Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 25 résultats.
Freelance

Mission freelanceExpert Splunk Cyberdefense

Groupe Ayli
Publiée le
Python
SOC (Security Operation Center)
Splunk

6 mois
400-710 €
Courbevoie, Île-de-France
Au sein du Global Security Operations Center (GSOC), vous rejoignez une équipe internationale dédiée à la supervision et à la protection des systèmes d'information et des environnements industriels du Groupe. Le GSOC évolue dans un environnement de cybersécurité mature et s'appuie notamment sur des technologies telles que : Splunk SIEM Splunk Enterprise Security Splunk ITSI Splunk Cloud Splunk SC4S Palo Alto Cortex XSOAR CrowdStrike EDR Tenable MISP VirusTotal Proofpoint ainsi que différentes solutions de collecte, de supervision et d'automatisation. La plateforme Splunk traite environ 8 To de données par jour, dans un environnement international et critique. MissionEn tant que Cyberdefense Splunk Expert, vous intervenez au sein de l'équipe Detection & Automation du GSOC. Votre rôle principal est d'assurer la disponibilité, la performance, la qualité et l'évolution de la plateforme Splunk, tout en contribuant au développement des capacités de détection et de réponse aux menaces. Vous travaillez en collaboration avec les équipes Cybersecurity, SOC, CERT, MSSP et les différentes équipes techniques du Groupe. Le poste combine ainsi : administration et expertise Splunk ; gestion et qualité des données de sécurité ; détection et monitoring ; automatisation ; support et troubleshooting ; évolution de la plateforme ; contribution aux opérations de cybersécurité. Responsabilités principales1. Administration de la plateforme SplunkAdministrer et maintenir les environnements Splunk en production. Assurer la stabilité, la disponibilité et la performance de la plateforme. Administrer les applications et les accès utilisateurs. Gérer les configurations et les composants de la plateforme. Participer aux opérations de maintenance, upgrade, migration et transformation. Identifier et résoudre les problèmes de performance ou de configuration. Participer à l'amélioration de la résilience et de la scalabilité de la plateforme. 2. Gestion et intégration des donnéesIntégrer de nouvelles sources de données et équipements de logging dans Splunk. Gérer les flux de collecte et d'ingestion. Assurer la qualité, la cohérence et la fiabilité des données ingérées. Participer à la normalisation des logs. Identifier les anomalies liées à la collecte ou à l'indexation. Restaurer les collectes de logs en cas d'interruption ou de perte de données. Participer aux évolutions des solutions de collecte et de transport des logs. Contribuer aux migrations et transformations des infrastructures de collecte. 3. Splunk Enterprise Security & CyberdefenseAdministrer et faire évoluer Splunk Enterprise Security. Participer à la création et à l'amélioration des règles de détection. Développer des correlation searches et security use cases. Optimiser les règles existantes afin de limiter les faux positifs. Contribuer à l'amélioration de la couverture de détection. Participer à l'analyse des événements de sécurité. Contribuer aux activités de réponse aux incidents. Travailler avec les équipes SOC, CERT et MSSP. 4. Monitoring, dashboards et reportingConcevoir et maintenir des dashboards Splunk. Développer des rapports adaptés aux besoins opérationnels et sécurité. Définir et suivre des métriques et KPIs de sécurité. Améliorer la visibilité sur l'état de la plateforme et la couverture de monitoring. Produire des indicateurs permettant de mesurer la qualité et l'efficacité des dispositifs de détection. 5. AutomatisationIdentifier les tâches pouvant être automatisées. Développer des scripts et outils d'automatisation, notamment en Python. Automatiser les processus liés à l'intégration des données et au contrôle de leur qualité. Contribuer à l'industrialisation des opérations Splunk. Participer à l'amélioration des processus de déploiement et de maintenance. 6. Support et troubleshootingAssurer un support de niveau expert auprès des utilisateurs et équipes techniques. Diagnostiquer les incidents liés à Splunk et aux systèmes de collecte. Analyser les logs système et les problèmes de configuration. Travailler avec les équipes internes, les fournisseurs et les équipes support éditeur lorsque nécessaire. Assurer le suivi des tickets et le respect des SLA. 7. Documentation et amélioration continueRédiger et maintenir la documentation technique. Créer des procédures d'exploitation et guides utilisateurs. Documenter les architectures, configurations et processus. Identifier les opportunités d'amélioration de la plateforme. Proposer des évolutions des outils, procédures et processus de réponse aux incidents. Participer aux communautés internes de cybersécurité et au partage de connaissances. Environnement techniqueSplunkSplunk Enterprise Splunk Enterprise Security Splunk ITSI Splunk Cloud Splunk SC4S SPL Dashboards Correlation Searches Detection Rules Data onboarding Log management CybersecuritySIEM SOC Incident Response EDR Cortex XSOAR Threat Intelligence MISP VirusTotal MITRE ATT&CK Scripting & AutomationPython Shell / Bash Ansible Automatisation de processus CloudAWS Microsoft Azure Microsoft 365 / Office 365 IT OperationsServiceNow ITIL Gestion des incidents Gestion des changements SLA Confluence
Voir cette offre
Freelance

