Aller au contenu principal

Administrateur SSI Splunk Enterprise Security (H/F) - Mission 100 % sur site - D - Freelance

Collective.workSecteur publicPubliée il y a 6 jours

625 €/j

Lieu
Venelles · Sur site
Durée
6 mois
Démarrage
2 octobre 2026
Expérience
Expert (10 ans et +)
Langues
Français
Contrat
Freelance

Situer cette mission

Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.

  • Le TJM de cette mission se situe au-dessus de la médiane des 79 missions de votre métier et de votre séniorité de notre catalogue dont l'annonce publie un budget, dont la médiane est de 550 €/jour (moitié centrale : 450 à 600 €/jour).
  • 0 % des missions consultant cybersécurité de notre catalogue sont ouvertes en télétravail total.
  • Compétences peu demandées ailleurs dans le catalogue : Splunk (43 missions), SOC (79 missions), PKI (90 missions). À séniorité égale, une compétence rare se négocie mieux.

Profil expert (10 ans et +) · Comment ces repères sont calculés

La mission

Taux journalier (TJM): 625 HT - Non négotiable

Ugitech recherche, pour l'un de ses clients grand compte du secteur notarial, un Administrateur SSI spécialiste Splunk Enterprise Security pour renforcer l'équipe Sécurité Opérationnelle (administrateurs SSI et CSIRT), rattachée à la Direction de la Sécurité Opérationnelle.

Vous prenez en charge l'administration, l'exploitation et l'évolution de la plateforme Splunk ES en cluster, ainsi que son maintien en condition opérationnelle et de sécurité, en collaboration étroite avec le CSIRT pour soutenir les activités de détection et de réponse à incident.

Vos missions

*

Administration et MCO de Splunk ES : gestion des index, licences, certificats, montées de version, supervision de la disponibilité, contribution aux travaux de résilience et de continuité de service. Livrables : documentation technique, rapports MCO.

*

Intégration et onboarding de sources de logs : collecte des journaux de sécurité, parsing, extraction de champs, data models, tests de qualité de données, accompagnement des équipes sécurité dans l'optimisation des sources. Livrables : cahiers des charges d'intégration, configurations documentées, rapports de qualité.

*

Normalisation CIM et cas d'usage de détection : conception et mise en œuvre de la normalisation selon le Common Information Model pour garantir l'exploitation par les règles de corrélation. Livrables : spécification de normalisation, rapport de couverture CIM, tableau de bord qualité.

*

Reporting et suivi de la couverture sécurité : dashboards et rapports périodiques sur la couverture de détection et l'état de la plateforme.

*

Compte rendu d'intervention et suivi via ticketing.

Conditions

*

Démarrage : 21 septembre 2026

*

Fin initiale : 31 décembre 2026 (renouvellement possible)

*

Temps plein, 100 % sur site, pas de télétravail

*

Astreintes possibles

*

Poste de confiance : habilitation sécurité à prévoir

*

Maîtrise avancée de Splunk Enterprise Security : administration en cluster, SPL, data models, CIM, correlation searches

*

Expérience confirmée en intégration de sources de logs (parsing, field extraction, add-ons, TA)

*

Bonne culture SOC / détection / réponse à incident, à l'aise avec des équipes CSIRT

*

Connaissance des environnements Linux, PKI/certificats, gestion de licences et montées de version

*

Autonomie, esprit d'équipe, proactivité et force de proposition

*

Capacité à travailler avec les équipes infrastructure et réseau

*

Certification Splunk (Enterprise Admin, ES Admin) appréciée

*

Disponible mi-septembre, mobile sur site à temps plein

Entreprise : Collective.work

Lieu de travail : 13 - Venelles (13770)

Type de contrat : Profession libérale — Emploi non salarié

Expérience : Débutant accepté

Rémunération : 625 € par jour

Code ROME : M1856 Expert / Experte en cybersécurité

Dernière mise à jour chez France Travail : 12/09/2026

Source : France Travail — offre reprise sous la Licence de réutilisation de la base de données des offres d'emploi (francetravail.io).

Compétences attendues

Indispensables

  • Splunk
  • SOC
  • Linux
  • PKI

L'entreprise

Collective.work

Entreprise identifiée via France Travail.

Vendin-le-VieilÉducation

Origine de l'offre

Offre agrégée depuis France Travail

Cette annonce provient d'une source partenaire autorisée. Elle est normalisée, dédupliquée et republiée avec attribution de la source ; l'annonce d'origine fait foi et la candidature se dépose sur le site source.

Source : France Travail — offre publiée le 11/09/2026, reprise sous la Licence de réutilisation de la base de données des offres d'emploi. Le contenu de l'offre est repris dans son intégralité ; l'annonce d'origine fait foi.

Voir l'annonce sur France Travail

Cette mission correspond-elle à votre profil ?

Avec un compte gratuit, FreelanceScope calcule votre compatibilité avec cette mission et la justifie critère par critère. Chaque matin, il confronte les nouvelles offres du catalogue à votre profil et vous signale celles qui en ressortent les plus proches.

Créer mon compte

Gratuit, sans carte bancaire. J'ai déjà un compte

Missions similaires