OmDev Logo
GetYourJob
0
Publié il y a 5 jours

Administrateur Splunk N2 Confirmé - Idéalement NANTES sinon France - Freelance

Entreprise
YeetsPlateforme freelance
Localisation
France
Full remote (annoncé)
Type de contrat
Freelance
Niveau
Confirmé
Rémunération
450 €/jour• Taux journalier
5vues

Description du poste

Taux journalier (TJM): 450

CONTEXTE

Au sein d'une équipe d'exploitation, l'Administrateur Splunk N2 est chargé de garantir la disponibilité, la performance et la sécurité d'une plateforme Splunk Enterprise On-Premises critique, utilisée pour la supervision, la cybersécurité, l'observabilité et l'analyse des données opérationnelles.

MISSIONS PRINCIPALES

  • Administrer les différents composants Splunk : Search Heads, Indexers, clusters, Deployment Server, License Manager, Heavy Forwarders et Universal Forwarders.

  • Assurer le maintien en conditions opérationnelles et de sécurité de la plateforme.

  • Gérer les index, les sources de données, les droits d'accès, les applications et les configurations Splunk.

  • Traiter les incidents et demandes de niveau 2 : pertes de logs, retards d'ingestion, erreurs d'indexation, anomalies de recherche, problèmes de cluster ou de licences.

  • Superviser la santé et les performances de la plateforme : CPU, mémoire, stockage, réseau, IOPS, taux d'indexation et concurrence des recherches.

  • Identifier les recherches coûteuses, les goulots d'étranglement et proposer des optimisations.

  • Participer au capacity planning : volumétrie, stockage, rétention et consommation de licences.

  • Réaliser les déploiements, changements de configuration, mises à jour et montées de version.

  • Participer aux incidents majeurs, aux comités techniques et aux revues d'exploitation.

  • Maintenir la documentation technique et produire les rapports d'exploitation, d'incidents et de capacité.

COMPÉTENCES INDISPENSABLES

  • Administration de Splunk Enterprise en environnement On-Premises distribué.

  • Maîtrise des Search Head Clusters et Indexer Clusters.

  • Bonne connaissance du langage SPL.

  • Expertise en troubleshooting Splunk et en analyse des logs techniques.

  • Maîtrise des fichiers de configuration Splunk : inputs.conf, outputs.conf, props.conf, transforms.conf, indexes.conf et server.conf.

  • Solides compétences Linux, réseau TCP/IP, SSL/TLS, LDAP et Active Directory.

  • Connaissance des mécanismes de parsing, routage, indexation, rétention et accélération des données.

COMPÉTENCES COMPLÉMENTAIRES

La connaissance de Splunk Enterprise Security, ITSI, SOAR ou Splunk Observability est appréciée, ainsi que la maîtrise d'outils tels que Git, Ansible, Jenkins, ServiceNow et les solutions de supervision Centreon, Nagios ou Zabbix.

Option : Une connaissance des solutions d'intelligence artificielle générative, des Large Language Models (LLM) et des architectures d'agents IA constitue également un atout. Elle pourra notamment être mobilisée pour :

  • concevoir des agents d'analyse et de parsing automatisé des logs ;

  • assister la génération et l'optimisation de règles props.conf et transforms.conf ;

  • faciliter la classification, l'enrichissement et la normalisation des événements ;

  • générer ou optimiser des recherches SPL ;

  • résumer les incidents et accélérer le diagnostic technique ;

  • automatiser certaines tâches d'exploitation et de remédiation ;

  • développer des assistants conversationnels interrogeant les données Splunk, dans le respect des exigences de sécurité et de confidentialité.

Des connaissances en Python, en utilisation d'API de modèles de langage, en RAG, en prompt engineering ou en frameworks de création d'agents IA sont appréciées.

LIVRABLES ATTENDUS

Documentation et procédures d'exploitation, rapports de santé de la plateforme, comptes rendus d'incidents, dossiers de mise en production, reporting de capacité et de licences, plans d'amélioration continue, ainsi que, le cas échéant, prototypes ou spécifications de solutions d'automatisation et d'agents IA appliqués à l'exploitation des logs.

Exigences du poste

Compétences requises

  • Splunk

Un plus

  • Monitoring / Observability
  • Network Administration
  • Linux Administration
  • SSL/TLS
  • LDAP
  • SIEM
  • Git
  • Ansible
  • Jenkins
  • ServiceNow
  • Centreon
  • Nagios

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

YeetsPlateforme freelance
Voir toutes les offres de Yeets

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.