Mission freelanceExpert Monitoring & Observabilité (Datadog / Splunk) H/F

PROPULSE IT
Publiée le
Datadog
Monitoring
Splunk

24 mois
325-650 €
Paris, France
Notre client, un grand groupe international de logistique multimodale (transport, portuaire, maritime, ferroviaire), mène un programme pluriannuel de transformation de son SI Logistique : remplacement des TMS existants par un TMS unique, digitalisation des processus opérationnels, intégration rationalisée au reste du SI. L'équipe programme, internationale, travaille en mode matriciel avec la DSI et les filiales. Dans ce cadre, nous recherchons un expert Monitoring & Observabilité pour concevoir, déployer et faire évoluer le dispositif de supervision du nouveau TMS, en intervenant dès les phases de Build pour garantir un niveau de supervision suffisant avant mise en production. Vos missions : - Définir la stratégie d'observabilité (métriques, logs, traces, indicateurs de disponibilité, performance, capacité). - Concevoir et déployer la supervision Datadog : dashboards Run/Infra/Applicatif/Management, Service Maps, monitors et alertes composites. - Concevoir et déployer la supervision Splunk : collecte et indexation des logs, dashboards, alertes de détection d'incidents. - Construire des indicateurs combinant technique et métier (volumes, taux de succès, temps de traitement). - Industrialiser l'alerting : seuils pertinents, criticité, circuits d'escalade, réduction des faux positifs. - Accompagner le passage Build → Run : dossier de supervision, documentation, formation des équipes.
Voir cette offre
Freelance

Mission freelanceIngénieur cybersécurité (H/F)

WINDJ
Publiée le
Splunk

4 mois
400-450 €
Bouches-du-Rhône, France
Dans le cadre du renforcement de son dispositif de cybersécurité, notre client recherche un Ingénieur Cybersécurité spécialisé NDR/SOC afin d'accompagner le déploiement, l'intégration et l'industrialisation d'une solution de Network Detection and Response (NDR). Vous interviendrez sur l'ensemble du cycle de mise en œuvre de la solution : déploiement, intégration au SOC, optimisation de la détection et transfert aux équipes RUN. Vous travaillerez en étroite collaboration avec les équipes SOC, infrastructure, réseau, MCO et CSIRT. Vos missions 1. Déploiement et configuration de la solution NDR Installation et configuration des différents composants de la solution NDR. Paramétrage des mécanismes de collecte. Configuration des politiques et mécanismes de détection. Validation du bon fonctionnement et réalisation de la recette technique. Documentation de l'architecture et des choix de configuration. 2. Intégration avec les outils SOC Intégration des événements et alertes dans Splunk Enterprise Security. Mise en place des connecteurs et des flux avec TheHive. Qualification et validation des échanges entre les différentes plateformes. Documentation des flux et des dépendances techniques. 3. Fine-tuning et optimisation de la détection Analyse des alertes générées par la solution. Ajustement et optimisation des règles de détection. Réduction des faux positifs et du bruit opérationnel. Adaptation des scénarios de détection aux spécificités de l'environnement. Mise en place d'indicateurs permettant de suivre la performance de la détection. 4. Industrialisation et transfert au RUN Rédaction des procédures d'exploitation et d'administration. Accompagnement des équipes SOC et MCO dans la prise en charge de la solution. Organisation et animation de sessions de transfert de compétences. Support au démarrage de l'exploitation. Participation à la définition et à la formalisation des processus RUN. Capacité à rédiger des documentations techniques et procédures d'exploitation. Une expérience dans l'accompagnement d'équipes SOC / CSIRT est appréciée.
Voir cette offre
Freelance

