OmDev Logo
GetYourJob
0
Publié il y a 100 jours

Ingénieur Cybersécurité Splunk F/H

Entreprise
Localisation
Aix-En-Provence, Provence-Alpes-Cote d'Azur, France
Hybride
Type de contrat
CDI
Niveau
Senior

Salaire du marché

Médiane du marché
53k€
Estimation
45k€fourchette habituelle60k€

Cette offre n'affiche pas de salaire. D'après 57 offres pour ce poste (Senior, France), le marché se situe autour de 53k€ (45k€–60k€).

0vues
0clics

Description du poste

Dans le cadre du renforcement d’une plateforme de supervision et de détection de sécurité, nous recherchons un Ingénieur Splunk Enterprise Security pour intervenir sur l’administration, l’évolution et l’optimisation d’un environnement SIEM critique.

Administration et maintien en conditions opérationnelles de Splunk Enterprise Security

  • Assurer l’administration de la plateforme Splunk Enterprise Security en environnement cluster.

  • Gérer les index, licences, certificats, mises à niveau et la supervision de la disponibilité de la plateforme.

  • Participer aux travaux de résilience, de continuité de service et d’amélioration de la performance.

  • Produire et maintenir la documentation technique ainsi que les rapports de suivi opérationnel.

Intégration et onboarding des sources de logs

  • Contribuer à l’intégration et à la collecte des journaux de sécurité au sein de Splunk ES.

  • Réaliser le parsing des données, l’extraction des champs, la création de data models et les tests de qualité.

  • Accompagner les équipes de cybersécurité dans l’optimisation des sources de données intégrées.

  • Documenter les configurations mises en œuvre et assurer le suivi de la qualité des données.

Normalisation des données et cas d’usage de détection

  • Concevoir et déployer la normalisation des données selon le modèle CIM (Common Information Model).

  • Garantir l’exploitabilité des données pour les mécanismes de détection, de corrélation et d’investigation.

  • Participer à l’amélioration continue de la couverture de détection.

  • Produire les livrables associés à la normalisation et au suivi de la qualité des données.

Reporting et suivi de la couverture sécurité

  • Concevoir et maintenir des tableaux de bord et rapports destinés aux équipes de sécurité.

  • Assurer le suivi de la couverture de détection et de l’état de santé de la plateforme.

  • Fournir des indicateurs de pilotage et des rapports périodiques à destination des parties prenantes.

Exigences du poste

Stack technique :

Splunk

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.