ingénieur informatique cybersécurité informatique: Splunk admin (IT) / Freelance
Mission basé à Toulouse, télétravail 2/3 jours / semaine, présence sur site nécessaire.
Nous recherchons un très bon expert Splunk afin de renforcer notre équipe Run qui est basé à Toulouse.
Vous devrez impérativement avoir un niveau Splunk Admin ++ ave de très bonnes compétences.
Vos missions seront :
- Traiter les incidents de plateforme et assurer une bonne disponibilité de la plateforme.
- Documenter les process et les incidents récurents.
- Améliorer la supervision.
Profil candidat :
Il doit posséder une compréhension approfondie des Universal Forwarders, des Heavy Forwarders, et de la configuration des inputs (ex: TCP, UDP, files, scripts) pour garantir une ingestion de données fiable et performante. Il doit maîtriser l'optimisation des index, la configuration des indexes.conf et transforms.conf, ainsi que des knowledge objects pour assurer des recherches rapides et des alertes efficaces. Enfin, une connaissance solide des best practices en matière de sécurité Splunk (RBAC) et des mécanismes de répartition de charge (clustering, load balancing) est primordiale pour le maintien et la scalabilité de l'infrastructure.
#J-18808-Ljbffr