Mission freelanceExpert Observabilité IA & Agentic AI – Splunk / SOC

Groupe Ayli
Publiée le
Agent IA
AI
AWS Bedrock

6 mois
400-780 €
Paris, France
Dans le cadre de l'industrialisation de solutions d'Intelligence Artificielle Générative au sein d'un environnement de cybersécurité, nous recherchons un Expert Observabilité IA & Agentic AI. Vous interviendrez au sein d'un environnement SOC sur des problématiques à la croisée de la cybersécurité, de l'IA générative, du Cloud et de l'observabilité. L'objectif du poste est de concevoir, implémenter et opérer les mécanismes permettant d'assurer la fiabilité, la sécurité, la performance, la qualité et la traçabilité des agents IA utilisés dans les opérations de cybersécurité. Vous contribuerez notamment à la mise en place d'une plateforme agentique industrialisée et à son intégration avec les outils du SOC, notamment Splunk. Vos principales responsabilités1. Observabilité des systèmes IADéfinir et mettre en œuvre la stratégie d'observabilité de la plateforme agentique. Mettre en place le monitoring des agents IA, workflows et chaînes d'orchestration. Superviser les architectures basées sur LangChain / LangGraph. Mettre en place la collecte et la corrélation des métriques techniques, fonctionnelles et métier. Concevoir des dashboards permettant de suivre en temps réel les performances et la qualité des agents. Assurer la traçabilité des interactions entre les utilisateurs, les agents, les LLM et les différents outils. Mettre en place des mécanismes de détection des comportements anormaux ou inattendus. Identifier les hallucinations, dérives et dégradations de performance des modèles. 2. AI Reliability EngineeringConcevoir et mettre en œuvre des frameworks d'évaluation continue des agents IA. Définir les KPI de qualité, performance et fiabilité des agents. Mettre en place des mécanismes de suivi des SLA / SLO. Identifier les causes racines des défaillances des agents et des workflows. Optimiser continuellement la qualité et les performances des solutions IA. Suivre et optimiser les coûts d'utilisation des modèles et infrastructures. 3. Sécurité des systèmes IAIdentifier et superviser les risques liés à l'utilisation de systèmes d'IA générative. Participer à la définition des mécanismes de gouvernance des agents IA. Détecter les comportements anormaux, malveillants ou dangereux des agents. Participer aux analyses de risques liées aux systèmes IA. Contrôler les accès, permissions et interactions entre les agents et les systèmes externes. Contribuer à la sécurisation des architectures RAG, LLM et Agentic AI. Mettre en place des mécanismes de traçabilité et d'audit des actions réalisées par les agents. 4. Intégration avec le SOC et SplunkIntégrer les événements et logs des plateformes IA dans Splunk. Concevoir les dashboards d'exploitation et de supervision. Développer des alertes de détection spécifiques aux systèmes IA. Créer des corrélations entre les événements de cybersécurité et les événements générés par les agents IA. Exploiter les capacités SIEM/SOAR pour superviser les risques liés aux agents. Contribuer à la création de nouveaux use cases de détection. Produire les indicateurs nécessaires aux équipes SOC et aux équipes opérationnelles. Participer à l'amélioration continue des capacités de détection et de réponse. 5. RUN & Amélioration continueAssurer le maintien en condition opérationnelle de la plateforme d'observabilité. Investiguer les incidents liés aux agents et aux composants IA. Analyser les dysfonctionnements et identifier les causes racines. Participer à la résolution des incidents de production. Optimiser les performances, la disponibilité et les coûts. Documenter les architectures, procédures et mécanismes de supervision. Participer à l'amélioration continue de la plateforme. Environnement techniqueIA Générative & Agentic AIArchitectures Agentic AI LangChain LangGraph AWS Bedrock Agents Bedrock LLM RAG Embeddings Bases de données vectorielles MCP LangSmith LLM Observability LLM Evaluation CybersécuritéEnvironnement SOC CERT / CSIRT Incident Response Threat Hunting MITRE ATT&CK Sécurité des systèmes IA AI Risk / AI Governance SIEM / SOARSplunk / Splunk Enterprise Security SOAR Cortex XSOAR Corrélation d'événements Détection et alerting Développement & DevOpsPython avancé APIs REST Git GitLab CI/CD Infrastructure as Code Terraform CloudAWS AWS Bedrock Services AWS liés à l'IA et à la sécurité
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Monitoring & Observabilité (Datadog / Splunk) H/F

