Expert Splunk Cyberdefense (IT) / Freelance
Au sein du Global Security Operations Center (GSOC) , vous rejoignez une équipe internationale dédiée à la supervision et à la protection des systèmes d'information et des environnements industriels du Groupe.
Le GSOC évolue dans un environnement de cybersécurité mature et s'appuie notamment sur des technologies telles que :
- Splunk SIEM
- Splunk Enterprise Security
- Splunk ITSI
- Splunk Cloud
- Splunk SC4S
- Palo Alto Cortex XSOAR
- CrowdStrike EDR
- Tenable
- MISP
- VirusTotal
- Proofpoint
- ainsi que différentes solutions de collecte, de supervision et d'automatisation.
La plateforme Splunk traite environ 8 To de données par jour , dans un environnement international et critique.
Mission
En tant que Cyberdefense Splunk Expert , vous intervenez au sein de l'équipe Detection & Automation du GSOC.
Votre rôle principal est d'assurer la disponibilité, la performance, la qualité et l'évolution de la plateforme Splunk , tout en contribuant au développement des capacités de détection et de réponse aux menaces.
Vous travaillez en collaboration avec les équipes Cybersecurity, SOC, CERT, MSSP et les différentes équipes techniques du Groupe.
Le poste combine ainsi :
- administration et expertise Splunk ;
- gestion et qualité des données de sécurité ;
- détection et monitoring ;
- automatisation ;
- support et troubleshooting ;
- évolution de la plateforme ;
- contribution aux opérations de cybersécurité.
Responsabilités principales
1. Administration de la plateforme Splunk
- Administrer et maintenir les environnements Splunk en production.
- Assurer la stabilité, la disponibilité et la performance de la plateforme.
- Administrer les applications et les accès utilisateurs.
- Gérer les configurations et les composants de la plateforme.
- Participer aux opérations de maintenance, upgrade, migration et transformation.
- Identifier et résoudre les problèmes de performance ou de configuration.
- Participer à l'amélioration de la résilience et de la scalabilité de la plateforme.
2. Gestion et intégration des données
- Intégrer de nouvelles sources de données et équipements de logging dans Splunk.
- Gérer les flux de collecte et d'ingestion.
- Assurer la qualité, la cohérence et la fiabilité des données ingérées.
- Participer à la normalisation des logs.
- Identifier les anomalies liées à la collecte ou à l'indexation.
- Restaurer les collectes de logs en cas d'interruption ou de perte de données.
- Participer aux évolutions des solutions de collecte et de transport des logs.
- Contribuer aux migrations et transformations des infrastructures de collecte.
3. Splunk Enterprise Security & Cyberdefense
- Administrer et faire évoluer Splunk Enterprise Security .
- Participer à la création et à l'amélioration des règles de détection.
- Développer des correlation searches et security use cases.
- Optimiser les règles existantes afin de limiter les faux positifs.
- Contribuer à l'amélioration de la couverture de détection.
- Participer à l'analyse des événements de sécurité.
- Contribuer aux activités de réponse aux incidents.
- Travailler avec les équipes SOC, CERT et MSSP.
4. Monitoring, dashboards et reporting
- Concevoir et maintenir des dashboards Splunk.
- Développer des rapports adaptés aux besoins opérationnels et sécurité.
- Définir et suivre des métriques et KPIs de sécurité.
- Améliorer la visibilité sur l'état de la plateforme et la couverture de monitoring.
- Produire des indicateurs permettant de mesurer la qualité et l'efficacité des dispositifs de détection.
5. Automatisation
- Identifier les tâches pouvant être automatisées.
- Développer des scripts et outils d'automatisation, notamment en Python .
- Automatiser les processus liés à l'intégration des données et au contrôle de leur qualité.
- Contribuer à l'industrialisation des opérations Splunk.
- Participer à l'amélioration des processus de déploiement et de maintenance.
6. Support et troubleshooting
- Assurer un support de niveau expert auprès des utilisateurs et équipes techniques.
- Diagnostiquer les incidents liés à Splunk et aux systèmes de collecte.
- Analyser les logs système et les problèmes de configuration.
- Travailler avec les équipes internes, les fournisseurs et les équipes support éditeur lorsque nécessaire.
- Assurer le suivi des tickets et le respect des SLA.
7. Documentation et amélioration continue
- Rédiger et maintenir la documentation technique.
- Créer des procédures d'exploitation et guides utilisateurs.
- Documenter les architectures, configurations et processus.
- Identifier les opportunités d'amélioration de la plateforme.
- Proposer des évolutions des outils, procédures et processus de réponse aux incidents.
- Participer aux communautés internes de cybersécurité et au partage de connaissances.
Environnement technique
- Splunk Enterprise
- Splunk Enterprise Security
- Splunk ITSI
- Splunk Cloud
- Splunk SC4S
- SPL
- Dashboards
- Correlation Searches
- Detection Rules
- Data onboarding
- Log management
Cybersecurity
- SIEM
- SOC
- Incident Response
- EDR
- Cortex XSOAR
- Threat Intelligence
- MISP
- VirusTotal
- MITRE ATT&CK
Scripting & Automation
- Python
- Shell / Bash
- Ansible
- Automatisation de processus
Cloud
- AWS
- Microsoft Azure
- Microsoft 365 / Office 365
IT Operations
- ServiceNow
- ITIL
- Gestion des incidents
- Gestion des changements
- SLA
- Confluence