Obtenez une réponse de cet employeur — un CV et une lettre de motivation adaptés exactement à ce qu’il recherche.
AlgoSecure recherche un expert Splunk pour prendre en charge l’administration, le pilotage et l’amélioration d’une plateforme Splunk sur Kubernetes. Vous concevrez des dashboards dynamiques, assurerez les collectes via DB Connect et PostgreSQL, et industrialiserez les déploiements avec Ansible et CI/CD.
Vous apporterez votre expertise sur Splunk, DevOps, automatisation et accompagnement des utilisateurs, en interaction avec les équipes et le management.
Dans le cadre d’un projet stratégique chez un grand compte du secteur de l’énergie, vous intervenez au sein d’une équipe transverse en charge de l’outillage cyber.
Votre mission porte sur une plateforme Splunk utilisée dans une logique de dashboarding, d’agrégation de données et de pilotage d’indicateurs cyber, et non dans un usage SIEM classique. Vous contribuerez à faire évoluer un cockpit cyber central, destiné à offrir de la visibilité à des profils utilisateurs variés, du management aux équipes opérationnelles.
Vous apporterez votre expertise sur les volets Splunk, DevOps, automatisation et accompagnement des utilisateurs.
Vos missions seront les suivantes :
Assurer l’administration et le maintien en condition opérationnelle de la plateforme Splunk déployée sur Kubernetes
Optimiser l’implémentation Splunk : architecture, indexation, choix techniques, performance
Concevoir, faire évoluer et maintenir des dashboards dynamiques en XML et Dashboard Studio
Mettre en œuvre et maintenir les collectes de données depuis différentes sources, notamment via DB Connect et bases PostgreSQL
Industrialiser les déploiements, montées de version et configurations Splunk
Automatiser les opérations via Ansible, GitLab CI/CD et outils de versioning
Mettre en place et maintenir des pipelines d’intégration et de déploiement continu
Participer à la supervision de la plateforme et des collectes : alerting, monitoring, contrôle de disponibilité des flux
Contribuer aux travaux de conteneurisation et d’industrialisation de composants techniques
Apporter du conseil sur les bonnes pratiques Splunk : modélisation, normalisation, performances, gouvernance des usages
Participer aux réflexions d’architecture et aux évolutions de la plateforme
Produire et maintenir une documentation de qualité : procédures, architecture, exploitation
Intervenir en support de niveau 3 sur les sujets complexes de configuration, parsing, performance ou infrastructure
Assurer une veille active sur les évolutions de Splunk et les bonnes pratiques du marché
Être force de proposition dans un contexte projet en construction, avec une réelle latitude technique
Plateforme : Splunk Enterprise 10.x sur Kubernetes
Dashboarding : XML, Dashboard Studio
Langages / scripting : SPL, Python, Bash
Collecte / intégration : DB Connect, PostgreSQL, API REST, fichiers structurés
Automatisation / CI/CD : Ansible, GitLab CI/CD
Infrastructure : Kubernetes, Linux
Supervision : alerting Splunk, SNMP
Outils collaboratifs : Jira, Teams, GitLab
Expérience confirmée sur Splunk (5 ans d’expérience idéalement), aussi bien sur les volets administration que dashboarding avancéMaîtrise du SPL : recherches complexes, parsing, macros, summary indexingCompétences DevOps : automatisation, CI/CD, gestion de configuration, scriptingMaîtrise de l’anglais (écrit et oral).À compétences égales, toutes nos offres sont ouvertes aux personnes en situation de handicap.