ASAP TECHNOLOGIES
Publiée le
Datadog
DevOps
Splunk

3 ans
52k-57k €
470-500 €
Île-de-France, France
Dans le cadre de son ambitieux programme DRIVE 2030, AGL modernise en profondeur son système d'information afin d'accompagner la croissance du groupe MSC et de digitaliser ses activités logistiques. Ce programme stratégique, lancé pour une durée de 5 ans, vise notamment à : Remplacer les différents Transport Management Systems (TMS) par une plateforme unique. Digitaliser et optimiser les processus métiers. Standardiser les bonnes pratiques au sein des filiales. Moderniser l'ensemble des échanges entre le TMS et le système d'information. Vous rejoindrez une équipe internationale d'une quarantaine de collaborateurs basée au siège parisien et travaillerez en étroite collaboration avec les équipes Infrastructure, Applicatives, Run, Métiers et les filiales internationales. En tant qu'Expert Monitoring & Observabilité, vous serez garant de la supervision des applications critiques et de la stratégie d'observabilité du programme. Définition de la stratégie d'observabilitéDéfinir les standards de monitoring avant chaque mise en production. Identifier les composants critiques et les parcours utilisateurs à superviser. Définir les métriques, logs, traces et événements nécessaires au pilotage des applications. Participer à la feuille de route Datadog & Splunk. Structurer l'observabilité autour des notions de disponibilité, performance, capacité, erreurs et saturation. Mise en œuvre de la supervision DatadogDéployer et administrer les solutions Datadog. Configurer les intégrations et la collecte des métriques. Concevoir des dashboards adaptés aux équipes Run, Infrastructure, Applicatives et Management. Superviser les API, services, URL, certificats, traitements batch et files d'attente. Mettre en place les Service Maps afin de cartographier les dépendances applicatives. Créer les monitors, alertes composites et mécanismes de détection d'anomalies. Corréler métriques, traces et logs. Automatiser le déploiement des dashboards et des configurations.Supervision Splunk Déployer et administrer la collecte des logs. Construire les dashboards et alertes. Optimiser l'exploitation des données de supervision. Industrialisation du système d'alertingDéfinir des seuils d'alerte pertinents. Réduire les faux positifs et limiter le bruit opérationnel. Classifier les alertes selon leur criticité. Définir les workflows d'escalade. Documenter chaque alerte (diagnostic, actions, responsables, escalade). Intégrer les alertes aux outils de communication et de gestion des incidents. Participer à l'automatisation des incidents via ServiceNow.
Voir cette offre
Freelance

