Expert Splunk (F/H)

AlgoSecure

Lyon

Sur place

EUR 65 000 - 95 000

Plein temps

Il y a 3 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Obtenez une réponse de cet employeur — un CV et une lettre de motivation adaptés exactement à ce qu’il recherche.

Passez les filtres ATS

Résumé du poste

AlgoSecure recherche un expert Splunk pour prendre en charge l’administration, le pilotage et l’amélioration d’une plateforme Splunk sur Kubernetes. Vous concevrez des dashboards dynamiques, assurerez les collectes via DB Connect et PostgreSQL, et industrialiserez les déploiements avec Ansible et CI/CD.

Vous apporterez votre expertise sur Splunk, DevOps, automatisation et accompagnement des utilisateurs, en interaction avec les équipes et le management.

Qualifications

  • Expérience confirmée sur Splunk (5 ans idéalement).
  • Maîtrise du SPL : recherches complexes, parsing, macros, summary indexing.
  • Compétences DevOps : automatisation, CI/CD, gestion de configuration, scripting.
  • Maîtrise de l’anglais (écrit et oral).

Responsabilités

  • Maintien en condition opérationnelle de la plateforme Splunk déployée sur Kubernetes.
  • Optimisation de l’implémentation Splunk (architecture, indexation, performances).
  • Conception et évolution de dashboards dynamiques en XML et Dashboard Studio.
  • Mise en œuvre et maintenance des collectes de données (DB Connect, PostgreSQL, API REST).
  • Industrialiser les déploiements Splunk et les pipelines CI/CD (Ansible, GitLab CI/CD).
  • Support de niveau 3 sur configuration, parsing, performance et infra.
  • Veille sur les évolutions Splunk et les bonnes pratiques du marché.
  • Participation à l’architecture et évolutions de la plateforme.
  • Rédaction et maintien de la documentation (procédures, exploitation).

Connaissances

Splunk
Kubernetes
XML
Dashboard Studio
SPL
Python
Bash
Ansible
GitLab CI/CD
API REST
PostgreSQL
Linux
SNMP
Jira
Teams

Outils

Splunk Enterprise 10.x
Kubernetes
DB Connect
PostgreSQL
Dashboard Studio
XML
Python
Bash
Ansible
GitLab CI/CD
API REST
Linux
Jira

Description du poste

Dans le cadre d’un projet stratégique chez un grand compte du secteur de l’énergie, vous intervenez au sein d’une équipe transverse en charge de l’outillage cyber.


Votre mission porte sur une plateforme Splunk utilisée dans une logique de dashboarding, d’agrégation de données et de pilotage d’indicateurs cyber, et non dans un usage SIEM classique. Vous contribuerez à faire évoluer un cockpit cyber central, destiné à offrir de la visibilité à des profils utilisateurs variés, du management aux équipes opérationnelles.


Vous apporterez votre expertise sur les volets Splunk, DevOps, automatisation et accompagnement des utilisateurs.


Vos missions seront les suivantes :


Expertise Splunk


  • Assurer l’administration et le maintien en condition opérationnelle de la plateforme Splunk déployée sur Kubernetes


  • Optimiser l’implémentation Splunk : architecture, indexation, choix techniques, performance


  • Concevoir, faire évoluer et maintenir des dashboards dynamiques en XML et Dashboard Studio


  • Mettre en œuvre et maintenir les collectes de données depuis différentes sources, notamment via DB Connect et bases PostgreSQL



DevOps / Automatisation


  • Industrialiser les déploiements, montées de version et configurations Splunk


  • Automatiser les opérations via Ansible, GitLab CI/CD et outils de versioning


  • Mettre en place et maintenir des pipelines d’intégration et de déploiement continu


  • Participer à la supervision de la plateforme et des collectes : alerting, monitoring, contrôle de disponibilité des flux


  • Contribuer aux travaux de conteneurisation et d’industrialisation de composants techniques



Accompagnement / Conseil


  • Apporter du conseil sur les bonnes pratiques Splunk : modélisation, normalisation, performances, gouvernance des usages


  • Participer aux réflexions d’architecture et aux évolutions de la plateforme


  • Produire et maintenir une documentation de qualité : procédures, architecture, exploitation



Support & expertise


  • Intervenir en support de niveau 3 sur les sujets complexes de configuration, parsing, performance ou infrastructure


  • Assurer une veille active sur les évolutions de Splunk et les bonnes pratiques du marché


  • Être force de proposition dans un contexte projet en construction, avec une réelle latitude technique



Stack Technique:


  • Plateforme : Splunk Enterprise 10.x sur Kubernetes


  • Dashboarding : XML, Dashboard Studio


  • Langages / scripting : SPL, Python, Bash


  • Collecte / intégration : DB Connect, PostgreSQL, API REST, fichiers structurés


  • Automatisation / CI/CD : Ansible, GitLab CI/CD


  • Infrastructure : Kubernetes, Linux


  • Supervision : alerting Splunk, SNMP


  • Outils collaboratifs : Jira, Teams, GitLab



Expérience confirmée sur Splunk (5 ans d’expérience idéalement), aussi bien sur les volets administration que dashboarding avancéMaîtrise du SPL : recherches complexes, parsing, macros, summary indexingCompétences DevOps : automatisation, CI/CD, gestion de configuration, scriptingMaîtrise de l’anglais (écrit et oral).À compétences égales, toutes nos offres sont ouvertes aux personnes en situation de handicap.

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Expert Splunk & DevOps
Expert Splunk & DevOps

CYCLAD FRANCE • Paris

Sur place
EUR 90 000 - 120 000
Expert Splunk senior (IT) / Freelance
Expert Splunk senior (IT) / Freelance

Onyx-Conseil • La Garenne-Colombes

Sur place
EUR 70 000 - 110 000
Ingénieur Splunk / DevOps – SIEM & Automatisation
Ingénieur Splunk / DevOps – SIEM & Automatisation

act digital EMEA - Alter Solutions • Versailles

Sur place
EUR 85 000 - 125 000
Architecte Expert SPLUNK (BUILD)
Architecte Expert SPLUNK (BUILD)

Taleez • Paris

Sur place
EUR 90 000 - 140 000
Administrateur(trice) SPLUNK - Défense & Sécurité - Ile-de-France
Administrateur(trice) SPLUNK - Défense & Sécurité - Ile-de-France

Sopra Steria • Courbevoie

Sur place
EUR 55 000 - 70 000
Télétravail jusqu’à 2 jours par semaine
Mutuelle et CSE
Titres restaurants
+2
Ingénieur DevOps Splunk (H/F) – CI/CD, Détection & Orchestration Sécurité
Ingénieur DevOps Splunk (H/F) – CI/CD, Détection & Orchestration Sécurité

Felps Group • Île-de-France

Sur place
EUR 90 000 - 130 000
null
DevOps / Expert Splunk
DevOps / Expert Splunk

CYCLAD FRANCE • Paris

Sur place
EUR 70 000 - 95 000
Administrateur Splunk
Administrateur Splunk

Enova • Nice

Hybride
EUR 48 000 - 68 000
Administrateur(trice) plateforme SPLUNK - Nantes
Administrateur(trice) plateforme SPLUNK - Nantes

Sopra Steria • Pays de la Loire

Hybride
EUR 65 000 - 90 000
Télétravail 2 jours/semaine
Mutuelle
Tickets restaurants
+2
Expert Splunk (H/F)
Expert Splunk (H/F)

ALGOSECURE • Lyon

Sur place
EUR 55 000 - 70 000