Expert Splunk (F/H)

AlgoSecure

France

Sur place

EUR 60 000 - 90 000

Plein temps

14 jours+
Générateur de candidature

Démarquez-vous pour ce poste — générez un CV et une lettre de motivation personnalisés en environ une minute.

Passez les filtres ATS

Résumé du poste

AlgoSecure recherche un administrateur Splunk chargé des actions d’administration sur l’ensemble des composants Splunk : Installation, Configuration, Maintenance, Mise à jour et Documentation.

Les missions incluent la création de règles de détection et d’alerting, l’intégration des données, et la gestion de dashboards, avec une veille technologique et formation des utilisateurs. Maîtrise d’anglais souhaitée et expérience Splunk valorisée.

Qualifications

  • 5 ans d’expérience sur des sujets d’infrastructure et/ou administration système (Windows, Linux).
  • Expérience dans l’utilisation de Splunk (des certifications seraient un plus).
  • Maîtrise de l’anglais (écrit et oral).

Responsabilités

  • Créer et gérer les règles de détection et d’alerting des menaces dans Splunk SIEM.
  • Construire des scénarios de détection des menaces à partir de l’analyse des risques de différents périmètres (CI/CD, Cloud, PKI, Active Directory, IDS, Réseau, OS Linux).
  • Effectuer l’intégration des données dans Splunk : collecte, filtrage et transformation des données.
  • Réaliser le Maintien en Condition Opérationnelle/Maintien en Condition de Sécurité.
  • Contribuer à l’amélioration continue en échangeant avec les analystes SOC (problèmes de performance par exemple).
  • Créer et gérer des dashboards (matrice MITRE ATT&CK).
  • Documenter les meilleures pratiques et accompagner/former les utilisateurs.
  • Veille technologique sur le produit, toujours continuer à développer sa connaissance sur celui-ci et agir en tant qu’expert.

Connaissances

Anglais (écrit et oral)
Splunk
Administration système

Outils

Kubernetes
Azure
AWS
VMware

Description du poste

L’administrateur Splunk sera chargé d’effectuer les actions d’administration sur l’ensemble des composants Splunk : Installation, Configuration, Maintenance, Mise à jour, Documentation.

Vos missions seront les suivantes :

  • Créer et gérer les règles de détection et d’alerting des menaces dans Splunk SIEM,

  • Construire des scénarios de détection des menaces à partir de l’analyse des risques de différents périmètres (CI/CD, Cloud, PKI, Active Directory, IDS, Réseau, OS Linux),

  • Effectuer l’intégration des données dans Splunk : collecte, filtrage et transformation des données,

  • Réaliser le Maintien en Condition Opérationnelle/Maintien en Condition de Sécurité,

  • Contribuer à l’amélioration continue en échangeant avec les analystes SOC (problèmes de performance par exemple),

  • Créer et gérer des dashboards (matrice MITRE ATT&CK),

  • Documenter les meilleures pratiques et accompagner/former les utilisateurs,

  • Veille technologique sur le produit, toujours continuer à développer sa connaissance sur celui-ci et agir en tant qu’expert.

Stack Technique:

  • SIEM : Approche RBA (Risk-Based Analysis) dans Splunk

  • Système : Linux RedHat, Auditd

  • Cloud & Virtualisation : Kubernetes, Azure, AWS, VMWare

  • Agilité : Outils de ticketing type Atlassian JIRA (Kanban)

5 ans d’expérience sur des sujets d’infrastructure et/ou administration système (Windows, Linux),Expérience dans l’utilisation de Splunk (des certifications seraient un plus): gestion des accès, support, formation, …Maîtrise de l’anglais (écrit et oral).À compétences égales, toutes nos offres sont ouvertes aux personnes en situation de handicap.
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Expert Splunk & DevOps
Expert Splunk & DevOps

CYCLAD FRANCE • Paris

Sur place
EUR 90 000 - 120 000
Administrateur SPLUNK
Administrateur SPLUNK

CYCLAD FRANCE • Paris

Hybride
EUR 42 000 - 64 000
Télétravail 2 jours/semaines
Administrateur SPLUNK
Administrateur SPLUNK

CYCLAD FRANCE • Aix-en-Provence

Hybride
EUR 45 000 - 65 000
Télétravail 2 jours/semaine
expert splunk / devops.
expert splunk / devops.

MissionHandicap • Paris

Sur place
EUR 80 000 - 110 000
Expert Splunk (H/F)
Expert Splunk (H/F)

ALGOSECURE • Paris

Sur place
EUR 55 000 - 70 000
Administrateur Splunk Confirmé (H/F)
Administrateur Splunk Confirmé (H/F)

Link Consulting • Toulouse

Sur place
EUR 45 000 - 50 000
Mutuelle et avantages conventionnels
Télétravail partiel selon le projet
Parcours de montée en compétences et d
Ingénieur / Expert Splunk SOC – Habilité ou Habilitable
Ingénieur / Expert Splunk SOC – Habilité ou Habilitable

CyberTribe • Provence-Alpes-Côte d'Azur

Sur place
EUR 70 000 - 95 000
Administrateur(trice) SPLUNK - Défense & Sécurité - Ile-de-France
Administrateur(trice) SPLUNK - Défense & Sécurité - Ile-de-France

Groupe Talents Handicap • Nanterre

Hybride
EUR 60 000 - 85 000
Mutuelle
Titres restaurants
Prime intéressement
+2
Administrateur Splunk Enterprise Security (H/F)
Administrateur Splunk Enterprise Security (H/F)

STEP UP • Aix-en-Provence

Hybride
EUR 45 000 - 60 000
70% de la mutuelle santé prise en charge
Formations internes
Accompagnement individuel
Administrateur(trice) SPLUNK - Défense & Sécurité - Ile-de-France
Administrateur(trice) SPLUNK - Défense & Sécurité - Ile-de-France

Sopra Steria • Courbevoie

Hybride
EUR 55 000 - 70 000
Télétravail jusqu’à 2 jours par semaine
Mutuelle et CSE
Titres restaurants
+2