Administrateur SSI / Splunk Enterprise Security (H/F)
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
Job description
Vous serez en charge de lâadministration, de lâexploitation et de lâĂ©volution de la plateforme Splunk ES afin de garantir sa disponibilitĂ©, sa performance et son adĂ©quation aux besoins de dĂ©tection des menaces de sĂ©curitĂ©.
Vous travaillerez en étroite collaboration avec les équipes cybersécurité, infrastructure, réseau et réponse à incident.
Missions principales
Administration et MCO de Splunk Enterprise Security
- Assurer lâadministration de la plateforme Splunk ES en environnement cluster.
- Gérer les index, licences, certificats et montées de version.
- Superviser la disponibilité et les performances de la plateforme.
- Participer aux travaux de résilience et de continuité de service.
- Produire la documentation technique et les rapports dâexploitation.
Intégration et onboarding des sources de logs
- Intégrer de nouvelles sources de données de sécurité dans Splunk ES.
- RĂ©aliser le parsing, lâextraction de champs et la qualification des donnĂ©es.
- Mettre en Ćuvre les data models et effectuer les tests de qualitĂ©.
- Accompagner les Ă©quipes sĂ©curitĂ© dans lâoptimisation des collectes de logs.
Normalisation et détection
- Mettre en Ćuvre la normalisation des donnĂ©es selon le modĂšle CIM (Common Information Model).
- Garantir la compatibilitĂ© des donnĂ©es avec les cas dâusage de dĂ©tection et de corrĂ©lation.
- Participer Ă lâamĂ©lioration continue de la couverture de dĂ©tection.
Reporting et pilotage
- Concevoir et maintenir des tableaux de bord de suivi.
- Produire des rapports relatifs Ă la couverture de dĂ©tection et Ă lâĂ©tat de santĂ© de la plateforme.
- Assurer le suivi des interventions et du ticketing.
Requirements
- Maßtrise avancée de Splunk Enterprise Security (Splunk ES).
- Excellente maĂźtrise du langage SPL.
- Expérience en administration et exploitation de plateformes SIEM.
- Connaissance des concepts de collecte, parsing et normalisation de logs.
- Bonne compréhension des enjeux de cybersécurité opérationnelle.
Qualités attendues
- Autonomie et sens de lâorganisation.
- Esprit dâĂ©quipe et capacitĂ© Ă collaborer avec diffĂ©rents interlocuteurs.
- Proactivité et force de proposition.
- Rigueur dans la documentation et le suivi des actions.
Informations complémentaires
- Participation possible Ă des astreintes.
- Environnement technique orienté cybersécurité et détection des menaces.
- Mission Ă forte valeur ajoutĂ©e au sein dâĂ©quipes sĂ©curitĂ© expĂ©rimentĂ©es.
Benefits & conditions
- Carte Swile (Ticket restaurant) crĂ©ditĂ©e de 10âŹ/ jours travaillĂ©s, dont 60% pris en charge par Yevo.
- 9 Ă 12 jours de RTT
- 100% abonnements de transports en communs ou participation aux frais de transport
- CSE
- Mutuelle déjà optionnée
- Prévoyance prise en charge à 100%
- Formation et accompagnement à la montée en compétence
About the company
Dans le cadre du renforcement de notre équipe Sécurité Opérationnelle, nous recherchons un Administrateur SSI spécialisé Splunk Enterprise Security (Splunk ES).
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Apply on indeed.comGood distractions
Talks and stories from around this role â technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Best Companies to Work For in France: Top 25 Companies in 2023Â
Average Salary in France
Fully Remote Software Engineer Jobs
Dev Digest 191: Malware interviews, EU â€ïž Open Source and Skilled Agents