Trouvez votre prochaine offre d’emploi ou de mission freelance Splunk

Ce qu’il faut savoir sur Splunk

Splunk est une plateforme conçue pour la surveillance en temps réel et l’analyse des données issues des logs. Elle intègre des outils de machine learning permettant d’automatiser le data mining et l’exploitation du Big Data. Reconnu comme l’un des principaux logiciels "data-to-everything", Splunk transforme les données en informations exploitables pour une prise de décision rapide et efficace.

Votre recherche renvoie 44 résultats.
Freelance
CDI

Offre d'emploiDIRECTRICE/DIRECTEUR DE PROGRAMME - INFRASTRUCTURE - CLOUD - DEVOPS

HEEVOX
Publiée le
AWS Cloud
Azure
Dynatrace

3 ans
Île-de-France, France
DIRECTEUR DE PROGRAMME - INFRASTRUCTURE - CLOUD - DEVOPS Démarrage : ASAP Durée : 3 ans Localisation : Ile de France (Proche Paris) Télétravail : 50% Au sein du CTO Office, le portefeuille Infrastructure & Middleware est le Point d'entrée des sujets d'infrastructures émanant du Groupe. Le périmètre d'intervention comprend le management de projet/programme technique en relation directe avec les chefs de projets Métier. Dans le cadre de l'évolution de son écosystème technologique, la mission porte sur l'expertise en Capacity Management et le pilotage de Grands Programmes Infrastructure. L'activité consiste en la garantie de la résilience, l'évolutivité et l'optimisation des ressources d'infrastructure, tout en assurant l'orchestration de projets transformationnels de grande envergure. L'intervention s'effectue à l'interface entre les besoins métiers, les contraintes budgétaires et les impératifs de performance technique. Responsabilités principales : A. Stratégie & Capacity Management (Gestion de la capacité) Planification de la capacité : conception et mise en œuvre d'une stratégie de Capacity Planning pour l'ensemble du périmètre (Compute, Storage, Network, Cloud/Hybrid Cloud). Modélisation et Prévision : analyse des tendances de consommation, modélisation des charges futures et anticipation des besoins de croissance (Forecasting) pour éviter toute rupture de service. Optimisation des ressources : identification des gisements d'optimisation (dimensionnement excessif, sous-utilisation) pour rationaliser les coûts d'infrastructure (FinOps/Cloud Economics). Reporting & KPI : intervention sur la définition et le suivi des indicateurs clés de performance (KPI) et des tableaux de bord de capacité pour la direction technique, ainsi que la contribution au développement de tableaux de bord PowerBI. B. Pilotage de Grands Programmes & Projets Infra Direction de programme : pilotage de projets de transformation critiques (ex: Migration Cloud, refonte de Datacenter, modernisation de l'infrastructure de virtualisation). Gestion de projet complexe : maîtrise du cycle de vie complet (conception, build, run, transition) dans le respect des budgets, des délais et des niveaux de service (SLA). Gouvernance : animation des comités de pilotage (COPIL) et de suivi (COPROJ), assurance de la gestion des risques et du suivi des dépendances entre les différentes équipes techniques. Gestion des parties prenantes : coordination des interventions des éditeurs, des constructeurs, des prestataires de services et des équipes internes (Sécurité, Réseau, Appliquatif). C. Expertise Technique & Conseil Architecture de haut niveau : apport d'un regard critique sur les architectures proposées pour garantir leur alignement avec les capacités de croissance futures. Veille technologique : identification des innovations permettant d'améliorer l'efficience de l'infrastructure (Automatisation, Infrastructure as Code - IaC). Expertises mobilisées Expertise Infrastructure : Maîtrise approfondie des environnements critiques (Serveurs, Stockage, Virtualisation, Réseaux). Expertise Cloud & Hybridation : Connaissances des environnements Cloud (AWS, Azure ou GCP) et des enjeux de gestion de capacité dans le Cloud. Méthodologies de Gestion de Projet : Maîtrise des frameworks de gestion de projet (PMP, Prince2) et des méthodologies Agiles. Outils de monitoring & Capacity : Utilisation d'outils de supervision et d'analyse de données de capacité (ex: Splunk, Dynatrace, outils de monitoring Cloud, etc.).
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiANALYSTE SOC N2

