Taux journalier (TJM): Selon profil
Offre d'emploi
Intitulé du poste
Expert Splunk
Descriptif du poste
Nous recherchons un très bon expert Splunk afin de renforcer l'équipe collecte de logs. Il devra impérativement avoir un niveau Splunk Admin avec de très bonne compétence.
Ses missions :
- Assurer la collecte de logs en paramétrant les configs sur les composants HF/UF/HEC/DBconnect
- Utilisation des chaines CI/CD pour déployer la configuration
- Utilisation du modèle CIM et les TA fourni par Splunk
- Assurer une ingestion de données fiable et performante via la configuration des Universal Forwarders, des Heavy Forwarders, et des inputs (ex: TCP, UDP, files, scripts)
- Optimiser les index et configurer les indexes.conf et transforms.conf
- Créer et gérer les knowledge objects pour assurer des recherches rapides et des alertes efficaces
- Créer des parsers efficaces via props.conf et transforms.conf pour structurer correctement les données collectées et optimiser l'indexation
- Gérer les volumes de logs, la déduplication potentielle et la mise en place de mécanismes de rebond (heavy forwarders, parsing queue) pour garantir une alimentation constante et pertinente de l'instance Splunk
Profil recherché
- Splunk Admin - Expert - Impératif
- Splunk CIM - Confirmé - Impératif
- Compréhension approfondie des Universal Forwarders, des Heavy Forwarders, et de la configuration des inputs
- Maîtrise de l'optimisation des index et de la configuration des indexes.conf et transforms.conf
- Maîtrise de la création de parsers efficaces via props.conf et transforms.conf
- Compréhension aiguë de la gestion des volumes de logs, de la déduplication et de la mise en place de mécanismes de rebond
- Connaissance solide des best practices en matière de sécurité Splunk (RBAC)