ontexte de la mission
Dans le cadre du renforcement des équipes Cyberdéfense et Observabilité, nous recherchons un Expert Splunk pour intervenir sur l'administration, l'évolution et l'optimisation de la plateforme Splunk. Le consultant participera à l'industrialisation de la collecte des logs, à l'amélioration des performances de la plateforme et au développement de tableaux de bord et de cas d'usage de supervision et de sécurité.
Missions principalesAdministrer et maintenir la plateforme Splunk (Enterprise/Cloud).
Concevoir, configurer et optimiser les collectes de logs via Universal Forwarders (UF), Heavy Forwarders (HF), HTTP Event Collector (HEC) et DB Connect.
Déployer les configurations en s'appuyant sur les chaînes CI/CD.
Intégrer et maintenir les Technology Add-ons (TA) ainsi que le modèle Common Information Model (CIM).
Développer et optimiser des recherches SPL, tableaux de bord, alertes et rapports.
Participer à l'amélioration des performances, de la capacité et de la disponibilité de la plateforme.
Accompagner les équipes SOC, Production et Infrastructure dans l'exploitation de Splunk.
Assurer le support de niveau expert sur les incidents complexes et contribuer à leur résolution.
Rédiger la documentation technique et partager les bonnes pratiques auprès des équipes.
Profil candidat:
Profil recherchéExpérience significative (5 ans ou plus) sur l'administration et l'exploitation de Splunk.
Excellente maîtrise de l'architecture Splunk et des mécanismes de collecte de données.
Bonne connaissance du CIM, des Technology Add-ons et des bonnes pratiques d'intégration.
Maîtrise du langage SPL pour la création de requêtes, tableaux de bord et alertes.
Connaissance des environnements Linux et des outils d'automatisation.
Une expérience en environnement SOC, cybersécurité ou observabilité est un atout.
Autonomie, esprit d'analyse, rigueur et capacité à intervenir sur des environnements critiques.