Expert Splunk Admin - Collecte de Logs & CIM
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
Job description
Dans le cadre du renforcement d?une équipe technique chez un client grand compte du secteur bancaire, nous recherchons un Expert Splunk Admin spécialisé dans la collecte de logs et le modèle CIM.
Vous interviendrez sur la conception, la configuration et l?optimisation de la chaîne de collecte des données Splunk afin de garantir une ingestion fiable, performante et sécurisée des logs issus des différents environnements du système d?information.
Vos principales responsabilités seront : Concevoir et administrer les mécanismes de collecte de logs sous Splunk.
Configurer et maintenir les composants Heavy Forwarders (HF), Universal Forwarders (UF), HEC et DBConnect.
Déployer les configurations via des chaînes CI/CD.
Exploiter le modèle Splunk CIM (Common Information Model) ainsi que les Technology Add-ons (TA) fournis par Splunk.
Optimiser les performances d?ingestion et d?indexation des données.
Assurer la configuration des fichiers Splunk (inputs.conf, props.conf, transforms.conf, indexes.conf).
Développer et maintenir des parsers permettant une structuration efficace des données collectées.
Garantir la qualité des données exploitées pour les recherches, alertes et usages de sécurité.
Participer à l?application des bonnes pratiques de sécurité Splunk (gestion des rôles et permissions via RBAC).
Requirements
Nous recherchons un consultant disposant d?une expertise avancée sur Splunk Administration et ayant une expérience significative sur des problématiques de collecte et d?exploitation de logs dans des environnements complexes.
Le candidat idéal devra : Posséder une solide expérience en administration Splunk.
Maîtriser les architectures de collecte Splunk et les composants associés.
Être à l?aise dans des environnements à forts volumes de données.
Avoir une bonne compréhension des enjeux de supervision, de cybersécurité et de fiabilité des données.
Être capable de travailler en autonomie tout en collaborant avec des équipes techniques pluridisciplinaires.
Compétences attenduesCompétences techniques indispensables
Splunk Administration : niveau expert ? impératif
Splunk CIM (Common Information Model) : niveau confirmé ? impératif
Maîtrise des Universal Forwarders et Heavy Forwarders.
Configuration des sources de collecte : TCP / UDP
fichiers
scripts
bases de données via DBConnect
Maîtrise des fichiers de configuration Splunk : inputs.conf
props.conf
transforms.conf
indexes.conf
Connaissance des mécanismes d?indexation et d?optimisation des performances.
Expérience dans la gestion des volumes importants de logs.
Maîtrise des Technology Add-ons (TA) Splunk.
Connaissance des bonnes pratiques de sécurité Splunk (RBAC).
Expérience avec les chaînes CI/CD pour le déploiement de configurations.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Best Companies to Work For in France: Top 25 Companies in 2023Â
Where To Find Software Engineering Jobs
Find a Developer Job: 12 Best Job Sites For Developers
Top Big Data Technologies That You Need to Know