Expert Splunk senior - Freelance (H/F) 92 - Garenne-Colombes
Offre n° 6845619
Expert Splunk senior - Freelance (H/F)
92 - Garenne-Colombes - Localiser avec Mappy
Publié le 12 septembre 2026
Taux journalier (TJM): 750€ / jour Notre client dans le secteur Énergie et ressources naturelles recherche un/une Expert Splunk senior H/F Description de la mission : Contexte Au sein d'un Global Security Operations Center (GSOC), l'équipe Detection & Automation recherche un expert Splunk senior pour contribuer à la détection, à l'investigation et à la remédiation des menaces de cybersécurité. Le consultant travaillera en collaboration avec les analystes sécurité, un prestataire MSSP et l'équipe CERT afin de prévenir et traiter les incidents de sécurité dans un environnement complexe et dynamique. La mission porte sur l'administration et l'évolution d'une plateforme Splunk traitant environ 8 To de données par jour. Elle couvre notamment l'intégration des sources de données, la gestion des accès et des actifs, la qualité des données, la normalisation des logs, le développement de capacités de détection ainsi que l'automatisation des processus. Compte tenu du fonctionnement du GSOC 24 heures sur 24 et 7 jours sur 7, une participation à une astreinte est requise, généralement à raison d'une semaine par mois selon le planning défini par le Service Delivery Manager. Mission La mission consiste à administrer, maintenir et faire évoluer une plateforme Splunk dans un contexte de cybersécurité opérationnelle, avec un fort enjeu de supervision, de qualité des données, de détection des menaces, d'automatisation et de support aux équipes internes et externes. Principales responsabilités * Administrer les applications et gérer les accès utilisateurs au sein de la plateforme Splunk * Superviser les environnements Splunk Core, Splunk Enterprise Security, Splunk ITSI, Splunk Cloud et Splunk SC4S * Assurer la maintenance régulière et la stabilité de la plateforme * Concevoir et produire des rapports et des tableaux de bord pour répondre aux besoins opérationnels et de sécurité * Gérer l'ingestion des données * Intégrer les sources de données et les équipements de journalisation dans Splunk * Contrôler l'exactitude, la cohérence et la qualité des données ingérées * Assurer la normalisation des logs * Restaurer la collecte des logs en cas de perte ou d'interruption des données * Concevoir, mettre en œuvre et optimiser les règles de détection * Contribuer à l'élargissement et à l'évolution de la couverture de supervision et de détection * Participer à la création de règles de détection cybersécurité et à la mise en œuvre des cas d'usage * Développer et déployer des algorithmes de machine learning afin d'améliorer les capacités d'analyse et de détection * Contribuer à l'automatisation des processus d'intégration des données et d'assurance qualité * Développer des scripts de support et d'automatisation en Python * Accompagner les utilisateurs et assurer le support des équipes internes et des clients externes * Participer aux migrations et aux évolutions de Splunk ou des systèmes de collecte associés * Créer et maintenir la documentation technique ainsi que les guides utilisateurs * Construire des tableaux de bord et définir des indicateurs de sécurité et des KPI * Participer à l'astreinte Splunk et outils associés au sein d'une équipe de six personnes * Proposer en continu des améliorations des outils, des procédures et des processus de réponse aux incidents * Contribuer au renforcement de la détection et de la remédiation des menaces * Participer aux communautés sécurité internes et au partage de connaissances entre les équipes * Communiquer avec les équipes internes et les clients externes en français et en anglais Environnement technique * SIEM : Splunk Core, Splunk Enterprise Security, Splunk ITSI, Splunk Cloud, Splunk SC4S * Langages et automatisation : Python * Cybersécurité : détection, supervision, réponse aux incidents, remédiation
- Type de contrat
-
Profession libérale
Emploi non salarié - Salaire
- Rémunération : 750 € par jour
Profil souhaité
Expérience
- Débutant accepté
Employeur
Collective.work
Collective.work est la plateforme de recrutement nouvelle génération pour trouver votre prochain emploi. Fort d'une grande expertise dans l'IA, Collective.work permet de mieux cibler les offres et leurs candidats correspondants, créant ainsi un système beaucoup plus fluide que les acteurs traditionnels. Plus de 10,000 recruteurs utilisent Collective, permettant à des dizaines de milliers de candidats de trouver leur futur emploi chaque jours
D'autres offres peuvent vous intéresser :
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



