Administrateur Splunk

il y a 3 jours


Toulouse, Occitanie, France ISE SYSTEMS Temps plein

Garantir la disponibilité des plateforme Splunk, vitale à l'entrepris

Réaliser l'intégration de logs et les méthodologie d'implémentation sur splunk : Syslog / HEC / UF ... ainsi que l'implémentation du modèle CIM pour les sources de logs.

Remonter les KPI et les avancement de la collecte.

Communiquer avec les équipes pour prendre leur besoins en compte et s'assurer que l'équipe traite correctement l'intégration des logs à l'état de l'art.

Participer à l'implémentation de nouvelles sources de logs ainsi qu'à sa documentation.

Améliorer et maintenir la supervision de l'infrastructure

Effectuer les actions d'administration sur l'ensemble des composants Splunk: Installation, Configuration, Maintenance, Mise à jour, Documentation

Définir et déployer les stratégies de collectes: par technologie ou sur mesures

Répondre aux besoins et incidents des utilisateurs (infrastructure et métier)

Veiller au bon usage de la plateforme et accompagner les utilisateurs

Mener des POC dans le cadre de l'amélioration continue

Assurer le contact avec l'éditeur dans le cadre de Cases ou ODS

Profil candidat:

Compétences requises :

  • Connaissance des bonnes pratiques Splunk pour la collecte des données (HEC, syslog, UF, HF,dbconnect) - Expérience en administration des systèmes linux

  • Capacité à travailler en équipe et faire preuve d'initiative

  • Excellent esprit d'analyse et en résolution des problèmes

  • Bonne capacité à communiquer à l'oral et à l'écrit (anglais et français) Missions principales:

  • Redefinir et converger des chaines de collecte splunk (syslog/HEC/dbconnect) via l'utilisation de la plateforme AP2 (ansible automation plateform 2)

  • Effectuer les actions d'administration sur l'ensemble des composants Splunk: Installation, Configuration, Maintenance, Mise à jour, Documentation

Environnement technique

  • Splunk,

  • Add-ons officiels et sur-mesure

  • Linux REHL

  • Technologies collectées très variées


  • Administrateur SPLUNK

    il y a 6 jours


    Toulouse, Occitanie, France Collective Temps plein

    Contexte :Grand groupe industriel du secteur aéronautique. Intégration au sein d'équipes internationales (Inde, Espagne).Mission longue durée (pas de date de fin estimée).Télétravail partiel acceptéDémarrage ASAPLocalisation : BlagnacObjectif de la missionAssurer l'administration, l'exploitation et l'optimisation de la plateforme SPLUNK sur son...

  • Administrateur SPLUNK

    il y a 2 jours


    Toulouse, Occitanie, France ODHCOM - FREELANCEREPUBLIK Temps plein

    Contexte : Grand groupe industriel du secteur aéronautique. Intégration au sein d?équipes internationales (Inde, Espagne).Mission longue durée (pas de date de fin estimée).Télétravail partiel accepté Démarrage ASAP Localisation : Blagnac Objectif de la mission Assurer l?administration, l?exploitation et l?optimisation de la plateforme SPLUNK...


  • Toulouse, Occitanie, France La Banque Postale Temps plein

    Ingénieure / ingénieur de production infrastructure Linuxvous êtes responsable de l'ensemble des activitésBUILDetRUNde votre périmètre.Et après ? Notre organisation en mode missions vous ouvrira des perspectives pour progresser, développer vos compétences et vous étonner A la DSI de la Banque Postale et Assurance (1800 collaborateurs à Nantes,...


  • Toulouse, France Labsoft Temps plein

    CDI LabSoft assure depuis plus de 20 ans un accompagnement personnalisé dans les projets de transformations numériques de ses clients. Présent sur le bassin Toulousain mais aussi implanté à Paris, sur l'Arc Atlantique et en Tunisie, notre groupe compte aujourd'hui 200 collaborateurs. LabSoft évolue dans les domaines du numérique au service des...

  • Analyste SOC N2

    il y a 2 jours


    Toulouse, France SERMA Safety and Security Temps plein

    Consultante en recrutement chez SERMA GROUPSERMA Group est un acteur indépendant français dans le conseil et l'expertise spécialisée dans les systèmes électroniques embarqués et industriels, ainsi que la sécurité des systèmes d'information par le biais de sa filiale Serma Safety & Security.SERMA Safety & Security a su développer son expertise en...

  • Administrateur SIEM/SOAR H/F

    il y a 1 semaine


    Toulouse, France GESER BEST Temps plein

    Description du poste et Missions Dans un environnement international, en tant qu' Administrateur SIEM/SOAR , vos principales missions seront: Design de solutions - Conception et mise en place de SIEM Maintien en conditions opérationnelles et de sécurité des différentes solutions de sécurité Supervision et intervention sur les incidents de production ...

  • Administrateur Linux

    il y a 2 semaines


    Toulouse, France TOHTEM IT Temps plein

    Afin d'intégrer un de nos client, nous recherchons un administrateur Linux & intégrateur H/F. Vos missions: Au sein du service Études Systèmes et Réseaux, vous jouerez un rôle clé dans l'intégration de nouvelles technologies. Vos principales missions seront: - Identification des besoins : Collaborer avec les équipes internes pour cerner les...


  • Toulouse, France Groupe Avanista Temps plein

    Administrateur Systemes et Réseaux MCO - Toulouse - F/H Join to apply for the Administrateur Systemes et Réseaux MCO - Toulouse - F/H role at Groupe Avanista Depuis 2012, nous mettons notre expertise au service des secteurs de l’IT et l’Ingénierie pour accompagner nos clients dans des projets ambitieux et innovants. Notre force ? Un management de...


  • Toulouse, France Silkhom Temps plein

    Rattachée à la Direction Générale, et en étroite collaboration avec votre binôme, vous aurez en charge l'administration de l'infrastructure et aurez un rôle central dans la politique de cybersécurité de l'entreprise. Vos missions : - Administrer, sécuriser et faire évoluer le SI et réseau de l'entreprise - Concevoir et déployer les architectures...


  • Toulouse, France La Banque Postale Temps plein

    Ingénieure / Ingénieur d'exploitation, vous jouez un rôle clé dans l’ordonnancement, la supervision et le maintien en condition opérationnelle des applications de votre périmètre pour garantir leur performance et celle du SI de la DSI de La Banque Postale. Et après ? Notre organisation en mode missions vous ouvrira des perspectives pour progresser,...


  • Toulouse, France Silkhom Temps plein

    Rattachée à la Direction Générale, et en étroite collaboration avec votre binôme, vous aurez en charge l'administration de l'infrastructure et aurez un rôle central dans la politique de cybersécurité de l'entreprise. Vos missions : - Administrer, sécuriser et faire évoluer le SI et réseau de l'entreprise - Concevoir et déployer les architectures...


  • Toulouse, France Silkhom Temps plein

    Poste Rattachée à la Direction Générale, et en étroite collaboration avec votre binôme, vous aurez en charge l’administration de l’infrastructure et aurez un rôle central dans la politique de cybersécurité de l’entreprise. Vos missions : - Administrer, sécuriser et faire évoluer le SI et réseau de l’entreprise - Concevoir et déployer...


  • Toulouse, France Silkhom Temps plein

    Poste Rattachée à la Direction Générale, et en étroite collaboration avec votre binôme, vous aurez un rôle central dans la politique de cybersécurité de l’entreprise et aurez en charge l’administration de l’infrastructure. Vos missions : - Administrer, sécuriser et faire évoluer le SI et réseau de l’entreprise - Répondre aux enjeux de...