OmDev Logo
GetYourJob
0
Publié il y a 203 jours

Expert Splunk Admin - Freelance

Entreprise
Localisation
Toulouse, France
Hybride
Type de contrat
Freelance
Niveau
Top profil

Salaire du marché

Médiane du marché
570€/j
Estimation
510€/jfourchette habituelle625€/j

Cette offre n'affiche pas de salaire. D'après 65 offres pour ce poste (Top profil, France), le marché se situe autour de 570€/j (510€/j–625€/j).

0vues
0clics

Description du poste

Taux journalier (TJM): Selon profil


Offre d'emploi


Intitulé du poste

Expert Splunk


Descriptif du poste

Nous recherchons un très bon expert Splunk afin de renforcer l'équipe collecte de logs. Il devra impérativement avoir un niveau Splunk Admin avec de très bonne compétence.

Ses missions :

  • Assurer la collecte de logs en paramétrant les configs sur les composants HF/UF/HEC/DBconnect
  • Utilisation des chaines CI/CD pour déployer la configuration
  • Utilisation du modèle CIM et les TA fourni par Splunk
  • Assurer une ingestion de données fiable et performante via la configuration des Universal Forwarders, des Heavy Forwarders, et des inputs (ex: TCP, UDP, files, scripts)
  • Optimiser les index et configurer les indexes.conf et transforms.conf
  • Créer et gérer les knowledge objects pour assurer des recherches rapides et des alertes efficaces
  • Créer des parsers efficaces via props.conf et transforms.conf pour structurer correctement les données collectées et optimiser l'indexation
  • Gérer les volumes de logs, la déduplication potentielle et la mise en place de mécanismes de rebond (heavy forwarders, parsing queue) pour garantir une alimentation constante et pertinente de l'instance Splunk


Profil recherché

  • Splunk Admin - Expert - Impératif
  • Splunk CIM - Confirmé - Impératif
  • Compréhension approfondie des Universal Forwarders, des Heavy Forwarders, et de la configuration des inputs
  • Maîtrise de l'optimisation des index et de la configuration des indexes.conf et transforms.conf
  • Maîtrise de la création de parsers efficaces via props.conf et transforms.conf
  • Compréhension aiguë de la gestion des volumes de logs, de la déduplication et de la mise en place de mécanismes de rebond
  • Connaissance solide des best practices en matière de sécurité Splunk (RBAC)

Exigences du poste

Stack technique :

Splunk AdministrationSplunk CIMSplunk Universal ForwarderSplunk Heavy ForwarderSplunk configuration files (inputs.conf, indexes.conf, props.conf, transforms.conf)CI/CD for Splunk configuration deployment

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Voir toutes les offres de Ecocea

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.