Administrateur SSI - Expert Splunk Enterprise Security Aix K21 H/F
Role details
Job location
Tech stack
Job description
Encourager la montée en compétences continue
Garantir un management accessible et humain
Proposer des missions avec du sens et de la valeur technique, KAIMAN Services est une ESN à taille humaine, présente à Aix-en-Provence, Paris et Lyon. Spécialistes du conseil et de l'expertise IT (infrastructure, cybersécurité, data & IA), nous accompagnons des clients grands comptes sur leurs enjeux les plus sensibles. Chez nous, pas de marché de masse : on mise sur la proximité, la technicité et la confiance - comme un caïman, calmes en surface et redoutablement efficaces dans l'action.
Le contexte Au sein de la Direction de la Sécurité Opérationnelle, vous intégrez une équipe composée d'administrateurs SSI et d'un CSIRT. Votre terrain de jeu : la plateforme Splunk Enterprise Security (Splunk ES), au coeur du dispositif de détection et de réponse à incident.
Vos missions
- Administration & MCO de Splunk ES - administration de la plateforme en cluster (index, licences, certificats, montées de version, supervision de la disponibilité), travaux de résilience et de continuité de service.
- Intégration & onboarding de sources de logs - collecte des journaux de sécurité, parsing, extraction de champs, data models, tests de qualité de données, accompagnement des équipes sécurité.
- Normalisation CIM & cas d'usage de détection - normalisation des données selon le modèle CIM pour garantir leur exploitation par les cas d'usage de détection et de corrélation.
- Reporting & suivi de la couverture sécurité - conception de dashboards et rapports pour le suivi de la couverture de détection et de l'état de la plateforme.
Livrables : documentation technique, rapports MCO, cahiers des charges et configurations documentées, rapports de qualité, spécifications de normalisation, dashboards de couverture.
Requirements
Vous parlez SPL couramment et Splunk ES n'a aucun secret pour vous ? Cette mission est faite pour vous., Profil recherchéMaîtrise avancée et confirmée de Splunk ES (administration, exploitation, évolution) - c'est LE prérequis incontournableSolide pratique du langage SPLConnaissance du modèle CIM et des logiques de normalisationExpérience en environnement SOC / CSIRT appréciéeAutonomie, esprit d'équipe, proactivité et force de propositionAisance à collaborer avec les équipes infrastructure, réseau et CSIRT Rôle de confiance - poste sensible exigeant rigueur et respect strict de la confidentialité. ConditionsLocalisation : Aix-en-Provence - 100 % sur site (pas de télétravail)Démarrage : 1er septembre 2026Astreintes possiblesRémunération : attractive, selon profil et expérience Intéressé·e ? Postulez dès maintenant - on a hâte de vous rencontrer !, * Maîtrise avancée et confirmée de Splunk ES (administration, exploitation, évolution) - c'est LE prérequis incontournable
- Solide pratique du langage SPL
- Connaissance du modèle CIM et des logiques de normalisation
- Expérience en environnement SOC / CSIRT appréciée
- Autonomie, esprit d'équipe, proactivité et force de proposition
- Aisance à collaborer avec les équipes infrastructure, réseau et CSIRT
Rôle de confiance - poste sensible exigeant rigueur et respect strict de la confidentialité., Force de proposition SSI Normalisation Autonomie
Benefits & conditions
Parce que chez KAIMAN Services, on prend le temps de vous connaître. Parce que votre avis compte. Parce que vous avez besoin de perspectives, pas seulement d'un contrat. Et parce que travailler sérieusement n'empêche pas la bonne ambiance., Poste à pourvoir au 1er septembre 2026Rôle de confiance - poste sensible (clause de confidentialité)Astreintes possiblesAvantages : mutuelle (APRIL), prévoyance, prise en charge transport public, environnement technique stimulant sur des enjeux cybersécurité critiques