Expert Splunk senior
via Le HibouÉnergiePubliée il y a 6 jours
750 €/j
- Lieu
- La Garenne-Colombes · Sur site
- Durée
- 3 ans
- Démarrage
- 2 octobre 2026
- Expérience
- Expert (10 ans et +)
- Langues
- Français, Anglais
- Contrat
- Freelance
Situer cette mission
Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.
- Le TJM de cette mission se situe au-dessus de la médiane des 79 missions de votre métier et de votre séniorité de notre catalogue dont l'annonce publie un budget, dont la médiane est de 550 €/jour (moitié centrale : 450 à 600 €/jour).
- 3 missions consultant cybersécurité sont ouvertes à La Garenne-Colombes en ce moment, sur 770 pour ce métier en France.
- 0 % des missions consultant cybersécurité de notre catalogue sont ouvertes en télétravail total.
- Compétences peu demandées ailleurs dans le catalogue : Splunk (43 missions), SIEM (54 missions), Machine Learning (151 missions). À séniorité égale, une compétence rare se négocie mieux.
Profil expert (10 ans et +) · Comment ces repères sont calculés
La mission
Notre client dans le secteur Énergie et ressources naturelles recherche un/une Expert Splunk senior H/F
Description de la mission :
Contexte
Au sein d’un Global Security Operations Center (GSOC), l’équipe Detection & Automation recherche un expert Splunk senior pour contribuer à la détection, à l’investigation et à la remédiation des menaces de cybersécurité.
Le consultant travaillera en collaboration avec les analystes sécurité, un prestataire MSSP et l’équipe CERT afin de prévenir et traiter les incidents de sécurité dans un environnement complexe et dynamique.
La mission porte sur l’administration et l’évolution d’une plateforme Splunk traitant environ 8 To de données par jour. Elle couvre notamment l’intégration des sources de données, la gestion des accès et des actifs, la qualité des données, la normalisation des logs, le développement de capacités de détection ainsi que l’automatisation des processus.
Compte tenu du fonctionnement du GSOC 24 heures sur 24 et 7 jours sur 7, une participation à une astreinte est requise, généralement à raison d’une semaine par mois selon le planning défini par le Service Delivery Manager.
Mission
La mission consiste à administrer, maintenir et faire évoluer une plateforme Splunk dans un contexte de cybersécurité opérationnelle, avec un fort enjeu de supervision, de qualité des données, de détection des menaces, d’automatisation et de support aux équipes internes et externes.
Principales responsabilités
Administrer les applications et gérer les accès utilisateurs au sein de la plateforme Splunk
Superviser les environnements Splunk Core, Splunk Enterprise Security, Splunk ITSI, Splunk Cloud et Splunk SC4S
Assurer la maintenance régulière et la stabilité de la plateforme
Concevoir et produire des rapports et des tableaux de bord pour répondre aux besoins opérationnels et de sécurité
Gérer l’ingestion des données
Intégrer les sources de données et les équipements de journalisation dans Splunk
Contrôler l’exactitude, la cohérence et la qualité des données ingérées
Assurer la normalisation des logs
Restaurer la collecte des logs en cas de perte ou d’interruption des données
Concevoir, mettre en œuvre et optimiser les règles de détection
Compétences attendues
Indispensables
- Splunk
- Machine Learning
- Python
- SIEM


