Administrateur SSI / Splunk Enterprise Security (H/F)

YEVO
Marseille, France
about 2 months ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Job source

Tech stack

Data Normalization Parsing Security Information and Event Management Splunk

Job description

Vous serez en charge de l’administration, de l’exploitation et de l’évolution de la plateforme Splunk ES afin de garantir sa disponibilitĂ©, sa performance et son adĂ©quation aux besoins de dĂ©tection des menaces de sĂ©curitĂ©.

Vous travaillerez en étroite collaboration avec les équipes cybersécurité, infrastructure, réseau et réponse à incident.

Missions principales

Administration et MCO de Splunk Enterprise Security

  • Assurer l’administration de la plateforme Splunk ES en environnement cluster.
  • GĂ©rer les index, licences, certificats et montĂ©es de version.
  • Superviser la disponibilitĂ© et les performances de la plateforme.
  • Participer aux travaux de rĂ©silience et de continuitĂ© de service.
  • Produire la documentation technique et les rapports d’exploitation.

Intégration et onboarding des sources de logs

  • IntĂ©grer de nouvelles sources de donnĂ©es de sĂ©curitĂ© dans Splunk ES.
  • RĂ©aliser le parsing, l’extraction de champs et la qualification des donnĂ©es.
  • Mettre en Ɠuvre les data models et effectuer les tests de qualitĂ©.
  • Accompagner les Ă©quipes sĂ©curitĂ© dans l’optimisation des collectes de logs.

Normalisation et détection

  • Mettre en Ɠuvre la normalisation des donnĂ©es selon le modĂšle CIM (Common Information Model).
  • Garantir la compatibilitĂ© des donnĂ©es avec les cas d’usage de dĂ©tection et de corrĂ©lation.
  • Participer Ă  l’amĂ©lioration continue de la couverture de dĂ©tection.

Reporting et pilotage

  • Concevoir et maintenir des tableaux de bord de suivi.
  • Produire des rapports relatifs Ă  la couverture de dĂ©tection et Ă  l’état de santĂ© de la plateforme.
  • Assurer le suivi des interventions et du ticketing.

Requirements

  • MaĂźtrise avancĂ©e de Splunk Enterprise Security (Splunk ES).
  • Excellente maĂźtrise du langage SPL.
  • ExpĂ©rience en administration et exploitation de plateformes SIEM.
  • Connaissance des concepts de collecte, parsing et normalisation de logs.
  • Bonne comprĂ©hension des enjeux de cybersĂ©curitĂ© opĂ©rationnelle.

Qualités attendues

  • Autonomie et sens de l’organisation.
  • Esprit d’équipe et capacitĂ© Ă  collaborer avec diffĂ©rents interlocuteurs.
  • ProactivitĂ© et force de proposition.
  • Rigueur dans la documentation et le suivi des actions.

Informations complémentaires

  • Participation possible Ă  des astreintes.
  • Environnement technique orientĂ© cybersĂ©curitĂ© et dĂ©tection des menaces.
  • Mission Ă  forte valeur ajoutĂ©e au sein d’équipes sĂ©curitĂ© expĂ©rimentĂ©es.

Benefits & conditions

  • Carte Swile (Ticket restaurant) crĂ©ditĂ©e de 10€/ jours travaillĂ©s, dont 60% pris en charge par Yevo.
  • 9 Ă  12 jours de RTT
  • 100% abonnements de transports en communs ou participation aux frais de transport
  • CSE
  • Mutuelle dĂ©jĂ  optionnĂ©e
  • PrĂ©voyance prise en charge Ă  100%
  • Formation et accompagnement Ă  la montĂ©e en compĂ©tence

About the company

Dans le cadre du renforcement de notre équipe Sécurité Opérationnelle, nous recherchons un Administrateur SSI spécialisé Splunk Enterprise Security (Splunk ES).

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on indeed.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

3:09 min

Balancing data science skillings alongside systems engineering rigor

Nico Schmidt · LIVE

3:02 min

Formatting and normalizing data into tensor structures

HÄkan Silfvernagel · LIVE

2:56 min

Open-sourcing a complex parsing library for game data

Johan Hutting Johan Hutting · World Congress 2024

2:38 min

Establishing comprehensive monitoring and log management

Michael Eder +1 · LIVE

1:41 min

Embracing data duplication to replace complex normalization

Eldert Grootenboer +1 · World Congress 2023

2:36 min

Managing complex operation sequence weights using recursive parsing

Florian Rappl · LIVE

Videos

See all

Related articles

See all