Administrateur SSI Splunk Enterprise Security - Mission 100 % sur Site - d H/F Ugitech
- Venelles - 13
- Freelance
- Bac +5
- Services aux Entreprises
À noter sur ce job
Ce poste comporte des spécificités à connaître avant de postuler.
- 100 % sur site, pas de télétravail
Détail du poste
Le besoin
Ugitech recherche, pour l'un de ses clients grand compte du secteur notarial, un Administrateur SSI spécialiste Splunk Enterprise Security pour renforcer l'équipe Sécurité Opérationnelle (administrateurs SSI et CSIRT), rattachée à la Direction de la Sécurité Opérationnelle.
Vous prenez en charge l'administration, l'exploitation et l'évolution de la plateforme Splunk ES en cluster, ainsi que son maintien en condition opérationnelle et de sécurité, en collaboration étroite avec le CSIRT pour soutenir les activités de détection et de réponse à incident.
Vos missions
Administration et MCO de Splunk ES : gestion des index, licences, certificats, montées de version, supervision de la disponibilité, contribution aux travaux de résilience et de continuité de service. Livrables : documentation technique, rapports MCO.
Intégration et onboarding de sources de logs : collecte des journaux de sécurité, parsing, extraction de champs, data models, tests de qualité de données, accompagnement des équipes sécurité dans l'optimisation des sources. Livrables : cahiers des charges d'intégration, configurations documentées, rapports de qualité.
Normalisation CIM et cas d'usage de détection : conception et mise en oeuvre de la normalisation selon le Common Information Model pour garantir l'exploitation par les règles de corrélation. Livrables : spécification de normalisation, rapport de couverture CIM, tableau de bord qualité.
Reporting et suivi de la couverture sécurité : dashboards et rapports périodiques sur la couverture de détection et l'état de la plateforme.
Compte rendu d'intervention et suivi via ticketing.
Conditions
Démarrage : 21 septembre 2026
Fin initiale : 31 décembre 2026 (renouvellement possible)
Temps plein, 100 % sur site, pas de télétravail
Astreintes possibles
Poste de confiance : habilitation sécurité à prévoir
Le profil recherché
Profil recherché
Maîtrise avancée de Splunk Enterprise Security : administration en cluster, SPL, data models, CIM, correlation searches
Expérience confirmée en intégration de sources de logs (parsing, field extraction, add-ons, TA)
Bonne culture SOC / détection / réponse à incident, à l'aise avec des équipes CSIRT
Connaissance des environnements Linux, PKI/certificats, gestion de licences et montées de version
Autonomie, esprit d'équipe, proactivité et force de proposition
Capacité à travailler avec les équipes infrastructure et réseau
Certification Splunk (Enterprise Admin, ES Admin) appréciée
Disponible mi-septembre, mobile sur site à temps plein
Infos complémentaires
Publiée le 03/09/2026 - Réf : c3dd18f5208ea0dd624aaa1b57ff70c2