Dans le cadre du renforcement de sa Direction de la Sécurité Opérationnelle, notre client recherche un Administrateur SSI spécialisé Splunk Enterprise Security (Splunk ES) pour rejoindre l'équipe Sécurité Opérationnelle, composée d'administrateurs SSI et d'un CSIRT.
Le consultant sera responsable de l'administration, de l'exploitation, du maintien en conditions opérationnelles et de l'évolution de la plateforme Splunk ES, en étroite collaboration avec les équipes de sécurité et de réponse à incident
Profil candidat:
Nous recherchons un profil Administrateur SSI / Expert Splunk ES disposant d'une solide expérience opérationnelle sur les plateformes de sécurité et particulièrement sur Splunk Enterprise Security.
Compétences indispensables
Splunk Enterprise Security (Splunk ES) : maîtrise avancée
Splunk SPL : maîtrise
Administration et exploitation de Splunk ES.
Gestion de plateformes Splunk en cluster.
Intégration et onboarding de sources de logs.
Parsing et extraction de champs.
Data Models.
CIM ? Common Information Model.
Cas d'usage de détection et de corrélation.
Monitoring et MCO.
Environnement
Splunk ES ? Splunk SPL ? CIM ? Data Models ? SIEM ? SOC ? CSIRT ? Sécurité Opérationnelle ? Logs ? Détection ? Corrélation ? Cluster