DevOps
Git

Mid Sussex, Angleterre, Royaume-Uni

Offre importée

Offre issue du marché tech, identifiée automatiquement pour vous donner une vue complète des opportunités.

Accès restreint à la communauté

Rejoignez notre plateforme pour accéder aux détails de cette offre et obtenir un accès aux meilleures offres du marché.

Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous