Job 1000 van 1000


Postuler



Administrateur Splunk – H/F


<h2>Industrialise l&rsquo;ingestion de la data et architecture la visibilité cyber</h2> <p data-path-to-node="4">Nous recherchons un(e) Expert(e) / Administrateur(trice) Splunk senior pour renforcer notre équipe dédiée à la collecte de logs et à l&rsquo;ingénierie en sécurité opérationnelle, basée à Toulouse. Au cœur de notre dispositif de cyber-résilience, ton rôle combinera l&rsquo;administration avancée de la plateforme, l&rsquo;optimisation fine des mécanismes d&rsquo;ingestion de masse et l&rsquo;alignement des données avec le modèle CIM pour garantir une supervision et une détection des menaces optimales.</p> <h2 data-path-to-node="5"></h2> <h2 data-path-to-node="5">Ton futur environnement</h2> <p data-path-to-node="6">Tu intégreras un pôle technologique exigeant et transverse, spécialisé dans l&rsquo;ingénierie de sécurité opérationnelle de niveau 3. En interface directe avec les équipes SOC, DevSecOps et d&rsquo;infrastructure, tu évolueras au sein d&rsquo;une architecture Splunk hautement distribuée et de grande envergure. C&rsquo;est le cadre de travail idéal pour exprimer ton expertise sur les technologies d&rsquo;indexation, concevoir des parsers complexes, automatiser le déploiement de configurations via des chaînes CI/CD et participer concrètement à l&rsquo;application et au contrôle des politiques de sécurité du groupe.</p> <h3 data-path-to-node="7"></h3> <h2 data-path-to-node="7">Tes missions clés</h2> <p data-path-to-node="8"><b data-path-to-node="8" data-index-in-node="0">Ingénierie de la Collecte &amp; Ingestion Splunk (Mode BUILD) :</b></p> <ul data-path-to-node="9"> <li> <p data-path-to-node="9,0,0">Assurer la collecte globale des logs en paramétrant et optimisant les configurations des différents composants : <b data-path-to-node="9,0,0" data-index-in-node="112">Universal Forwarders (UF), Heavy Forwarders (HF), HTTP Event Collector (HEC)</b> et <b data-path-to-node="9,0,0" data-index-in-node="192">DB Connect</b>.</p> </li> <li> <p data-path-to-node="9,1,0">Maîtriser la création et l&rsquo;optimisation de parsers efficaces via les fichiers de configuration fondamentaux (<b data-path-to-node="9,1,0" data-index-in-node="108">props.conf, transforms.conf, indexes.conf</b>) pour structurer la donnée et accélérer l&rsquo;indexation.</p> </li> <li> <p data-path-to-node="9,2,0">Assurer la configuration et le mapping des flux de logs en exploitant de manière confirmée le modèle de données commun Splunk (<b data-path-to-node="9,2,0" data-index-in-node="127">CIM &#8211; Common Information Model</b>) et les <b data-path-to-node="9,2,0" data-index-in-node="166">TA (Technology Add-ons)</b> associés.</p> </li> <li> <p data-path-to-node="9,3,0">Développer et industrialiser les configurations de collecte en utilisant nos pipelines de déploiement continu (<b data-path-to-node="9,3,0" data-index-in-node="111">CI/CD</b>).</p> </li> <li> <p data-path-to-node="9,4,0">Mettre en place des mécanismes de rebond de flux performants (parsing queue, déduplication) pour optimiser les volumes de logs et garantir une alimentation constante des index.</p> </li> </ul> <p data-path-to-node="10"><b data-path-to-node="10" data-index-in-node="0">MCO de la Sécurité Opérationnelle &amp; Gouvernance (Mode RUN N3) :</b></p> <ul data-path-to-node="11"> <li> <p data-path-to-node="11,0,0">Assurer le Maintien en Conditions Opérationnelles (<b data-path-to-node="11,0,0" data-index-in-node="51">MCO</b>) des infrastructures de sécurité (supervision, gestion de la capacité, prise en charge et résolution des incidents/problèmes de niveau 3).</p> </li> <li> <p data-path-to-node="11,1,0">Mettre en œuvre et contrôler la Politique de Sécurité des SI, notamment par la réalisation de contrôles périodiques de Niveau 1 et la validation des demandes de dérogation.</p> </li> <li> <p data-path-to-node="11,2,0">Garantir l&rsquo;application des <i data-path-to-node="11,2,0" data-index-in-node="27">best practices</i> de sécurité internes au progiciel Splunk, en gérant finement les politiques d&rsquo;accès basées sur les rôles (<b data-path-to-node="11,2,0" data-index-in-node="148">RBAC</b>).