Dans le cadre du renforcement des infrastructures de sécurité d'un de nos clients grands comptes, vous rejoignez une équipe d'ingénierie centrale en charge de la gestion des données à haut volume et de la cybersécurité.
Le projet s'inscrit dans un environnement stratégique de centralisation et de traitement des grumes à très grande échelle. La mission consiste à consolider le socle SIEM basé sur Splunk, tout en modernisant l'ensemble des processus d'exploitation via une démarche Infrastructure as Code (IaC). Vous jouez un rôle pivot entre les équipes Sécurité, Données et Opérations pour garantir la haute disponibilité du système et accélérer l'automatisation des déploiements.
Missions détaillées
1. Administration, Expertise et MCO/MCS Splunk (SIEM)
Ingénierie de plateforme : Dimensionner, installer, configurer et optimiser les clusters Splunk pour garantir de hautes performances de traitement et de recherche.
Maintien en Condition Opérationnelle et de Sécurité : Traiter les incidents de niveau 3, assurer la supervision continue de la plateforme et piloter les campagnes de montée de version (upgrade).
Gestion des flux de données : Concevoir, valider et maintenir la chaîne d'approvisionnement des logs (Syslog, Kafka, Heavy Forwarders, Universal Forwarders) pour garantir une ingestion fluide et sans perte.
2. Automatisation, CI/CD & Culture DevOps
Industrialisation avec Ansible : Concevoir, déployer et maintenir les playbooks d'automatisation via Ansible Automation Platform (AAP) pour le provisionnement, la configuration et la gestion de cycle de vie des composants Splunk.
Gestion des artefacts et des secrets : Intégrer et administrer Artifactory pour la gestion centralisée des artefacts et HashiCorp Vault pour la sécurisation des secrets au sein de la chaîne de déploiement.
Amélioration continue : Identifier les tâches récurrentes d'exploitation et concevoir des solutions automatisées pour réduire la dette technique et accélérer les livraisons.
3. Techniques de documentation et transmission
Conception documentaire : Rédiger et mettre à jour l'ensemble des livrables techniques (Dossiers d'Architecture Technique - DAT, procédures d'exploitation - DEX, plans de reprise d'activité).
Accompagnement : Assurer la montée en compétences des équipes support et diffuser les bonnes pratiques d'exploitation.
Compétences techniques requises
Architectures SIEM & Collecte à grande échelle : Niveau Expert (Maîtrise de l'ingestion volumineuse, architecture Syslog, Kafka).
Administration Splunk : Niveau Expert (Clustering, tuning de performance, architectures distribuées, MCO/MCS).
Automatisation / Infrastructure as Code : Niveau Expert (Création et maintenance de playbooks Ansible, maîtrise d'AAP).
Gestion des artefacts & Secrets : Niveau Confirmé (HashiCorp Vault, Artifactory).
Conception et documentation : Maîtrise opérationnelle (Rédaction de DAT, DEX, chaînes CI/CD).