Cette offre n'affiche pas de salaire. D'après 65 offres pour ce poste (Senior, France), le marché se situe autour de 53k€ (45k€–63k€).
Dans le cadre du renforcement d’une plateforme de supervision et de détection de sécurité, nous recherchons un Ingénieur Splunk Enterprise Security pour intervenir sur l’administration, l’évolution et l’optimisation d’un environnement SIEM critique.
Assurer l’administration de la plateforme Splunk Enterprise Security en environnement cluster.
Gérer les index, licences, certificats, mises à niveau et la supervision de la disponibilité de la plateforme.
Participer aux travaux de résilience, de continuité de service et d’amélioration de la performance.
Produire et maintenir la documentation technique ainsi que les rapports de suivi opérationnel.
Contribuer à l’intégration et à la collecte des journaux de sécurité au sein de Splunk ES.
Réaliser le parsing des données, l’extraction des champs, la création de data models et les tests de qualité.
Accompagner les équipes de cybersécurité dans l’optimisation des sources de données intégrées.
Documenter les configurations mises en œuvre et assurer le suivi de la qualité des données.
Concevoir et déployer la normalisation des données selon le modèle CIM (Common Information Model).
Garantir l’exploitabilité des données pour les mécanismes de détection, de corrélation et d’investigation.
Participer à l’amélioration continue de la couverture de détection.
Produire les livrables associés à la normalisation et au suivi de la qualité des données.
Concevoir et maintenir des tableaux de bord et rapports destinés aux équipes de sécurité.
Assurer le suivi de la couverture de détection et de l’état de santé de la plateforme.
Fournir des indicateurs de pilotage et des rapports périodiques à destination des parties prenantes.
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.