R&S TELECOM
Publiée le
Akamai Kona Site Defender
Azure
Bash

6 mois
Paris, France
Dans un contexte d'augmentation constante des menaces cyber et de transformation des infrastructures numériques, notre client souhaite renforcer son dispositif de cybersécurité afin d'assurer un niveau de protection élevé de ses applications, de ses services exposés sur Internet et de ses postes de travail. La prestation s'inscrit dans un environnement hybride combinant Cloud, infrastructures on-premise et services externalisés. Le besoin porte sur un Analyste SOC N2 capable d'assurer la surveillance, la détection et la réponse aux incidents de sécurité, tout en contribuant à l'amélioration continue des processus du SOC. La prestation est réalisée dans le cadre d'un engagement de moyens. Contexte et enjeux Les équipes de cybersécurité s'appuient notamment sur : des solutions de protection des applications exposées sur Internet ; des solutions WAF, Anti-Bot et de protection DDoS ; des solutions EDR ; des outils SIEM ; des solutions d'analyse et de visualisation des logs ; des outils de reporting et de visualisation. L'objectif est notamment de : renforcer la surveillance des événements de sécurité ; améliorer la capacité de détection des menaces ; accélérer la réponse aux incidents ; optimiser les processus opérationnels du SOC ; contribuer à l'automatisation de certaines tâches ; améliorer l'analyse des événements de sécurité. Compétences recherchées Compétences fonctionnelles Le candidat devra disposer de : expérience en gestion des incidents de cybersécurité ; bonne compréhension des stratégies de détection des menaces ; bonne connaissance des processus de réponse aux incidents ; expérience en environnement Agile / Scrum appréciée. Compétences techniques Maîtrise ou bonne expérience sur : Splunk ; Azure Sentinel ; Tehtris ; Trellix ; outils de visualisation tels que Power BI et Grafana ; scripting Python ; scripting PowerShell ; scripting Bash ; architectures réseau ; architectures systèmes. Profil recherché Expérience 3 à 5 ans minimum d'expérience dans un environnement SOC, en analyse de menaces ou en investigation d'incidents de sécurité. Expérience significative dans le traitement d'incidents cyber. Capacité à analyser et qualifier des alertes de sécurité. Capacité à travailler dans des environnements techniques complexes. Langues Anglais technique requis. Objectifs et livrables Environnement technique Le consultant interviendra dans un environnement composé notamment des technologies suivantes : Sécurité périmétrique Akamai WAF Anti-Bot Protection DDoS Sécurisation des applications exposées Endpoint Security Tehtris Trellix Solutions EDR équivalentes Supervision / SIEM Splunk Azure Sentinel Analyse et visualisation Kibana Power BI Grafana Scripting / automatisation Python PowerShell Bash Infrastructure Environnements Cloud et On-Premise Applications exposées sur Internet Infrastructures critiques Services métiers L'Analyste SOC N2 aura notamment pour missions : assurer la surveillance des événements de sécurité ; analyser les alertes remontées par le SOC ; qualifier et investiguer les incidents de cybersécurité ; contribuer à la détection des menaces ; participer à la réponse aux incidents ; réaliser des investigations techniques ; contribuer à l'identification des causes et impacts des incidents ; participer à l'amélioration des règles et processus de détection ; automatiser certaines tâches d'analyse ou de traitement ; contribuer à l'amélioration continue des processus SOC ; produire les rapports nécessaires au suivi des incidents ; collaborer avec les équipes infrastructure, architecture, sécurité et métiers. Le consultant devra être capable d'intervenir de manière autonome sur son périmètre et de coordonner les actions nécessaires avec les différentes parties prenantes. Compétences demandéesCompétencesNiveau de compétence Azure Sentinel Confirmé Tehtris Confirmé expérience en gestion des incidents de cybersécurité Confirmé Trellix Confirmé SPLUNK Confirmé
Voir cette offre
Freelance

