Administrateur Splunk - H/F

STORM GROUP
Canton of Toulouse-5, France
3 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
English, French

Job location

Canton of Toulouse-5, France

Tech stack

Systems Engineering
Computer Security
Continuous Delivery
Continuous Integration
Performance Tuning
Role-Based Access Control
Regular Expressions
Information Technology Security Auditing
Transmission Control Protocol (TCP)
Management of Software Versions
Splunk
Devsecops

Job description

Tu intégreras un pôle technologique exigeant et transverse, spécialisé dans l'ingénierie de sécurité opérationnelle de niveau 3. En interface directe avec les équipes SOC, DevSecOps et d'infrastructure, tu évolueras au sein d'une architecture Splunk hautement distribuée et de grande envergure. C'est le cadre de travail idéal pour exprimer ton expertise sur les technologies d'indexation, concevoir des parsers complexes, automatiser le déploiement de configurations via des chaînes CI/CD et participer concrètement à l'application et au contrôle des politiques de sécurité du groupe.

Tes missions clés

Ingénierie de la Collecte & Ingestion Splunk (Mode BUILD) :

  • Assurer la collecte globale des logs en paramétrant et optimisant les configurations des différents composants : Universal Forwarders (UF), Heavy Forwarders (HF), HTTP Event Collector (HEC) et DB Connect.
  • Maîtriser la création et l'optimisation de parsers efficaces via les fichiers de configuration fondamentaux (props.conf, transforms.conf, indexes.conf) pour structurer la donnée et accélérer l'indexation.
  • Assurer la configuration et le mapping des flux de logs en exploitant de manière confirmée le modèle de données commun Splunk (CIM - Common Information Model) et les TA (Technology Add-ons) associés.
  • Développer et industrialiser les configurations de collecte en utilisant nos pipelines de déploiement continu (CI/CD).
  • Mettre en place des mécanismes de rebond de flux performants (parsing queue, déduplication) pour optimiser les volumes de logs et garantir une alimentation constante des index.

MCO de la Sécurité Opérationnelle & Gouvernance (Mode RUN N3) :

  • Assurer le Maintien en Conditions Opérationnelles (MCO) des infrastructures de sécurité (supervision, gestion de la capacité, prise en charge et résolution des incidents/problèmes de niveau 3).
  • Mettre en œuvre et contrôler la Politique de Sécurité des SI, notamment par la réalisation de contrôles périodiques de Niveau 1 et la validation des demandes de dérogation.
  • Garantir l'application des best practices de sécurité internes au progiciel Splunk, en gérant finement les politiques d'accès basées sur les rôles (RBAC).
  • Participer aux audits de sécurité internes et externes, rédiger les guides, les standards de sécurité et veiller à la mise en conformité du périmètre.
  • Être force de proposition pour concevoir des solutions innovantes visant à améliorer la sécurité, la qualité, les performances et à rationaliser les coûts d'exploitation.

Requirements

  • Formation : Diplôme d'Ingénieur ou Bac+5 spécialisé en informatique, cybersécurité, réseaux ou ingénierie des systèmes d'information.
  • Expérience : Tu justifies d'une expérience solide et réussie en environnement de production critique sur des problématiques d'administration Splunk à grande échelle.
  • Expertise Splunk Impérative :
  • Niveau Expert / Splunk Admin requis (les certifications Splunk Enterprise Certified Admin ou Architect sont un plus).
  • Compréhension approfondie de la configuration des inputs (TCP, UDP, fichiers, scripts) et de la gestion fine des Knowledge Objects (recherches rapides, alertes efficaces).
  • Niveau Confirmé impératif sur le framework Splunk CIM et la personnalisation des TA.
  • Compétences DevSecOps & Systèmes :
  • Familiarité avec les outils de versioning et les chaînes de déploiement CI/CD pour l'industrialisation des fichiers de configuration.
  • Bonnes connaissances des socles systèmes supportant la plateforme.
  • Langues : Français courant et Anglais professionnel impératifs (contexte international).

Tes atouts

  • Rigueur Opérationnelle : Une précision absolue est requise pour la configuration des expressions régulières de parsing et pour la gestion de la sécurité RBAC.
  • Esprit d'Équipe et Pédagogie : Excellentes capacités relationnelles pour collaborer avec des équipes multi-domaines (SOC, architectures, exploitants) et rédiger des guides de sécurité didactiques.
  • Force de Proposition : Tempérament proactif axé sur l'innovation technologique et l'optimisation des performances d'ingestion.

About the company

Storm Group est un cabinet de conseil en transformation des Systèmes d'Information et des Organisations. Nous intervenons sur l'ensemble de la chaîne de valeur : cadrage personnalisé, pilotage et développement applicatif pour les projets IT critiques. Industrialise l'ingestion de la data et architecture la visibilité cyber

Apply for this position