Expert SPLUNK
ontexte de la mission
Dans le cadre du renforcement des équipes Cyberdéfense et Observabilité, nous recherchons un Expert Splunk pour intervenir sur l'administration, l'évolution et l'optimisation de la plateforme Splunk. Le consultant participera à l'industrialisation de la collecte des logs, à l'amélioration des performances de la plateforme et au développement de tableaux de bord et de cas d'usage de supervision et de sécurité.
Missions principales
Administrer et maintenir la plateforme Splunk (Enterprise/Cloud).
Concevoir, configurer et optimiser les collectes de logs via Universal Forwarders (UF) , Heavy Forwarders (HF) , HTTP Event Collector (HEC) et DB Connect .
Déployer les configurations en s\'appuyant sur les chaînes CI/CD .
Intégrer et maintenir les Technology Add-ons (TA) ainsi que le modèle Common Information Model (CIM) .
Développer et optimiser des recherches SPL, tableaux de bord, alertes et rapports.
Participer à l\'amélioration des performances, de la capacité et de la disponibilité de la plateforme.
Accompagner les équipes SOC, Production et Infrastructure dans l\'exploitation de Splunk.
Assurer le support de niveau expert sur les incidents complexes et contribuer à leur résolution.
Rédiger la documentation technique et partager les bonnes pratiques auprès des équipes.