Mission freelanceUn Architecte / Expert Dynatrace Managed sur Blois

Almatek
Publiée le
AWS Cloud
Azure
Datadog

6 mois
470-530 €
Blois, Centre-Val de Loire
Almatek recherche pour l'un de ses clients, un Architecte / Expert Dynatrace Managed sur Blois. Contexte de la mission Dans le cadre du renforcement d'une démarche stratégique d'Observabilité IT et SRE, l'équipe en charge de l'Observabilité recherche un expert Dynatrace & SRE afin d'accompagner la mise en œuvre, l'industrialisation et l'évolution des pratiques d'observabilité. L'intervention couvrira les environnements Production et Hors Production, avec un fort enjeu autour de l'analyse de bout en bout, du suivi de la performance, de la fiabilité des services et de la mise en œuvre des pratiques SRE. Description de la mission: Le consultant interviendra notamment sur les activités suivantes : Réaliser des analyses et formuler des préconisations en Production et Hors Production à l'aide de Dynatrace, sur les flux TP et batch. Assurer le suivi et l'analyse de la production via Dynatrace. Intervenir en tant que référent technique et Lead lors de situations de type Task Force. Concevoir et animer des workshops et sessions de formation autour de Dynatrace. Accompagner la montée en compétence des équipes sur Dynatrace Managed, Grail et leur infrastructure. Contribuer aux projets de migration de Dynatrace Managed vers Grail ou vers une solution d'observabilité alternative. Mettre en œuvre les principes et pratiques SRE : SLO, indicateurs de fiabilité, automatisation, etc. Concevoir des tableaux de bord métier et IT de bout en bout. Assurer un support technique de niveau N2/N3 sur Dynatrace. Contribuer à l'analyse de l'expérience utilisateur (UX) et à l'identification des axes d'amélioration. Livrables attendus: Rapports d'analyse à la demande sur les environnements Production et Hors Production. Tableaux de bord métier et IT dans Dynatrace. Définition et mise en œuvre de SLO sur les KPI métier et IT. Comptes rendus de réunions et d'ateliers. Supports de formation et de workshops. Suivi de l'activité et des actions dans Jira. Documentation technique et fonctionnelle interne.
Voir cette offre
CDI
Freelance

Offre d'emploiIngénieur Sécurité Confirmé H/F

CONSORT GROUP
Publiée le
Active Directory
Azure
CrowdStrike

1 mois
45k-55k €
Vierzon
Chaque moment compte. Surtout ceux que vous vivez à fond. Bienvenue chez Consort Group. Consort Group, accompagne depuis plus de 30 ans les entreprises dans la valorisation de leurs données et infrastructures. Elle s'appuie sur deux leaders, Consortis et Consortia, et place l'humain et la responsabilité sociétale au cœur de ses valeurs. C'est votre future équipe Créée en 2010, l'agence Ouest rassemble aujourd'hui près de 230 collaborateurs. Elle s'est fortement orientée vers les expertises en intégration applicative et en testing, en s'appuyant sur ses Centres de Services. Le tout dans un esprit de convivialité et de proximité, au service des régions de Nantes, Rennes et Angers. Ingénieur Sécurité Confirmé H/F C'est votre missionVous êtes passionné·e par la cybersécurité et la protection des systèmes d'information ? Ce poste est fait pour vous. En tant qu'Ingénieur Sécurité Confirmé, vous êtes responsable du renforcement de la posture de sécurité et de l'intégration des bonnes pratiques cyber au sein d'un environnement multisites combinant infrastructures IT, cloud et environnements industriels. Côté build :Intégrer la sécurité dans les projets DSI selon une approche Security by Design. Réaliser des revues d'architecture, analyses de risques et recettes de sécurité. Participer au durcissement des environnements Windows, Linux, Active Directory, Microsoft 365 et Azure. Contribuer à la sécurisation des environnements industriels OT/IoT des sites de production. Participer aux projets de mise en conformité NIS2 et aux audits internes ou externes. Faire évoluer les outils de sécurité du groupe : EDR/XDR, pare-feu, proxy, WAF, filtrage des messageries. Côté run :Administrer et maintenir les solutions de sécurité du SI. Piloter le programme de gestion des vulnérabilités : scans, priorisation et suivi de remédiation. Assurer le suivi des alertes remontées par le SOC et qualifier les incidents de sécurité. Participer aux investigations, actions de containment et plans de remédiation. Maintenir et tester les procédures de réponse à incident ainsi que le plan de continuité SI. Produire les indicateurs, tableaux de bord et KPI sécurité à destination du RSSI et de la direction. Mener des actions de sensibilisation auprès des utilisateurs et des filiales. C'est votre parcoursVous avez au moins 4 ans d'expérience en cybersécurité opérationnelle, idéalement au sein d'environnements multisites ou industriels. Vous aimez relever les défis liés à la sécurisation des systèmes d'information tout en accompagnant les équipes dans l'évolution des pratiques. Vous recherchez un environnement où expertise technique, autonomie et collaboration avancent ensemble. C'est votre expertiseInfrastructures réseaux : TCP/IP, segmentation réseau, VPN. Systèmes Windows, Linux et Active Directory. Solutions EDR/XDR (CrowdStrike, SentinelOne, Microsoft Defender ou équivalent). Pare-feu et solutions de sécurité réseau (Fortinet, Palo Alto, Stormshield). SIEM (Microsoft Sentinel, Splunk, QRadar). Outils de gestion des vulnérabilités (Tenable, Qualys). Environnements Microsoft Azure, Entra ID et Microsoft 365 Security. Référentiels ISO 27001, NIST, guides ANSSI et réglementation NIS2. Scripting PowerShell et/ou Python. Une connaissance des environnements OT/ICS (IEC 62443) constitue un atout. C'est votre manière de faire équipeAutonomie et sens des priorités dans un environnement multi-entités. Esprit d'analyse et rigueur dans la gestion des risques et incidents. Réactivité et capacité à prendre des décisions en contexte sensible. Excellentes qualités relationnelles et pédagogiques auprès d'interlocuteurs techniques et métiers. Capacité à vulgariser les enjeux de cybersécurité et à fédérer les équipes. Anglais technique permettant la lecture et l'exploitation de documentations spécialisées. C'est notre engagementChez Consort Group, vous êtes un·e expert·e qu'on accompagne pour que chaque mission devienne une étape qui compte. Un onboarding attentif et humain. Une vraie proximité managériale. Des formations accessibles en continu. Des engagements concrets : inclusion, égalité, solidarité. Un package RH complet : mutuelle, carte TR, CSE, prévoyance. Une culture du feedback et des projets qui font sens. C'est clairLe process de recrutement : Un premier échange téléphonique avec notre team recrutement. Un entretien RH ainsi qu'un échange métier avec un·e Ingénieur·e d'Affaires. Un test ou un échange technique avec un·e de nos expert·e·s. Un dernier point avec votre futur·e manager ou responsable de mission. Et si on se reconnaît : on démarre ensemble. C'est bon à savoirLieu : Angers Contrat : CDI Télétravail : 2 jours/semaine Salaire : De 45 K€ à 55 K€ brut annuel (selon expérience) Famille métier : Cybersécurité / Infrastructure & Sécurité des SI Ce que vous ferez ici, vous ne le ferez nulle part ailleurs. Ce moment, c'est le vôtre.
Voir cette offre
Freelance