Mission freelanceExpert Observabilité IA & Plateforme Agentique (SOC) - H/F

Groupe Ayli
Publiée le
API REST
AWS Bedrock
AWS Cloud

6 mois
620-700 €
Île-de-France, France
Dans le cadre de l'industrialisation de solutions d'IA générative et d'architectures agentiques, nous recherchons un Expert Observabilité IA & Cyber. Vous interviendrez sur la conception, l'implémentation et l'exploitation des mécanismes de supervision, monitoring, évaluation, sécurité et gouvernance de systèmes d'IA générative. Votre objectif sera de garantir la fiabilité, la sécurité, la performance et la traçabilité des agents IA déployés au sein d'un environnement SOC. Vous contribuerez notamment à l'observabilité de bout en bout des workflows IA, à la détection des comportements anormaux, à l'identification des hallucinations et dérives de modèles, ainsi qu'au suivi des performances des agents et des LLM. Vos missionsObservabilité des systèmes IA Définir et mettre en œuvre la stratégie d'observabilité d'une plateforme agentique. Mettre en place le monitoring des agents IA, chaînes de raisonnement et workflows LangChain / LangGraph. Collecter et corréler les métriques techniques, fonctionnelles et métier. Construire des dashboards temps réel permettant de suivre les performances et la qualité des agents. Concevoir les mécanismes de traçabilité des interactions avec les systèmes IA. AI Reliability Engineering Mettre en place des frameworks d'évaluation continue des agents IA. Définir les KPI de qualité et de fiabilité. Garantir le respect des SLA / SLO de la plateforme. Identifier les dérives et contribuer à l'amélioration continue de la qualité des réponses produites. Sécurité & gouvernance des systèmes IA Superviser les risques liés à l'utilisation de l'IA. Définir les mécanismes de gouvernance autour des agents. Détecter les comportements anormaux ou potentiellement dangereux. Participer aux analyses de risques IA. Contrôler les accès, permissions et échanges entre les différents agents et composants. Intégration Observabilité & SOC Intégrer les événements de la plateforme IA dans Splunk. Concevoir les dashboards d'exploitation. Développer les alertes de détection liées aux systèmes IA. Mettre en place des corrélations entre événements cyber et événements IA. Produire les indicateurs de supervision destinés aux équipes opérationnelles. RUN & amélioration continue Assurer le maintien en condition opérationnelle de la plateforme d'observabilité. Investiguer les incidents liés aux agents IA. Identifier les causes racines des défaillances. Optimiser les performances, les coûts et les niveaux de service.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiIngénierie en sécurité Opérationnelle – Collecte Splunk - N3

KEONI CONSULTING
Publiée le
CI/CD
Splunk

18 mois
20k-40k €
100-550 €
Toulouse, Occitanie
CONTEXTE Objectif global : Construire La Collecte de logs sous Splunk Contrainte forte du projet Competence splunk sur la partie collecte ainsi que le modèle CIM qui découle Nous recherchons un très bon expert Splunk afin de renforcer l'équipe collecte de logs. Il devra impérativement avoir un niveau Splunk Admin avec de très bonne compétence. MISSIONS: - Assurer la collecte de logs en paramétrant les configs sur les composants HF/UF/HEC/DBconnect - utilisation des chaines CI/CD pour déployer la configuration - Utilisation du modèle CIM et les TA fourni par Splunk Il doit posséder une compréhension approfondie des Universal Forwarders, des Heavy Forwarders, et de la configuration des inputs (ex: TCP, UDP, files, scripts) pour garantir une ingestion de données fiable et performante. Il doit maîtriser l'optimisation des index, la configuration des indexes.conf et transforms.conf, ainsi que des knowledge objects pour assurer des recherches rapides et des alertes efficaces. Il doit maîtriser la création de parsers efficaces via props.conf et transforms.conf pour structurer correctement les données collectées et optimiser l'indexation. De plus, une compréhension aiguë de la gestion des volumes de logs, de la déduplication potentielle et de la mise en place de mécanismes de rebond (heavy forwarders, parsing queue) garantit une alimentation constante et pertinente de l'instance Splunk. Enfin, une connaissance solide des best practices en matière de sécurité Splunk (RBAC).
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiIngénierie en sécurité Opérationnelle – Collecte Splunk - N3-IDF

KEONI CONSULTING
Publiée le
CI/CD
Splunk

18 mois
20k-40k €
180-600 €
Paris, France
CONTEXTE Objectif global : Construire La Collecte de logs sous Splunk Contrainte forte du projet Competence splunk sur la partie collecte ainsi que le modèle CIM qui découle Nous recherchons un très bon expert Splunk afin de renforcer l'équipe collecte de logs. Il devra impérativement avoir un niveau Splunk Admin avec de très bonne compétence. MISSIONS: - Assurer la collecte de logs en paramétrant les configs sur les composants HF/UF/HEC/DBconnect - utilisation des chaines CI/CD pour déployer la configuration - Utilisation du modèle CIM et les TA fourni par Splunk Il doit posséder une compréhension approfondie des Universal Forwarders, des Heavy Forwarders, et de la configuration des inputs (ex: TCP, UDP, files, scripts) pour garantir une ingestion de données fiable et performante. Il doit maîtriser l'optimisation des index, la configuration des indexes.conf et transforms.conf, ainsi que des knowledge objects pour assurer des recherches rapides et des alertes efficaces. Il doit maîtriser la création de parsers efficaces via props.conf et transforms.conf pour structurer correctement les données collectées et optimiser l'indexation. De plus, une compréhension aiguë de la gestion des volumes de logs, de la déduplication potentielle et de la mise en place de mécanismes de rebond (heavy forwarders, parsing queue) garantit une alimentation constante et pertinente de l'instance Splunk. Enfin, une connaissance solide des best practices en matière de sécurité Splunk (RBAC).
Voir cette offre
CDI

