Expert Splunk

Taleez

Toulouse

Hybride

EUR 65 000 - 95 000

Plein temps

14 jours+
Générateur de candidature

Démarquez-vous pour ce poste — générez un CV personnalisé et une lettre de motivation en environ une minute.

Passez les filtres ATS

Avantages offerts par ce poste

Hybride 3j sur site / 2j remote

Résumé du poste

Taleez cherche un Expert Splunk à Toulouse pour renforcer une plateforme de production critique. Vous serez en charge de l’ingestion fiable, performante et sécurisée des logs via Splunk Enterprise, HF et UF, avec une attention particulière au RBAC et au CIM.

La mission couvre la configuration des inputs, l’optimisation des index, les pipelines CI/CD et l’écriture de parsers, dans un contexte hybride (3 jours sur site / 2 jours remote) et CDI/B2B.

Qualifications

  • Expertise confirmée à senior en administration Splunk
  • Maîtrise obligatoire de Splunk Admin (niveau expert)
  • Bonne connaissance du modèle CIM Splunk (confirmé)
  • Solide expérience sur les architectures de collecte de logs
  • Bonne maîtrise des bonnes pratiques Splunk (performance, sécurité, indexation)
  • Autonomie et capacité à évoluer en environnement complexe

Responsabilités

  • Paramétrage et configuration de la collecte de logs (HF, UF, HEC, DB Connect)
  • Mise en place et optimisation des flux d’ingestion de données
  • Utilisation des chaînes CI/CD pour le déploiement des configurations
  • Exploitation du CIM et des Technology Add-ons (TA) Splunk
  • Configuration des inputs (TCP, UDP, fichiers, scripts)
  • Optimisation des index et des performances (indexes.conf, transforms.conf)
  • Création de parsers (props.conf, transforms.conf)
  • Gestion des volumes de logs et mécanismes de traitement avancés (queues, rebond, déduplication)
  • Mise en place des bonnes pratiques de sécurité Splunk (RBAC)
  • Création d’objets de connaissance pour optimiser recherches et alertes

Connaissances

Splunk administration
RBAC
CIM knowledge
CI/CD
Logs ingestion
Security best practices

Outils

Splunk Enterprise
Forwarders
Heavy Forwarders
TA Splunk
indexes.conf
props.conf

Description du poste

Contexte

Dans le cadre du renforcement de l’équipe en charge de la collecte et du traitement des logs, nous recherchons un Expert Splunk afin d’intervenir sur un environnement critique de production.

L’objectif est d’assurer une ingestion fiable, performante et sécurisée des données au sein de la plateforme Splunk.

Missions principales

Vous interviendrez sur l’ensemble de la chaîne de collecte et d’exploitation des logs :

  • Paramétrage et configuration de la collecte de logs (HF, UF, HEC, DB Connect)
  • Mise en place et optimisation des flux d’ingestion de données
  • Utilisation des chaînes CI/CD pour le déploiement des configurations
  • Exploitation du modèle CIM et des Technology Add-ons (TA) Splunk
  • Configuration des inputs (TCP, UDP, fichiers, scripts)
  • Optimisation des index et des performances (indexes.conf, transforms.conf)
  • Création de parsers (props.conf, transforms.conf) pour structuration des données
  • Gestion des volumes de logs et mécanismes de traitement avancés (queues, rebond, déduplication)
  • Mise en place des bonnes pratiques de sécurité Splunk (RBAC)
  • Création d’objets de connaissance pour optimiser recherches et alertes
Environnement technique
  • Splunk Enterprise
  • Universal Forwarders / Heavy Forwarders
  • CI/CD pipelines
  • CIM (Common Information Model)
  • Security & RBAC
Profil recherché
  • Expertise confirmée à senior en administration Splunk
  • Maîtrise obligatoire de Splunk Admin (niveau expert)
  • Bonne connaissance du modèle CIM Splunk (confirmé)
  • Solide expérience sur les architectures de collecte de logs
  • Bonne maîtrise des bonnes pratiques Splunk (performance, sécurité, indexation)
  • Autonomie et capacité à évoluer en environnement complexe
Informations complémentaires
  • Localisation : Toulouse
  • Mode de travail : Hybride (3 jours sur site / 2 jours remote)
  • Contrat : CDI / B2B
  • Niveau : Confirmé / Expert
Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Expert Splunk senior (IT) / Freelance
Expert Splunk senior (IT) / Freelance

Onyx-Conseil • La Garenne-Colombes

Hybride
EUR 70 000 - 110 000
Senior Splunk Admin – Hybrid/Remote
Senior Splunk Admin – Hybrid/Remote

Taleez • Toulouse

Hybride
EUR 65 000 - 95 000
Hybride 3j sur site / 2j remote
Expert Splunk & DevOps
Expert Splunk & DevOps

CYCLAD FRANCE • Paris

Sur place
EUR 90 000 - 120 000
Expert Splunk (F/H)
Expert Splunk (F/H)

AlgoSecure • France

Sur place
EUR 60 000 - 90 000
Administrateur SPLUNK
Administrateur SPLUNK

CYCLAD FRANCE • Paris

Hybride
EUR 42 000 - 64 000
Télétravail 2 jours/semaines
Administrateur Splunk
Administrateur Splunk

Enova • Nice

Hybride
EUR 48 000 - 68 000
Administrateur SPLUNK
Administrateur SPLUNK

CYCLAD FRANCE • Aix-en-Provence

Hybride
EUR 45 000 - 65 000
Télétravail 2 jours/semaine
Administrateur(trice) SPLUNK - Défense & Sécurité - Ile-de-France
Administrateur(trice) SPLUNK - Défense & Sécurité - Ile-de-France

Sopra Steria • Courbevoie

Hybride
EUR 55 000 - 70 000
Télétravail jusqu’à 2 jours par semaine
Mutuelle et CSE
Titres restaurants
+2
DevOps / Expert Splunk
DevOps / Expert Splunk

CYCLAD FRANCE • Paris

Sur place
EUR 70 000 - 95 000
ADMINISTRATEUR SPLUNK
ADMINISTRATEUR SPLUNK

WOLSOME • Toulouse

Hybride
EUR 42 000 - 50 000