Mission freelanceSecurity Operations Engineer (Senior+ / Staff) — SOC RUN & BUILD

NITROLABZ By SYNC-DIGITALS SAS
Publiée le
SecOps
SOC (Security Operation Center)

5 mois
550 €
Paris, France
Le contexte Pour un acteur international de la tech évoluant dans un environnement à forte exigence de sécurité, nous recherchons un Security Operations Engineer expérimenté. L'équipe Security Operations protège les environnements corporate, cloud, SaaS et datacenter : anticipation, détection, investigation et réponse aux menaces sur les endpoints, workloads, identités et l'infrastructure. Équipe réduite, senior et exigeante, qui construit en continu son propre SOC : intégration de sources de logs, qualité de la donnée, couverture de détection, dashboards, workflows et un SOC agentique développé en interne. Stack : Splunk (SIEM) · CrowdStrike (EDR) · Wiz (CSPM/CNAPP) · Torq (SOAR) · AWS (dont EKS/Kubernetes) · SOC agentique interne La mission Renforcer immédiatement la capacité opérationnelle en absorbant le RUN du SOC, tout en contribuant au BUILD dès que la charge le permet. Cible indicative : ~60 % RUN / ~40 % BUILD. Profil recherché : operator-builder — capable de mener seul des investigations complexes et de livrer du code, des détections et des automatisations de qualité production. Volet RUN — opérer le SOC (priorité) Triage, classification et priorisation des alertes (Splunk, CrowdStrike, Wiz, AWS) Investigations de bout en bout : endpoints, cloud, identités, SaaS, workloads, infra — collecte de preuves, timeline, root cause Pilotage de la réponse à incident : containment, remediation, post-mortems Point d'escalade pour les analystes juniors (revue d'analyses, partage de connaissance) Exploitation du SOC agentique pour absorber le volume de signaux faibles Documentation rigoureuse de chaque investigation Volet BUILD — faire progresser le SOC Detection engineering : conception et optimisation de recherches Splunk (SPL), nouveaux use cases (AWS/IAM, EKS/K8s, workloads), réduction du bruit Qualité de la donnée & pipeline : intégration de sources de logs, parsing, normalisation (CIM), data models, performance Automatisation : workflows Torq/SOAR, scripts et intégrations API (Python, Bash, GitHub Actions) SOC agentique : contribution à son évolution (workflows d'investigation, corrélation, enrichissement) Reporting & dashboards, cloud security (Wiz, AWS/EKS), threat hunting (CTI/OSINT), capitalisation (runbooks, playbooks, standards)
Voir cette offre
Freelance