Offre d'emploiAdministrateur Splunk Confirmé (H/F)

Link Consulting
Publiée le
Powershell
Python
Scripting

45k-50k €
Toulouse, Occitanie
Notre client, acteur majeur du secteur Défense, recherche son futur Administrateur Splunk Confirmé (H/F) pour son site de Toulouse, dans le cadre du renforcement de ses équipes en charge de la supervision, de l'observabilité et de la cybersécurité de ses infrastructures critiques. ### Vos missions Intégré à une équipe d'experts infrastructure et sécurité, vous devrez : * Administrer, maintenir et faire évoluer la plateforme Splunk Enterprise. * Assurer l'intégration et la collecte de données provenant de multiples sources (serveurs, applications, équipements réseau). * Optimiser les performances, la disponibilité et la capacité de la plateforme. * Développer et maintenir des tableaux de bord, alertes et rapports. * Participer aux activités de troubleshooting et à la résolution des incidents complexes. * Contribuer aux projets d'amélioration continue et d'automatisation. * Collaborer avec les équipes cybersécurité, production et exploitation. * Rédiger et mettre à jour la documentation technique. ### Compétences techniques attendues * Administration avancée de Splunk Enterprise. * Gestion des Indexers, Search Heads et Forwarders. * Bonne maîtrise des environnements Linux. * Connaissances en scripting (Shell, Python ou équivalent). * Compétences en supervision, monitoring et observabilité. * Maîtrise des protocoles réseau et des architectures systèmes. * Expérience dans des environnements à fortes exigences de sécurité. * Certification Splunk Enterprise souhaitée.
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Qualys Hackuity (H/F)

STORM GROUP
Publiée le
JIRA
Qualys
Splunk

3 ans
58k-65k €
580-650 €
Île-de-France, France
Contexte : Piloter les évolutions fonctionnelles de la plateforme Hackuity afin de répondre aux besoins métiers et de renforcer la gestion de la sécurité opérationnelle. Missions :Pilotage produitCollecter, formaliser et prioriser les demandes d'évolutions fonctionnelles de Hackuity. Proposer les évolutions à intégrer à la roadmap produit. Animer la collecte des besoins auprès des équipes VOC, des équipes de remédiation et des responsables transverses. Organiser le cycle de livraison de développement jusqu'à la mise en production en coordination avec la production applicative. Coordination & SupportAssurer la relation avec l'équipe Sécurité en charge des KPI. Accompagner l'équipe technique sur les incidents complexes et assurer son back-up si nécessaire. Suivre les activités via JIRA. Sécurité opérationnelleParticiper à la mise en œuvre et au contrôle de la Politique de Sécurité. Réaliser les contrôles périodiques de niveau 1. Instruire et valider les demandes de dérogation à la Politique de Sécurité. Assurer le maintien en conditions opérationnelles des infrastructures de sécurité (supervision, installation, configuration, gestion des incidents et problèmes). Participer aux audits internes et externes et mettre en œuvre les plans de remédiation. Rédiger les guides, standards et bonnes pratiques de sécurité. Contribuer aux choix d'implémentation des solutions de sécurité. Proposer des solutions innovantes pour améliorer la sécurité, les performances, la qualité de service et les coûts d'exploitation. Assurer une veille technologique continue.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Sécurité Opérationnelle – Expert Splunk

