Administrateur SSI / Splunk Enterprise Security (H/F)
Description du poste
Dans le cadre du renforcement de notre équipe Sécurité Opérationnelle, nous recherchons un Administrateur SSI spécialisé Splunk Enterprise Security (Splunk ES).
Vous serez en charge de l'administration, de l'exploitation et de l'évolution de la plateforme Splunk ES afin de garantir sa disponibilité, sa performance et son adéquation aux besoins de détection des menaces de sécurité.
Vous travaillerez en étroite collaboration avec les équipes cybersécurité, infrastructure, réseau et réponse à incident.
Missions principales
Administration et MCO de Splunk Enterprise Security
Assurer l'administration de la plateforme Splunk ES en environnement cluster.
Gérer les index, licences, certificats et montées de version.
Superviser la disponibilité et les performances de la plateforme.
Participer aux travaux de résilience et de continuité de service.
Produire la documentation technique et les rapports d'exploitation.
Intégration et onboarding des sources de logs
Intégrer de nouvelles sources de données de sécurité dans Splunk ES.
Réaliser le parsing, l'extraction de champs et la qualification des données.
Mettre en œuvre les data models et effectuer les tests de qualité.
Accompagner les équipes sécurité dans l'optimisation des collectes de logs.
Normalisation et détection
Mettre en œuvre la normalisation des données selon le modèle CIM (Common Information Model).
Garantir la compatibilité des données avec les cas d'usage de détection et de corrélation.
Participer à l'amélioration continue de la couverture de détection.
Reporting et pilotage
Concevoir et maintenir des tableaux de bord de suivi.
Produire des rapports relatifs à la couverture de détection et à l'état de santé de la plateforme.
Assurer le suivi des interventions et du ticketing.
Profil recherché
Compétences techniques
Maîtrise avancée de Splunk Enterprise Security (Splunk ES).
Excellente maîtrise du langage SPL.
Expérience en administration et exploitation de plateformes SIEM.
Connaissance des concepts de collecte, parsing et normalisation de logs.
Bonne compréhension des enjeux de cybersécurité opérationnelle.
Qualités attendues
Autonomie et sens de l'organisation.
Esprit d'équipe et capacité à collaborer avec différents interlocuteurs.
Proactivité et force de proposition.
Rigueur dans la documentation et le suivi des actions.
Informations complémentaires
Participation possible à des astreintes.
Environnement technique orienté cybersécurité et détection des menaces.
Mission à forte valeur ajoutée au sein d'équipes sécurité expérimentées.
Petits plus
Carte Swile (Ticket restaurant) créditée de 10€/ jours travaillés, dont 60% pris en charge par Yevo.
9 à 12 jours de RTT
100% abonnements de transports en communs ou participation aux frais de transport
CSE
Mutuelle déjà optionnée
Prévoyance prise en charge à 100%
Formation et accompagnement à la montée en compétence
Prêt à nous rejoindre ? Dépose ton CV et si ça colle, on en discute !
Emplois Recommandés
SECOND DE CUISINE H/F
Ciel , c’est un restaurant en rooftop en plein cœur de Marseille. Un incroyable toit terrasse niché sur l’un des plus hauts bâtiments du centre [les anciennes Galeries Lafayette], qui domine la vill…
Assistant(e) de gestion locative H/F
À propos de notre client: Notre client est une agence immobilière de renommée nationale, qui est bien implantée à Marseille. Description du poste: En tant que Assistant(e) de gestion locative …
Assistant Administratif (h/f)
Votre mission Adecco Onsite recrute pour un de ses clients, leader dans le domaine de l'énergie, un Assistant Administratif sur Marseille (9). Dans le cadre de votre mission, vous serez amené…
Stage fin d'étude - Ingénieur génie civil nucléaire H/F
Description de l'entreprise Leader de l’Ingénierie et des IT Services, présent dans plus de 30 pays, le groupe ALTEN accompagne la stratégie de développement de ses clients dans les domaines de l…
Ingénieur Point Focal MMH (f/h)
**Job Description:** *Airbus Helicopters* recherche un(e) *Ingénieur en simulation * * et calcul de MMH (f/h) * pour rejoindre notre département du *Support et Services* basé à *Marignane* *, France…
Mécaniciens Automobile (H/F)
? PLD AUTOMOBILE RECRUTE : ET SI VOUS DONNIEZ UN NOUVEL ÉLAN À VOTRE CARRIÈRE ? Chez PLD, on ne recrute pas des CV. On recrute des talents qui veulent révolutionner l’automobile ! Avec 32 concessi…
Garde-periscolaire - Baby-sitter 8 h/semaine à MARSEILLE(08) pour 2 enfants, 3 ans, 6 ans
Pour une de nos familles, nous sommes à la recherche d'un(e) baby-sitter à domicile à MARSEILLE(08) pour 8 heures de travail par semaine pour baby-sitter 2 enfants, 3 ans, 6 ans. Tâches confiées : gar…
Chef de Mission Comptable (H/F)
Le poste : Votre mission ? En tant que Chef de Mission, vous intervenez comme un véritable pilote des dossiers, de leur gestion à leur finalisation, en garantissant la fiabilité, la qualité et l…
Conducteur de travaux principal (H/F)
Le poste : Rattaché(e) à la direction travaux, vous prenez en charge le pilotage d'une ou plusieurs opérations significatives en TCE, de la préparation jusqu'à la livraison : - Organiser, planif…
Allergologue — H/F 39% CA + 10% de CP Marseille 13006
Allergologue — H/F 39% CA + 10% de CP Marseille 13006 306817724 Emploi Allergologue Marseille 13006 I La Solution Médicale Centre Médical à Marseille 13006, recherche activement un Allergologue (H/F)…