Expert Splunk Admin – Collecte de Logs & CIM
Description de la mission
Dans le cadre du renforcement d’une équipe technique chez un client grand compte du secteur bancaire, nous recherchons un Expert Splunk Admin spécialisé dans la collecte de logs et le modèle CIM .
Vous interviendrez sur la conception, la configuration et l’optimisation de la chaîne de collecte des données Splunk afin de garantir une ingestion fiable, performante et sécurisée des logs issus des différents environnements du système d’information.
Responsabilités
Concevoir et administrer les mécanismes de collecte de logs sous Splunk.
Configurer et maintenir les composants Heavy Forwarders (HF), Universal Forwarders (UF), HEC et DBConnect .
Déployer les configurations via des chaînes CI/CD .
Exploiter le modèle Splunk CIM (Common Information Model) ainsi que les Technology Add-ons (TA) fournis par Splunk.
Optimiser les performances d’ingestion et d’indexation des données.
Assurer la configuration des fichiers Splunk (inputs.conf, props.conf, transforms.conf, indexes.conf ).
Développer et maintenir des parsers permettant une structuration efficace des données collectées.
Garantir la qualité des données exploitées pour les recherches, alertes et usages de sécurité.
Participer à l’application des bonnes pratiques de sécurité Splunk (gestion des rôles et permissions via RBAC).