Expert Splunk (H/F) 94 - FONTENAY SOUS BOIS
Offre n° 3215682
Expert Splunk (H/F)
94 - FONTENAY SOUS BOIS - Localiser avec Mappy
Publié le 31 août 2024
Mission Contexte : Vous intégrez le SOC du groupe qui est en charge des activités opérationnelles de détection, réponse à incidents et prévention sur le périmètre d'auprès des partenaires métiers que sont ITIM, IRBS, GBSU et les directions centrales. Descriptif de la mission : * Participer à différents projets nécessitant la mise en place de collecte de logs (logs internes et / ou logs provenant de AWS ou Azure) sur Splunk via le suivi et la gestion technique de la mise en place des collectes, écriture de parseurs et fourniture des pré-requis SOC pour la bonne intégration. * Mettre en place le RUN de l'entité, en fournissant de l'expertise sur les infras SIEM (Splunk en particulier), le CI/CD associé, et la collecte de logs. * Mettre en place des tâches d'amélioration continue de la détection via adaptation des parseurs, dashboards, uses case de détection en fonction des demandes des analystes N2/N3 ; toutes les tâches d'administration de Splunk se font via CI/CD. * Améliorer les performances du SIEM Splunk en étant force de proposition sur les chantiers à mener (ex : identification de logs, parseurs, enrichissement, utilisation de fonctionnalités natives SIEM utiles, accélération des données...) * Optimiser le modèle de données du SOC et à l'écriture de sa documentation. * Améliorer le monitoring des outils du SOC (principalement basés sur Grafana et des scripts Python) et de la collecte de logs. * Améliorer les process de l'entité et des bonnes pratiques d'utilisation des outils. * Développer une app Splunk permettant de valider la non-régression des alertes et des parseurs lors d'un passage en production de nouveaux logs et / ou use case de détection. Environnement technique : AWS, Git Hub, Jenkins, Splunk Livrables attendus : * Faire des Tickets Jira contenant la description des tâches * Nouvelles typologies de logs ingérées, bien indexées et accélérées dans le SIEM Splunk * Modèle de données du SOC documenté * Faire des compte-rendus des réunions planifiées * Créer de la documentation technique à jour suite à des changements mise en place sur les outils * Participer à des tickets ITSM des changes mise en place et des incidents traités Profil Expertises attendues : * Expertise sur le SIEM Splunk * Collecte de logs (syslog, relais et collecteurs, agents beats, Event Hub Azure, Cloud Watch AWS) * AWS, Terraform, Ansible, CI/CD Jenkins
- Type de contrat
-
Contrat à durée indéterminée
Contrat travail
Profil souhaité
Expérience
- Expérience souhaitée de 1 An(s)
Informations complémentaires
- Secteur d'activité : Autres activités informatiques
Entreprise
consortgroup
Consort Group accompagne depuis plus de 30 ans les entreprises pour leur permettre de valoriser leurs patrimoines données et informatiques à leur plein potentiel. Intégrer Consort Group, c'est rejoindre un projet d'entreprise qui met l'humain et la responsabilité sociétale au cœur de ses préoccupations. Nous aspirons ainsi à donner à chacun les moyens d'une évolution personnelle choisie, responsable et autonome.
D'autres offres peuvent vous intéresser :
- (déjà vu)
Dev tests automatique java, python, postman, selenium anglais (H/F)
2T CONSEIL - 94 - VITRY SUR SEINE
Nous recherchons un Développeur en Tests Automatisés passionné par la qualité logicielle et les technologies de pointe. Vous serez responsable de la conception, du développement, et de l'exécution de...
CDI - Temps plein
Publié il y a 20 jours
CDI
Temps plein - (déjà vu)
Fullstack Software Engineer (Node/React) - Startup Constuction (H/F)
YOUMANISTA - 75 - Paris 11e Arrondissement
(CDI proposé par le cabinet de recrutement Youmanista pour une Startup de la ConstuctionTech) **Le Client final :** - Start-up de 6 personnes, qui innove sur le secteur de la Contech...
