Administrateur Splunk – H/F

Toulouse

| Réseaux & Cybersécurité

#StormYourCareer ✨ Rejoins STORM GROUP et construis ta carrière avec nous !

Industrialise l’ingestion de la data et architecture la visibilité cyber

Nous recherchons un(e) Expert(e) / Administrateur(trice) Splunk senior pour renforcer notre équipe dédiée à la collecte de logs et à l’ingénierie en sécurité opérationnelle, basée à Toulouse. Au cœur de notre dispositif de cyber-résilience, ton rôle combinera l’administration avancée de la plateforme, l’optimisation fine des mécanismes d’ingestion de masse et l’alignement des données avec le modèle CIM pour garantir une supervision et une détection des menaces optimales.

Ton futur environnement

Tu intégreras un pôle technologique exigeant et transverse, spécialisé dans l’ingénierie de sécurité opérationnelle de niveau 3. En interface directe avec les équipes SOC, DevSecOps et d’infrastructure, tu évolueras au sein d’une architecture Splunk hautement distribuée et de grande envergure. C’est le cadre de travail idéal pour exprimer ton expertise sur les technologies d’indexation, concevoir des parsers complexes, automatiser le déploiement de configurations via des chaînes CI/CD et participer concrètement à l’application et au contrôle des politiques de sécurité du groupe.

Tes missions clés

Ingénierie de la Collecte & Ingestion Splunk (Mode BUILD) :

  • Assurer la collecte globale des logs en paramétrant et optimisant les configurations des différents composants : Universal Forwarders (UF), Heavy Forwarders (HF), HTTP Event Collector (HEC) et DB Connect.

  • Maîtriser la création et l’optimisation de parsers efficaces via les fichiers de configuration fondamentaux (props.conf, transforms.conf, indexes.conf) pour structurer la donnée et accélérer l’indexation.

  • Assurer la configuration et le mapping des flux de logs en exploitant de manière confirmée le modèle de données commun Splunk (CIM – Common Information Model) et les TA (Technology Add-ons) associés.

  • Développer et industrialiser les configurations de collecte en utilisant nos pipelines de déploiement continu (CI/CD).

  • Mettre en place des mécanismes de rebond de flux performants (parsing queue, déduplication) pour optimiser les volumes de logs et garantir une alimentation constante des index.

MCO de la Sécurité Opérationnelle & Gouvernance (Mode RUN N3) :

  • Assurer le Maintien en Conditions Opérationnelles (MCO) des infrastructures de sécurité (supervision, gestion de la capacité, prise en charge et résolution des incidents/problèmes de niveau 3).

  • Mettre en œuvre et contrôler la Politique de Sécurité des SI, notamment par la réalisation de contrôles périodiques de Niveau 1 et la validation des demandes de dérogation.

  • Garantir l’application des best practices de sécurité internes au progiciel Splunk, en gérant finement les politiques d’accès basées sur les rôles (RBAC).

  • Participer aux audits de sécurité internes et externes, rédiger les guides, les standards de sécurité et veiller à la mise en conformité du périmètre.

  • Être force de proposition pour concevoir des solutions innovantes visant à améliorer la sécurité, la qualité, les performances et à rationaliser les coûts d’exploitation.

Ton profil

  • Formation : Diplôme d’Ingénieur ou Bac+5 spécialisé en informatique, cybersécurité, réseaux ou ingénierie des systèmes d’information.

  • Expérience : Tu justifies d’une expérience solide et réussie en environnement de production critique sur des problématiques d’administration Splunk à grande échelle.

  • Expertise Splunk Impérative :

    • Niveau Expert / Splunk Admin requis (les certifications Splunk Enterprise Certified Admin ou Architect sont un plus).

    • Compréhension approfondie de la configuration des inputs (TCP, UDP, fichiers, scripts) et de la gestion fine des Knowledge Objects (recherches rapides, alertes efficaces).

    • Niveau Confirmé impératif sur le framework Splunk CIM et la personnalisation des TA.

  • Compétences DevSecOps & Systèmes :

    • Familiarité avec les outils de versioning et les chaînes de déploiement CI/CD pour l’industrialisation des fichiers de configuration.

    • Bonnes connaissances des socles systèmes supportant la plateforme.

  • Langues : Français courant et Anglais professionnel impératifs (contexte international).

Tes atouts

  • Rigueur Opérationnelle : Une précision absolue est requise pour la configuration des expressions régulières de parsing et pour la gestion de la sécurité RBAC.

  • Esprit d’Équipe et Pédagogie : Excellentes capacités relationnelles pour collaborer avec des équipes multi-domaines (SOC, architectures, exploitants) et rédiger des guides de sécurité didactiques.

  • Force de Proposition : Tempérament proactif axé sur l’innovation technologique et l’optimisation des performances d’ingestion.

Nos avantages

  • Remboursement des titres de transport à hauteur de 75%.
  • Tickets restaurant pris en charge par STORM GROUP à hauteur de 50% (10,5€ / jour).
  • Accès Gymlib / Wellpass (sport et bien-être).
  • Contrat Santé / Prévoyance mis en place auprès de la compagnie Alan.
  • Formation continue : Accès à Udemy Business.
  • Prime de cooptation, prime d’intéressement et de participation.
  • Deux à trois jours de télétravail par semaine.

5 raisons de nous rejoindre

  1. Parcours sur mesure : Co-construis une trajectoire professionnelle unique, adaptée à tes ambitions.
  2. Missions Stratégiques : Interviens sur des projets d’envergure, en parfaite cohérence avec ton expertise.
  3. Suivi Dédié : Bénéficie d’un pilotage annuel structuré pour garantir ta progression continue.
  4. Excellence Continue : Développe tes compétences au quotidien au sein d’un écosystème exigeant.
  5. Performance Durable : Évolue dans un cadre où l’exigence métier respecte ton équilibre de vie.

Storm Group encourage une culture inclusive et multiculturelle où la diversité des profils nourrit notre intelligence collective. En rejoignant la Storm Team, tu intègres un écosystème engagé qui place le développement de tes talents au cœur de sa stratégie, tout en agissant concrètement pour la solidarité et la réduction de l'empreinte environnementale, aussi bien au sein de nos bureaux que dans les projets d'envergure que nous menons chez nos clients.

Prêt à rejoindre une équipe d’experts engagés ?

Vous souhaitez intégrer une entreprise jeune et dynamique avec de réelles valeurs humaines ?

N’hésitez pas à rejoindre la Storm Team!


    Retrouvez toutes nos offres ici :