</p> </li> <li> <p data-path-to-node="11,3,0">Participer aux audits de sécurité internes et externes, rédiger les guides, les standards de sécurité et veiller à la mise en conformité du périmètre.</p> </li> <li> <p data-path-to-node="11,4,0">Être force de proposition pour concevoir des solutions innovantes visant à améliorer la sécurité, la qualité, les performances et à rationaliser les coûts d&rsquo;exploitation.</p> </li> </ul> <h2 data-path-to-node="12"></h2> <h2 data-path-to-node="12">Ton profil</h2> <ul data-path-to-node="13"> <li> <p data-path-to-node="13,0,0"><b data-path-to-node="13,0,0" data-index-in-node="0">Formation :</b> Diplôme d&rsquo;Ingénieur ou Bac+5 spécialisé en informatique, cybersécurité, réseaux ou ingénierie des systèmes d&rsquo;information.</p> </li> <li> <p data-path-to-node="13,1,0"><b data-path-to-node="13,1,0" data-index-in-node="0">Expérience :</b> Tu justifies d&rsquo;une expérience solide et réussie en environnement de production critique sur des problématiques d&rsquo;administration Splunk à grande échelle.</p> </li> <li> <p data-path-to-node="13,2,0"><b data-path-to-node="13,2,0" data-index-in-node="0">Expertise Splunk Impérative :</b></p> <ul data-path-to-node="13,2,1"> <li> <p data-path-to-node="13,2,1,0,0">Niveau <b data-path-to-node="13,2,1,0,0" data-index-in-node="7">Expert / Splunk Admin</b> requis (les certifications Splunk Enterprise Certified Admin ou Architect sont un plus).</p> </li> <li> <p data-path-to-node="13,2,1,1,0">Compréhension approfondie de la configuration des <i data-path-to-node="13,2,1,1,0" data-index-in-node="50">inputs</i> (TCP, UDP, fichiers, scripts) et de la gestion fine des <i data-path-to-node="13,2,1,1,0" data-index-in-node="113">Knowledge Objects</i> (recherches rapides, alertes efficaces).</p> </li> <li> <p data-path-to-node="13,2,1,2,0">Niveau <b data-path-to-node="13,2,1,2,0" data-index-in-node="7">Confirmé</b> impératif sur le framework <b data-path-to-node="13,2,1,2,0" data-index-in-node="43">Splunk CIM</b> et la personnalisation des TA.</p> </li> </ul> </li> <li> <p data-path-to-node="13,3,0"><b data-path-to-node="13,3,0" data-index-in-node="0">Compétences DevSecOps &amp; Systèmes :</b></p> <ul data-path-to-node="13,3,1"> <li> <p data-path-to-node="13,3,1,0,0">Familiarité avec les outils de versioning et les chaînes de déploiement CI/CD pour l&rsquo;industrialisation des fichiers de configuration.</p> </li> <li> <p data-path-to-node="13,3,1,1,0">Bonnes connaissances des socles systèmes supportant la plateforme.</p> </li> </ul> </li> <li> <p data-path-to-node="13,4,0"><b data-path-to-node="13,4,0" data-index-in-node="0">Langues :</b> Français courant et Anglais professionnel impératifs (contexte international).</p> </li> </ul> <h2 data-path-to-node="14"></h2> <h2 data-path-to-node="14">Tes atouts</h2> <ul data-path-to-node="15"> <li> <p data-path-to-node="15,0,0"><b data-path-to-node="15,0,0" data-index-in-node="0">Rigueur Opérationnelle :</b> Une précision absolue est requise pour la configuration des expressions régulières de parsing et pour la gestion de la sécurité RBAC.</p> </li> <li> <p data-path-to-node="15,1,0"><b data-path-to-node="15,1,0" data-index-in-node="0">Esprit d&rsquo;Équipe et Pédagogie :</b> Excellentes capacités relationnelles pour collaborer avec des équipes multi-domaines (SOC, architectures, exploitants) et rédiger des guides de sécurité didactiques.</p> </li> <li> <p data-path-to-node="15,2,0"><b data-path-to-node="15,2,0" data-index-in-node="0">Force de Proposition :</b> Tempérament proactif axé sur l&rsquo;innovation technologique et l&rsquo;optimisation des performances d&rsquo;ingestion.</p> </li> </ul>

<p>Storm Group est un cabinet de conseil en transformation des Systèmes d’Information et des Organisations. Nous intervenons sur l’ensemble de la chaîne de valeur : cadrage personnalisé, pilotage et développement applicatif pour les projets IT critiques.</p>

Postuler

Plus d'emplois de votre recherche