CDI - Temps plein
Publié hier
CDI
Temps plein - (déjà vu)
Développeur PHP Sénior (H/F)
NTT CORPORATE - 75 - Paris
Bonjour, Nous recherchons un profil sénior pour rejoindre notre équipe de consultant avec les compétences ci-dessous: * Excellente maitrise de PHP (sans framework / Symfony (apprécié mais non...
CDI - Temps plein
Publié il y a 10 jours
CDI
Temps plein - (déjà vu)
DEVELOPPEURFRONTEND ANGULAR & SOLID JS (H/F)
DIGICOOP - 75 - PARIS 11
Vous rejoindrez l'équipe de développement de Kantree, notre produit phare. Kantree est une SPA développée avec AngularJS et Less qui communique avec notre backend (Python) via une API REST. Nous...
CDI - Temps plein
Publié il y a 14 jours
CDI
Temps plein - (déjà vu)
Développeur / Développeuse web (H/F)
KARAVEL - 75 - PARIS 10
Rattaché(e) au sein de l'équipe de la Direction Informatique, vous aurez pour missions : - Encadrer une équipe de développeurs, en assurant leur montée en compétences. - Garantir la qualité du...
CDI - Temps plein
Publié il y a 16 jours
CDI
Temps plein - (déjà vu)
Recrutement développeur (H/F)
PERMISAPOINT - 75 - PARIS 15
Poste à pourvoir immédiatement en CDI. Permisapoints.fr, spécialisé dans la vente de stage de récupération de points et leader sur son secteur depuis 2005 recherche un(e) développeur(euse)...
CDI - Temps plein
Publié il y a 16 jours
CDI
Temps plein - (déjà vu)
Développeur No-code / Product builder (Visual programming) (H/F)
ALEGRIA.TECH - 75 - Paris (Dept.)
POSTE A POURVOIR DANS LE CADRE D'UNE INSCRIPTION POUR LA FORMATION EN ALTERNANCE DE L'ALEGRIA.ACADEMY (voir notre site pour plus d'informations : https://www.alegria.group/academy) ##Description...
CDD - Temps plein
Publié il y a 20 jours
CDD
Temps plein - (déjà vu)
Développeur No-code / Product Builder (Automation) (H/F)
ALEGRIA.ACADEMY - 75 - PARIS 09
POSTE A POURVOIR DANS LE CADRE D'UNE INSCRIPTION POUR LA FORMATION EN ALTERNANCE DE L'ALEGRIA.ACADEMY (voir notre site pour plus d'informations) ##Description de l'entreprise L'Alegria.academy est...
CDD - Temps plein
Publié il y a 20 jours
CDD
Temps plein - (déjà vu)
Un ingénieur informatiques Logiciels Embarqué Firmware Sur Nanterre (IT) / Freelance (H/F)
92 - NANTERRE
Almatek recherche pour l'un de ses clients ,Un Ingénieurs Logiciels Embarqué Firmware Sur Nanterre. Profil recherché : Ingénieur développeur logiciels embarqués Activité principale : Développement en...
Profession libérale - Non renseigné
Publié il y a 16 jours
Profession libérale
Non renseigné - (déjà vu)
Ingénieur informaticien / Ingénieure informaticienne (H/F)
DSI group - 91 - BRUYERES LE CHATEL
DSI GROUP recherche un « Ingénieur poste de travail » (H/F), pour son client en Ile-de-France. Vos missions sont les suivantes : · Administration Active Directory, GPO · Sécurisation...
CDI - Non renseigné
Publié il y a 15 jours
CDI
Non renseigné
Découvrez d'autres services web
Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.
B.A.BA Entretien
Apprenez à préparer votre prochain entretien.
Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.
Simulateurs d'aides et allocations en cas de reprise d'emploi
Estimez vos futures ressources financières sur les 6 prochains mois.
- Voir plus de services (Emploi store)