AGH CONSULTING

Offre d'emploi Expert Splunk

Fontenay-sous-Bois (94)

AGH CONSULTING

Le poste

CDI
10k-60k €⁄an
5 à 10 ans d’expérience
Télétravail partiel
Fontenay-sous-Bois, Île-de-France
Publiée le 19/09/2024

Partager cette offre

AGH Consulting recherche pour un de ses clients situés en Ile de France un expert splunk.

La mission vise à :

- différents projets nécessitant la mise en place de collecte de logs sur Splunk via écriture de parseurs et fourniture des pré-requis SOC pour la bonne intégration.

- développement d'une app Splunk permettant de valider la non régression des alertes et des parseurs lors d'un passage en production de nouveaux logs et / ou use case de détection.

- RUN de l'entité, en fournissant de l'expertise sur les infras SIEM (Splunk et Sentinel en particulier), le CI/CD associé, et la collecte de logs.

- tâches d'amélioration continue de la détection via adaptation des parseurs, dashboards, playbooks et des uses case de détection en fonction des demandes des analystes N2/N3 ; toutes les tâches d'administration de Splunk se font via CI/CD.

- l'amélioration des performances du SIEM Splunk en étant force de proposition sur les chantiers à mener (ex : identification de logs, parseurs, feeds à revoir, utilisation de fonctionnalités natives SIEM utiles...)

- la mise en place du modèle de données du SOC (commun aux SIEM interne et cloud) et à l'écriture de sa documentation.

- l'amélioration du monitoring des outils du SOC (principalement basés sur Grafana et des scripts Python) et de la collecte de logs, et contribuer à étendre le dispositif actuel aux outils et collectes cloud.

- l'amélioration des process de l'équipe et des bonnes pratiques d'utilisation des outils.

Profil recherché

Les livrables attendus sont :

- Tickets Jira contenant la description des tâches réalisées

- Nouvelles typologies de logs ingérées et bien indexées dans le SIEM Splunk

- Modèle de données du SOC documenté

- Compte-rendus des réunions planifiées

- Documentation technique à jour suite à des changements réalisés sur les outils

Les compétences attendues attendues :

·  Agile Scrum

·  Amazon Web Services ( AWS )

·  Jenkins

·  MS Azure

·  Scripting (GuitHub, Ansible, AWX, shell, vba)

·  Splunk

Environnement de travail

Vous travaillerez en Ile de France.

Télétravail partiel autorisé.

Postulez à cette offre !

Trouvez votre prochain job parmi +7 000 offres !

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Expert Splunk

AGH CONSULTING

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2024 © Free-Work / AGSI SAS
Suivez-nous