expert splunk / devops.

MissionHandicap

Paris

Sur place

EUR 80 000 - 110 000

Plein temps

Il y a 5 jours
Soyez parmi les premiers à postuler

Recevez plus de réponses des employeurs

Envoyez un CV adapté au poste en quelques minutes.

Résumé du poste

MissionHandicap recherche un ingénieur sécurité et données pour administrer Splunk SIEM et faire évoluer l’infrastructure via IaC. Vous travaillerez en interface entre les équipes Sécurité, Données et Opérations afin d’assurer la haute disponibilité et l’automatisation des déploiements.

Vous gérerez l’ingestion de logs, optimiserez les clusters Splunk et piloterez les opérations de montée de version tout en automatisant les flux CI/CD avec Ansible et AAP, et en sécurisant les artefacts et

Qualifications

  • Maîtrise de l’ingestion volumineuse et architecture SIEM (Syslog, Kafka)
  • Administration Splunk avancée (clustering, tuning, architectures distribuées)
  • Automatisation et IaC avec Ansible et AAP
  • Gestion centralisée des artefacts et des secrets (Artifactory, Vault)
  • Rédaction et maintien des DAT/DEX et chaînes CI/CD

Responsabilités

  • Concevoir et dimensionner des clusters Splunk pour performances élevées
  • Assurer le MCO/MCS et la surveillance continue de la plateforme
  • Piloter les campagnes d’upgrade et l’automatisation des déploiements
  • Industrialiser les processus via Ansible et gérer les artefacts et secrets
  • Rédiger les livrables techniques et transmettre les bonnes pratiques

Connaissances

Ingestion de logs (Syslog, Kafka)
Splunk administration
Automation avec Ansible
Infrastructure as Code (AAP)
Gestion artefacts & secrets
Documentation technique (DAT/DEX)

Outils

Splunk
Ansible
AAP
HashiCorp Vault
Artifactory
Kafka

Description du poste

Dans le cadre du renforcement des infrastructures de sécurité d'un de nos clients grands comptes, vous rejoignez une équipe d'ingénierie centrale en charge de la gestion des données à haut volume et de la cybersécurité. Le projet s'inscrit dans un environnement stratégique de centralisation et de traitement des grumes à très grande échelle. La mission consiste à consolider le socle SIEM basé sur Splunk, tout en modernisant l'ensemble des processus d'exploitation via une démarche Infrastructure as Code (IaC). Vous jouez un rôle pivot entre les équipes Sécurité, Données et Opérations pour garantir la haute disponibilité du système et accélérer l'automatisation des déploiements.

Missions détaillées
  1. Administration, Expertise et MCO/MCS Splunk (SIEM)

    Ingénierie de plateforme : Dimensionner, installer, configurer et optimiser les clusters Splunk pour garantir de hautes performances de traitement et de recherche.

    Maintien en Condition Opérationnelle et de Sécurité : Traiter les incidents de niveau 3, assurer la supervision continue de la plateforme et piloter les campagnes de montée de version (upgrade).

    Gestion des flux de données : Concevoir, valider et maintenir la chaîne d'approvisionnement des logs (Syslog, Kafka, Heavy Forwarders, Universal Forwarders) pour garantir une ingestion fluide et sans perte.

  2. Automatisation, CI/CD & Culture DevOps

    Industrialisation avec Ansible : Concevoir, déployer et maintenir les playbooks d'automatisation via Ansible Automation Platform (AAP) pour le provisionnement, la configuration et la gestion de cycle de vie des composants Splunk.

    Gestion des artefacts et des secrets : Intégrer et administrer Artifactory pour la gestion centralisée des artefacts et HashiCorp Vault pour la sécurisation des secrets au sein de la chaîne de déploiement.

    Amélioration continue : Identifier les tâches récurrentes d'exploitation et concevoir des solutions automatisées pour réduire la dette technique et accélérer les livraisons.

  3. Techniques de documentation et transmission

    Conception documentaire : Rédiger et mettre à jour l'ensemble des livrables techniques (Dossiers d'Architecture Technique - DAT, procédures d'exploitation - DEX, plans de reprise d'activité).

    Accompagnement : Assurer la montée en compétences des équipes support et diffuser les bonnes pratiques d'exploitation.

Compétences techniques requises
  • Architectures SIEM & Collecte à grande échelle : Niveau Expert (Maîtrise de l'ingestion volumineuse, architecture Syslog, Kafka).
  • Administration Splunk : Niveau Expert (Clustering, tuning de performance, architectures distribuées, MCO/MCS).
  • Automatisation / Infrastructure as Code : Niveau Expert (Création et maintenance de playbooks Ansible, maîtrise d'AAP).
  • Gestion des artefacts & Secrets : Niveau Confirmé (HashiCorp Vault, Artifactory).
  • Conception et documentation : Maîtrise opérationnelle (Rédaction de DAT, DEX, chaînes CI/CD).
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Expert Splunk / DevOps
Expert Splunk / DevOps

Randstad Digital FR • Paris

Sur place
EUR 75 000 - 110 000
Expert Splunk Cyberdefense (IT) / Freelance
Expert Splunk Cyberdefense (IT) / Freelance

Onyx-Conseil • Courbevoie

Sur place
EUR 70 000 - 110 000
Expert Splunk (F/H)
Expert Splunk (F/H)

AlgoSecure • France

Sur place
EUR 60 000 - 90 000
Administrateur(trice) SPLUNK - Défense & Sécurité - Ile-de-France
Administrateur(trice) SPLUNK - Défense & Sécurité - Ile-de-France

Groupe Talents Handicap • Nanterre

Hybride
EUR 60 000 - 85 000
Mutuelle
Titres restaurants
Prime intéressement
+2
Administrateur(trice) SPLUNK - Défense & Sécurité - Ile-de-France
Administrateur(trice) SPLUNK - Défense & Sécurité - Ile-de-France

Sopra Steria • Courbevoie

Hybride
EUR 55 000 - 70 000
Télétravail jusqu’à 2 jours par semaine
Mutuelle et CSE
Titres restaurants
+2
Senior Splunk DevOps Architect for SIEM & IaC
Senior Splunk DevOps Architect for SIEM & IaC

MissionHandicap • Paris

Sur place
EUR 80 000 - 110 000
Expert Splunk (H/F)
Expert Splunk (H/F)

ALGOSECURE • Paris

Sur place
EUR 55 000 - 70 000
Analyste SOC N2/N3 CDI H/F
Analyste SOC N2/N3 CDI H/F

Randstad Digital • Arrondissement de Toulon

Sur place
EUR 42 000 - 65 000
Tickets restaurant 9,30€ / jours trava
Mutuelle Mercer – transport couvert
Formations Udemy, OpenClassroom, First
+3
Expert Splunk & DevOps (X/H/F)
Expert Splunk & DevOps (X/H/F)

Orness • Guyancourt

Hybride
EUR 55 000 - 75 000
Ingénieur / Expert Splunk SOC – Habilité ou Habilitable
Ingénieur / Expert Splunk SOC – Habilité ou Habilitable

Onyx-Conseil • Arrondissement de Toulon

Sur place
EUR 55 000 - 85 000