Expert Splunk Admin H/F

Nugbe
Canton de Torcy, France
2 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
English, French
Experience level
Senior

Job location

Canton de Torcy, France

Tech stack

Computer Security
Continuous Integration
Role-Based Access Control
Transmission Control Protocol (TCP)
WebKit
Data Ingestion
Splunk

Job description

Objectif global : Construire La Collecte de logs sous Splunk

Contrainte forte du projet

Competence splunk sur la partie collecte ainsi que le modèle CIM qui découle

Compétences techniques

Splunk admin - Expert - Impératif

Splunk CIM - Confirmé - Impératif

Connaissances linguistiques

Français Courant (Impératif)

Anglais Professionnel (Impératif)

Description détaillée

Nous recherchons un très bon expert Splunk afin de renforcer l'équipe collecte de logs.

Il devra impérativement avoir un niveau Splunk Admin avec de très bonne compétence.

Ses missions:

  • Assurer la collecte de logs en paramétrant les configs sur les composants HF/UF/HEC/DBconnect

  • utilisation des chaines CI/CD pour déployer la configuration

  • Utilisation du modèle CIM et les TA fourni par Splunk

Il doit posséder une compréhension approfondie des Universal Forwarders, des Heavy Forwarders, et de la configuration des inputs (ex: TCP, UDP, files, scripts) pour garantir une ingestion de données fiable et performante. Il doit maîtriser l'optimisation des index, la configuration des indexes.conf et transforms.conf, ainsi que des knowledge objects pour assurer des recherches rapides et des alertes efficaces.

Il doit maîtriser la création de parsers efficaces via props.conf et transforms.conf pour structurer correctement les données collectées et optimiser l'indexation. De plus, une compréhension aiguë de la gestion des volumes de logs, de la déduplication potentielle et de la mise en place de mécanismes de rebond (heavy forwarders, parsing queue) garantit une alimentation constante et pertinente de l'instance Splunk.

Enfin, une connaissance solide des best practices en matière de sécurité Splunk (RBAC).

Définition du profil Mise en application de la Politique de Sécurité

Contrôle de la Politique de Sécurité, notamment par des Contrôles Périodiques de Niveau 1

Valide et instruit les dérogations contrevenant à la Politique de Sécurité

Maintien en Conditions Opérationnelles des Infrastructures de Sécurité (supervision, prise en charge et résolution des incidents/problèmes, installation et configuration)

Participation aux audits (internes / externes)

Mise en applications des recommandations d'audit et des demandes de remise en conformité

Rédaction de guides et standards de sécurité

Donne son avis pour l'implémentation des solutions de sécurité

Proposition de solutions innovantes pour améliorer la sécurité, la qualité, les performances et les coûts d'exploitation

Assure la veille technologique

Requirements

Profil recherchéExpert Splunk Admin avec de très bonnes compétencesCompétence confirmée sur le modèle CIMMaîtrise des composants HF/UF/HEC/DBconnect pour la collecte de logsCompréhension approfondie des Universal Forwarders, Heavy Forwarders et configuration des inputs (TCP, UDP, fichiers, scripts)Maîtrise de l'optimisation des index, configuration des indexes.conf et transforms.conf, ainsi que des knowledge objectsCapacité à créer des parsers efficaces via props.conf et transforms.conf pour structurer les donnéesConnaissance de la gestion des volumes de logs, déduplication et mécanismes de rebond (heavy forwarders, parsing queue)Connaissance solide des best practices en matière de sécurité Splunk (RBAC)Français courant (impératif)Anglais professionnel (impératif)

Mais aussi...

Taux journalier :500€/jour.css-11k7fwb{display:inline-block;white-space:nowrap;vertical-align:middle;-webkit-padding-start:var(--chakra-space-1-5);padding-inline-start:var(--chakra-space-1-5);-webkit-padding-end:var(--chakra-space-1-5);padding-inline-end:var(--chakra-space-1-5);text-transform:none;font-size:var(--chakra-fontSizes-xs);border-radius:var(--chakra-radii-md);font-weight:var(--chakra-fontWeights-semibold);background:var(--chakra-colors-success-200);color:var(--chakra-colors-success-700);box-shadow:var(--badge-shadow);padding:4px 6px;--badge-bg:var(--chakra-colors-success-100);--badge-color:colors.success.800;}.chakra-ui-dark .css-11k7fwb:not([data-theme]),[data-theme=dark] .css-11k7fwb:not([data-theme]),.css-11k7fwb[data-theme=dark]{--badge-bg:rgba(226, 243, 232, 0.16);--badge-color:var(--chakra-colors-success-200);}Cette offre est à 0% de commission .css-74lrwu{width:1em;height:1em;line-height:1em;-webkit-flex-shrink:0;-ms-flex-negative:0;flex-shrink:0;color:currentColor;font-size:16px;display:-webkit-box;display:-webkit-flex;display:-ms-flexbox;display:flex;-webkit-transition:.1s ease-in-out color;transition:.1s ease-in-out color;}.css-74lrwu *{-webkit-transition:.1s ease-in-out fill;transition:.1s ease-in-out fill;fill:var(--chakra-colors-rythm-600);}, 1. Expert Splunk Admin avec de très bonnes compétences

  1. Compétence confirmée sur le modèle CIM
  2. Maîtrise des composants HF/UF/HEC/DBconnect pour la collecte de logs
  3. Compréhension approfondie des Universal Forwarders, Heavy Forwarders et configuration des inputs (TCP, UDP, fichiers, scripts)
  4. Maîtrise de l'optimisation des index, configuration des indexes.conf et transforms.conf, ainsi que des knowledge objects
  5. Capacité à créer des parsers efficaces via props.conf et transforms.conf pour structurer les données
  6. Connaissance de la gestion des volumes de logs, déduplication et mécanismes de rebond (heavy forwarders, parsing queue)
  7. Connaissance solide des best practices en matière de sécurité Splunk (RBAC)
  8. Français courant (impératif)
  9. Anglais professionnel (impératif), Français Anglais TCP UDP Veille technologique

Apply for this position