Administrateur SSI Splunk Enterprise Security - Freelance (H/F)
À propos de cette offre
CONTEXTE
Rattaché à la Direction de la Sécurité Opérationnelle, vous rejoindrez l'équipe Sécurité Opérationnelle, composée d'administrateurs SSI et du CSIRT. Le poste concerne un rôle d'Administrateur SSI en charge de l'administration, de l'exploitation et de l'évolution de la plateforme Splunk Enterprise Security (Splunk ES).
MISSIONS
*
Assurer l'administration, l'exploitation et l'évolution de la plateforme Splunk Enterprise Security (Splunk ES), ainsi que le maintien en condition opérationnelle et de sécurité de la solution.
*
Travailler en étroite collaboration avec les équipes CSIRT afin de soutenir les activités de détection et de réponse à incident.
Mission 1 : Administration et MCO de Splunk Enterprise Security
*
Administration de la plateforme Splunk ES en cluster : gestion des index, licences, certificats, montées de version et supervision de la disponibilité.
*
Contribution aux travaux de résilience et de continuité de service.
*
Livrables : documentation technique, rapports MCO.
Mission 2 : Intégration et onboarding de sources de logs
*
Contribution à l'intégration et à la collecte des journaux de sécurité au sein de Splunk ES.
*
Réalisation du parsing, extraction de champs, data models et tests de qualité de données.
*
Accompagnement des équipes sécurité dans l'optimisation des sources intégrées.
*
Livrables : cahiers des charges d'intégration, configurations documentées, rapports de qualité.
Mission 3 : Normalisation CIM et cas d'usage de détection
*
Conception et mise en œuvre de la normalisation des données selon le modèle CIM pour garantir leur exploitation par les cas d'usage de détection et de corrélation.
*
Livrables : document de spécification de normalisation, rapport de couverture CIM, tableau de bord de suivi qualité de la normalisation.
Mission 4 : Reporting et suivi de la couverture sécurité
*
Conception de tableaux de bord et rapports à destination des équipes sécurité pour le suivi de la couverture de détection et de l'état de la plateforme.
*
Livrables : dashboards de couverture, rapports périodiques.
*
Des astreintes sont possibles sur ce poste.
*
Livrables complémentaires : compte rendu d'intervention, ticketing.
OUTILS & ENVIRONNEMENT
*
Plateforme Splunk Enterprise Security (Splunk ES)
*
Administration de clusters Splunk
*
Modèle CIM (Common Information Model)
*
Collaboration avec équipes CSIRT
CONDITIONS DE TRAVAIL
*
Poste avec possibilité d'astreintes.
*
50% de TT
1. Maitrise avancée de l'outil SplunkES
2. Compétences clés en SplunkES et SPL
Repère marché
Explorer les offres liées
Offres similaires
Voir toutes les offres similairesProxy Product Owner (4-5 ans) - GenAI, Agentic & Omnichannel / Voice @ Marseille - Freelance (H/F)
Développeur fullstack Python DRF React - VITROLLES - Freelance (H/F)
Consultant AMOA IT senior payments & risk program manager - Freelance (H/F)
Change Manager - Freelance (H/F)
Développeur Next JS / .Net - Freelance (H/F)
Software Asset Manager - VITROLLES - Freelance (H/F)
Questions fréquentes
Quel salaire puis-je attendre ?
Cette annonce n’indique pas de salaire. Des postes similaires à Marseille tournent souvent autour de 34 713 € (médiane sur 47 offres).
Comment postuler ?
Ouvrez la page source d’origine et contactez l’employeur. Finder ne facture jamais les candidats.
Ces offres sont-elles à jour ?
Oui. Finder actualise régulièrement les offres des sources publiques et retire les annonces clôturées.
Où voir le type de contrat et le mode de travail ?
Les conditions clés sont affichées au-dessus de la description. Vous pouvez aussi ouvrir les listes liées pour Collective.work et Marseille.