Hexagone Digitale
Publiée le
CI/CD
SOC (Security Operation Center)
Splunk

5 mois
40k-45k €
400-620 €
Toulouse, Occitanie
Contexte Client grand compte du secteur bancaire. Le besoin porte sur la construction de la collecte de logs sous Splunk, avec une contrainte forte sur la maîtrise de la partie collecte et du modèle CIM associé. La mission s'inscrit dans le renforcement de l'équipe collecte de logs, avec un enjeu de fiabilité et de performance de l'ingestion de données, ainsi que le maintien en conditions opérationnelles des infrastructures de sécurité. Rôle et responsabilités principales Assurer la collecte de logs en paramétrant les configurations sur les composants HF/UF/HEC/DBconnect Utiliser les chaînes CI/CD pour déployer la configuration Mettre en œuvre le modèle CIM et les TA fournis par Splunk Configurer les inputs (TCP, UDP, files, scripts) pour garantir une ingestion de données fiable et performante Optimiser les index (indexes.conf, transforms.conf) et les knowledge objects pour des recherches et alertes efficaces Créer des parsers via props.conf et transforms.conf pour structurer les données collectées Assurer le maintien en conditions opérationnelles des infrastructures de sécurité (supervision, incidents/problèmes, installation, configuration) Participer aux audits internes/externes et à la mise en application des recommandations Livrables attendus Configurations de collecte opérationnelles sur les composants HF/UF/HEC/DBconnect Paramétrage du modèle CIM et des TA associés Parsers structurés (props.conf, transforms.conf) Guides et standards de sécurité rédigés Comptes rendus d'audits et suivi des remises en conformité
Voir cette offre
Freelance

Mission freelance[LFR] Ingénierie Splunk DevOps à Guyancourt - 1785

ISUPPLIER
Publiée le

10 mois
400-590 €
Guyancourt, Île-de-France
Renfort technique pour le déploiement et l'administration d'environnements de collecte et d'analyse de logs dans un contexte industrialisé CI/CD. La mission couvre notamment : L'installation et la configuration de plusieurs environnements via une chaîne CI/CD L'industrialisation des tâches d'administration à l'aide d'outils d'automatisation Le déploiement d'une chaîne d'ingestion et de traitement des logs L'administration quotidienne de la plateforme, de la chaîne CI/CD et des différents pipelines de traitement Compétences recherchées Compétences techniques Connaissance des architectures SIEM et de la gestion de logs à grande échelle Expertise sur une plateforme de collecte et d'analyse de données de sécurité (installation, configuration, optimisation, clustering) Administration et maintien en conditions opérationnelles et de sécurité de la plateforme Maîtrise des architectures d'ingestion et de transport de logs Maîtrise des pratiques et outils CI/CD Création et maintenance de scripts et procédures d'automatisation pour le déploiement, la configuration et l'exploitation Expérience avec des outils de gestion d'artefacts et de gestion sécurisée des secrets Capacité à rédiger de la documentation technique (dossiers d'architecture, procédures d'exploitation, modes opératoires) sens de la documentation Orientation amélioration continue et automatisation Langues Anglais opérationnel
Voir cette offre
CDI

Offre d'emploiConsultant SPLUNK H/F

Soors
Publiée le

Toulouse, Occitanie
Vous souhaitez rejoindre une équipe dynamique dédiée à la gestion et à l'optimisation des solutions de collecte de logs ? En tant que Consultant SPLUNK H/F, vous interviendrez au sein d'une équipe experte et collaborative pour assurer la performance et la sécurité des infrastructures de collecte de données. Missions principales : - Prendre en charge la configuration et l'optimisation des collectes de logs via Splunk (HF/UF/HEC/DBconnect). - Déployer et maintenir les configurations à l'aide de chaînes CI/CD. - Mettre en œuvre le modèle CIM et les Technology Add-ons fournis par Splunk. - Assurer la fiabilité et la performance de l'ingestion des données (inputs TCP, UDP, fichiers, scripts). - Optimiser les index Splunk, la configuration des indexes.conf et transforms.conf. - Créer et maintenir des objets de connaissance (knowledge objects) pour des recherches réactives et des alertes efficaces. - Développer et ajuster des parsers via props.conf et transforms.conf. - Gérer et surveiller les volumes de logs, déduplication et mécanismes de rebond (heavy forwarders, parsing queue). - Appliquer les meilleures pratiques de sécurité Splunk, notamment la gestion des droits (RBAC). Environnement technique : - SPLUNK (admin, CIM), Universal Forwarders, Heavy Forwarders, HEC, DBconnect. - Pratiques DevOps et CI/CD. Modalités : - Poste basé à Toulouse. - Possibilité de télétravail partiel selon les besoins du projet et de l'équipe. - Intégration dans une équipe d'experts passionnés, avec un accompagnement personnalisé et des perspectives d'évolution.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous