Contexte de la mission
Vous intégrerez une équipe Sécurité / Observabilité en charge de la gestion de loptimisation et de lévolution dune plateforme Splunk Enterprise / Splunk ES en environnement de production critique.
Les enjeux portent sur la performance la sécurité la scalabilité et lexploitation de données massives.
Missions techniques :
Architecture & Design
Concevoir et faire évoluer larchitecture Splunk (indexers search heads forwarders cluster manager)
Participer au dimensionnement des infrastructures
Assurer la haute disponibilité et la scalabilité de la plateforme
Build & Administration
Installer configurer et administrer les environnements Splunk Enterprise / Splunk ES
Mettre en place et optimiser les flux dingestion (logs métriques événements sécurité)
Développer des dashboards avancés et des requêtes SPL complexes
Sécurité & SIEM
Implémenter et optimiser les cas dusage de sécurité (SIEM)
Mettre en place des alertes et corrélations avancées
Participer aux investigations sécurité et à lanalyse dincidents
Performance & Optimisation
Optimiser lindexation et la rétention des données
Améliorer les performances des recherches et des tableaux de bord
Assurer le capacity planning
Collaboration internationale
Travailler avec des équipes SOC Infra et DevOps
Participer aux comités techniques en anglais
Rédiger la documentation technique et les standards
Compétences techniques attendues :
Splunk Enterprise & Splunk Enterprise Security
Maîtrise avancée du langage SPL
Architecture distribuée Splunk (cluster indexer cluster SH cluster)
Linux (RedHat / CentOS / Ubuntu)
Scripts : Python Bash
Notions réseaux & sécurité (firewall proxy flux SIEM)
Intégration avec outils tiers (SOAR ITSM outils de monitoring)
Qualifications :
Profil recherché
Bac 5 (Master Informatique) ou Diplôme dingénieur en informatique
Minimum 7 ans dexpérience en tant quExpert Splunk / Ingénieur Splunk
Expérience confirmée en environnement de production critique
Anglais professionnel (écrit et oral)
Une certification Splunk est un plus (Splunk Architect / Admin / ES)
Remote Work :
No
Employment Type :
Full-time
?? ?????????? ???????????? ???? ?????????????????????? ?????? ???? ???????????????? ALTEN is committed to meeting the expectations of its stakeholders and anticipating their requirements in the fields of innovation, R&D, and technological information systems. Founded in 1988 and pr ... View more