Administrateur SSI Splunk Enterprise Security (H/F) - Mission 100 % sur site - D - Freelance
À propos de cette offre
Taux journalier (TJM): 625 HT - Non négotiable
Ugitech recherche, pour l'un de ses clients grand compte du secteur notarial, un Administrateur SSI spécialiste Splunk Enterprise Security pour renforcer l'équipe Sécurité Opérationnelle (administrateurs SSI et CSIRT), rattachée à la Direction de la Sécurité Opérationnelle.
Vous prenez en charge l'administration, l'exploitation et l'évolution de la plateforme Splunk ES en cluster, ainsi que son maintien en condition opérationnelle et de sécurité, en collaboration étroite avec le CSIRT pour soutenir les activités de détection et de réponse à incident.
Vos missions
*
Administration et MCO de Splunk ES : gestion des index, licences, certificats, montées de version, supervision de la disponibilité, contribution aux travaux de résilience et de continuité de service. Livrables : documentation technique, rapports MCO.
*
Intégration et onboarding de sources de logs : collecte des journaux de sécurité, parsing, extraction de champs, data models, tests de qualité de données, accompagnement des équipes sécurité dans l'optimisation des sources. Livrables : cahiers des charges d'intégration, configurations documentées, rapports de qualité.
*
Normalisation CIM et cas d'usage de détection : conception et mise en œuvre de la normalisation selon le Common Information Model pour garantir l'exploitation par les règles de corrélation. Livrables : spécification de normalisation, rapport de couverture CIM, tableau de bord qualité.
*
Reporting et suivi de la couverture sécurité : dashboards et rapports périodiques sur la couverture de détection et l'état de la plateforme.
*
Compte rendu d'intervention et suivi via ticketing.
Conditions
*
Démarrage : 21 septembre 2026
*
Fin initiale : 31 décembre 2026 (renouvellement possible)
*
Temps plein, 100 % sur site, pas de télétravail
*
Astreintes possibles
*
Poste de confiance : habilitation sécurité à prévoir
*
Maîtrise avancée de Splunk Enterprise Security : administration en cluster, SPL, data models, CIM, correlation searches
*
Expérience confirmée en intégration de sources de logs (parsing, field extraction, add-ons, TA)
*
Bonne culture SOC / détection / réponse à incident, à l'aise avec des équipes CSIRT
*
Connaissance des environnements Linux, PKI/certificats, gestion de licences et montées de version
*
Autonomie, esprit d'équipe, proactivité et force de proposition
*
Capacité à travailler avec les équipes infrastructure et réseau
*
Certification Splunk (Enterprise Admin, ES Admin) appréciée
*
Disponible mi-septembre, mobile sur site à temps plein
Repère marché
Explorer les offres liées
Offres similaires
Voir toutes les offres similairesProxy Product Owner (4-5 ans) - GenAI, Agentic & Omnichannel / Voice @ Marseille - Freelance (H/F)
Développeur fullstack Python DRF React - VITROLLES - Freelance (H/F)
Consultant AMOA IT senior payments & risk program manager - Freelance (H/F)
Change Manager - Freelance (H/F)
Développeur Next JS / .Net - Freelance (H/F)
Software Asset Manager - VITROLLES - Freelance (H/F)
Questions fréquentes
Quel salaire puis-je attendre ?
Cette annonce n’indique pas de salaire. Des postes similaires à Marseille tournent souvent autour de 34 713 € (médiane sur 47 offres).
Comment postuler ?
Ouvrez la page source d’origine et contactez l’employeur. Finder ne facture jamais les candidats.
Ces offres sont-elles à jour ?
Oui. Finder actualise régulièrement les offres des sources publiques et retire les annonces clôturées.
Où voir le type de contrat et le mode de travail ?
Les conditions clés sont affichées au-dessus de la description. Vous pouvez aussi ouvrir les listes liées pour Collective.work et Marseille.