OmDev Logo
GetYourJob
0
Publié il y a 80 jours

Ingénieur Sécurité Opérationnelle – Expert Splunk

Entreprise
Localisation
Toulouse, Occitanie
Hybride
Type de contrat
Freelance
Niveau
Senior
Rémunération
40 000 - 45 000€• Salaire annuel

Salaire du marché

Médiane du marché
600€/j
Estimation
500€/jfourchette habituelle650€/j

Cette offre n'affiche pas de salaire. D'après 37 offres pour ce poste (Senior, France), le marché se situe autour de 600€/j (500€/j–650€/j).

0vues
0clics

Description du poste

Contexte

Client grand compte du secteur bancaire. Le besoin porte sur la construction de la collecte de logs sous Splunk, avec une contrainte forte sur la maîtrise de la partie collecte et du modèle CIM associé. La mission s'inscrit dans le renforcement de l'équipe collecte de logs, avec un enjeu de fiabilité et de performance de l'ingestion de données, ainsi que le maintien en conditions opérationnelles des infrastructures de sécurité.

Rôle et responsabilités principales

  • Assurer la collecte de logs en paramétrant les configurations sur les composants HF/UF/HEC/DBconnect

  • Utiliser les chaînes CI/CD pour déployer la configuration

  • Mettre en œuvre le modèle CIM et les TA fournis par Splunk

  • Configurer les inputs (TCP, UDP, files, scripts) pour garantir une ingestion de données fiable et performante

  • Optimiser les index (indexes.conf, transforms.conf) et les knowledge objects pour des recherches et alertes efficaces

  • Créer des parsers via props.conf et transforms.conf pour structurer les données collectées

  • Assurer le maintien en conditions opérationnelles des infrastructures de sécurité (supervision, incidents/problèmes, installation, configuration)

  • Participer aux audits internes/externes et à la mise en application des recommandations

Livrables attendus

  • Configurations de collecte opérationnelles sur les composants HF/UF/HEC/DBconnect

  • Paramétrage du modèle CIM et des TA associés

  • Parsers structurés (props.conf, transforms.conf)

  • Guides et standards de sécurité rédigés

  • Comptes rendus d'audits et suivi des remises en conformité

Exigences du poste

Stack technique :

CI/CDSOCSplunkCybersecurity

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.