Ingénieur SIEM Splunk

Il y a 2 semaines

Lyon, Auvergne-Rhône-Alpes, France GazelTech Temps plein

Spécialiste Splunk, vous serez responsable de la plateforme SIEM de nos clients à Lyon.

Missions principales:
  • Administrer et optimiser les instances Splunk Enterprise Security
  • Développer des dashboards et des rapports personnalisés
  • Créer et maintenir les règles de corrélation (SPL)
  • Intégrer de nouvelles sources de logs
  • Assurer le support technique niveau 3
  • Former les utilisateurs à l'utilisation de Splunk

Qualifications:

  • 4+ ans d'expérience sur Splunk Enterprise Security
  • Maîtrise du SPL (Splunk Processing Language)
  • Expérience en création de dashboards et rapports
  • Connaissance des use cases de détection
  • Certification Splunk Core Certified Power User ou ES
  • Scripting : Python, SPL

GazelTech est une ESN française spécialisée en cybersécurité, cloud, data et réseaux. Née de la rencontre entre un ingénieur en cybersécurité et un banquier d'affaires, nous allions expertise technique solide et vision stratégique tournée vers la performance. Notre mission est de protéger les systèmes d'information de nos clients tout en les accompagnant dans leurs projets de transformation numérique. Nous plaçons la sécurité au cœur de vos activités, en alliant rigueur opérationnelle et innovation continue.

#J-18808-Ljbffr