Expert Splunk (F/H)
Algosecure · Lyon, Auvergne-Rhone-Alpes, France
About The Role
Rejoignez notre équipe en tant qu'Administrateur Splunk. Vous serez responsable de l'administration de tous les composants Splunk, y compris l'installation, la configuration, la maintenance, la mise à jour et la documentation. Vous travaillerez sur la création et la gestion des règles de détection et d'alerte des menaces, l'intégration des données dans Splunk, le maintien en condition opérationnelle et de sécurité, et l'amélioration continue en collaboration avec les analystes SOC. Vous devrez également créer et gérer des tableaux de bord, documenter les meilleures pratiques et former les utilisateurs. Une expérience de 5 ans dans l'infrastructure ou l'administration système est requise, ainsi qu'une maîtrise de l'anglais.
- Créer et gérer les règles de détection et d’alerting des menaces dans Splunk SIEM, et construire des scénarios de détection des menaces.
- Effectuer l'intégration des données dans Splunk : collecte, filtrage et transformation des données, et réaliser le Maintien en Condition Opérationnelle/Maintien en Condition de Sécurité.
- Contribuer à l'amélioration continue en échangeant avec les analystes SOC, et créer et gérer des dashboards.
- 5 ans d'expérience sur des sujets d'infrastructure et/ou administration système (Windows, Linux),
- Expérience dans l'utilisation de Splunk (des certifications seraient un plus) : gestion des accès, support, formation, …
- Maîtrise de l’anglais (écrit et oral).
À compétences égales, toutes nos offres sont ouvertes aux personnes en situation de handicap.
This is an external listing. JobSpring does not represent or verify the employer. Report this listing
JobSpring