Aller au contenu principal

Administrateur SSI expert admin SPlunk ES

ARDEMIS PARTNERSSecteur publicPubliée il y a 4 jours

~ 180 €/jFourchette estimée par FreelanceScope à partir du niveau d'expérience demandé : la source ne publie pas de TJM pour cette mission.

Lieu
Venelles · Sur site
Durée
6 mois
Démarrage
23 septembre 2026
Expérience
Expert (10 ans et +)
Langues
Français
Contrat
Freelance

Situer cette mission

Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.

  • Le TJM de cette mission se situe en dessous de la médiane des 37 missions de votre métier et de votre séniorité de notre catalogue, dont la médiane est de 450 €/jour (moitié centrale : 250 à 850 €/jour).
  • 1 % des missions data engineer de notre catalogue sont ouvertes en télétravail total.
  • Compétences peu demandées ailleurs dans le catalogue : Splunk (7 missions), Tableau (27 missions). À séniorité égale, une compétence rare se négocie mieux.

Profil expert (10 ans et +) · Comment ces repères sont calculés

La mission

Client éditeur de solutions logicielles dans le domaine régalien basé sur VENELLES (13)

Rattaché à la Direction de la Sécurité Opérationnelle, vous rejoindrez l'équipe Sécurité Opérationnelle, composée d'administrateurs SSI et du CSIRT.

Le poste proposé concerne un rôle d'Administrateur SSI en charge de l'administration, de l'exploitation et de l'évolution de la plateforme Splunk Enterprise Security (Splunk ES).

Vous assurez l'administration, l'exploitation et l'évolution de la plateforme Splunk Enterprise Security (Splunk ES), ainsi que le maintien en condition opérationnelle et de sécurité de la solution. Au sein de la cellule d'administration des outils de sécurité, vous travaillez en étroite collaboration avec les équipes CSIRT afin de soutenir les activités de détection et de réponse à incident.DescriptionMission 1 : Administration et MCO de Splunk Enterprise Security Assurer l'administration de la plateforme Splunk ES en cluster : gestion des index, licences, certificats, montées de version et supervision de la disponibilité.Contribuer aux travaux de résilience et de continuité de service. Livrables : documentation technique, rapports MCO. Mission 2 : Intégration et onboarding de sources de logs Contribuer à l'intégration et à la collecte des journaux de sécurité au sein de Splunk ES. Réaliser le parsing, l'extraction de champs, les data models et les tests de qualité de données. Accompagner les équipes sécurité dans l'optimisation des sources intégrées. Livrables : cahiers des charges d'intégration, configurations documentées, rapports de qualité. Mission 3 : Normalisation CIM et cas d'usage de détection Concevoir et mettre en œuvre la normalisation des données selon le modèle CIM afin de garantir leur exploitation par les cas d'usage de détection et de corrélation. Livrables : Document de spécification de normalisation, Rapport de couverture CIM, Tableau de bord de suivi qualité de la normalisation. Mission 4 : Reporting et suivi de la couverture sécurité Concevoir des tableaux de bord et rapports à destination des équipes sécurité pour le suivi de la couverture de détection et de l'état de la plateforme. Livrables : dashboards de couverture, rapports périodiques.

Des astreintes sont possibles sur ce poste.

Compétences attendues

Indispensables

  • Splunk
  • Tableau

L'entreprise

ARDEMIS PARTNERS

Entreprise identifiée via Free-Work.

Aix-en-ProvenceFintech

Origine de l'offre

Offre agrégée depuis Free-Work

Cette annonce provient d'une source partenaire autorisée. Elle est normalisée, dédupliquée et republiée avec attribution de la source ; l'annonce d'origine fait foi et la candidature se dépose sur le site source.

Voir l'annonce sur Free-Work

Missions similaires