Mission freelanceExpert Observabilité IA & Plateforme Agentique (SOC) - H/F

Groupe Ayli
Publiée le
API REST
AWS Bedrock
AWS Cloud

6 mois
620-700 €
Île-de-France, France
Dans le cadre de l'industrialisation de solutions d'IA générative et d'architectures agentiques, nous recherchons un Expert Observabilité IA & Cyber. Vous interviendrez sur la conception, l'implémentation et l'exploitation des mécanismes de supervision, monitoring, évaluation, sécurité et gouvernance de systèmes d'IA générative. Votre objectif sera de garantir la fiabilité, la sécurité, la performance et la traçabilité des agents IA déployés au sein d'un environnement SOC. Vous contribuerez notamment à l'observabilité de bout en bout des workflows IA, à la détection des comportements anormaux, à l'identification des hallucinations et dérives de modèles, ainsi qu'au suivi des performances des agents et des LLM. Vos missionsObservabilité des systèmes IA Définir et mettre en œuvre la stratégie d'observabilité d'une plateforme agentique. Mettre en place le monitoring des agents IA, chaînes de raisonnement et workflows LangChain / LangGraph. Collecter et corréler les métriques techniques, fonctionnelles et métier. Construire des dashboards temps réel permettant de suivre les performances et la qualité des agents. Concevoir les mécanismes de traçabilité des interactions avec les systèmes IA. AI Reliability Engineering Mettre en place des frameworks d'évaluation continue des agents IA. Définir les KPI de qualité et de fiabilité. Garantir le respect des SLA / SLO de la plateforme. Identifier les dérives et contribuer à l'amélioration continue de la qualité des réponses produites. Sécurité & gouvernance des systèmes IA Superviser les risques liés à l'utilisation de l'IA. Définir les mécanismes de gouvernance autour des agents. Détecter les comportements anormaux ou potentiellement dangereux. Participer aux analyses de risques IA. Contrôler les accès, permissions et échanges entre les différents agents et composants. Intégration Observabilité & SOC Intégrer les événements de la plateforme IA dans Splunk. Concevoir les dashboards d'exploitation. Développer les alertes de détection liées aux systèmes IA. Mettre en place des corrélations entre événements cyber et événements IA. Produire les indicateurs de supervision destinés aux équipes opérationnelles. RUN & amélioration continue Assurer le maintien en condition opérationnelle de la plateforme d'observabilité. Investiguer les incidents liés aux agents IA. Identifier les causes racines des défaillances. Optimiser les performances, les coûts et les niveaux de service.
Voir cette offre
Freelance

Mission freelancePilote métier autorisation & digital - monétique - (h/f)

emagine Consulting SARL
Publiée le

36 mois
550 €
92000, Nanterre, Île-de-France
Introduction & Résumé Nous recherchons un consultant expérimenté dans la gestion de configuration et les services monétiques et digitaux. Le candidat idéal aura une forte capacité à travailler au sein de la direction des opérations, en mettant en œuvre les meilleures pratiques ITIL pour assurer la maintenance opérationnelle des systèmes. Une expertise en SAP BI est essentielle pour réussir dans ce rôle. Responsabilités principales Le candidat se concentrera sur la maintenance en condition opérationnelle et la gestion de projets. Gestion de la configuration fonctionnelle des communautés bancaires. Analyse et gestion des incidents et problèmes internes et fournisseurs. Force de proposition sur les évolutions fonctionnelles et techniques. Mise en place et maintenance de reporting d'analyse et de suivi des services. Participation à des projets bancaires et à leur mise en œuvre. Expertise métier, conseil et suivi auprès des clients. Assistance lors de l'onboarding des clients. Support métier et fonctionnel aux clients. Rédaction de procédures opérationnelles et comptes rendus d'analyse. Exigences clés SAP BI – Maîtrise. CBAE – Pratique. Expérience en production. Anglais opérationnel courant. Connaissance en gestion de configuration, support métier, et suivi client. Familiarité avec l'exploitation dans un cadre bancaire. Atouts Connaissance approfondie des outils tels que SAP BI et Splunk. Expérience dans le secteur bancaire ou en autorisation. Autres détails Ce rôle est basé au sein d'une équipe dynamique, se concentrant sur les services monétiques et digitaux. La durée du contrat et les modalités de travail (télétravail ou présentiel) seront discutées durant le processus de sélection.
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous