Consultant Cyber Splunk
Ref : 260715M001-
Date de début17/08/2026
-
Localisation
95700 ROISSY-EN-FRANCE
-
Durée6 mois
-
Profil
Expert
-
Tarif Journalier MoyenVoir le tarif
Contexte et objet de la mission
Notre société de service spécialisée en Cybersécurité étoffe son équipe technique et fait appel à un Expert Splunk Admin dont le cœur de compétence porte sur la collecte de logs et l'exploitation du modèle CIM.
La mission s'articule autour d'un fil conducteur : fiabiliser et industrialiser la chaîne qui achemine les données vers Splunk. Concrètement, il s'agit d'architecturer, de régler et de faire monter en performance cette chaîne, de sorte que les logs remontant des divers environnements du SI soient ingérés de façon fiable, rapide et maîtrisée sur le plan de la sécurité.
## Périmètre d'intervention
Les activités confiées se répartissent entre construction de la collecte, industrialisation du déploiement et valorisation de la donnée :
**Collecte et transport des données**
* Concevoir et opérer les mécanismes de collecte de logs dans Splunk.
* Administrer et maintenir en conditions opérationnelles les Heavy Forwarders (HF), Universal Forwarders (UF), le HEC et DBConnect.
**Configuration et traitement**
* Prendre en charge les fichiers de configuration Splunk : inputs.conf, props.conf, transforms.conf et indexes.conf.
* Concevoir et faire évoluer les parsers pour structurer efficacement les données entrantes.
* Tirer parti du modèle CIM (Common Information Model) et des Technology Add-ons (TA) Splunk.
**Industrialisation, performance et sécurité**
* Travailler les performances d'ingestion et d'indexation.
* Veiller à une qualité de donnée compatible avec les recherches, l'alerting et les usages sécurité.
## Profil recherché
Le poste s'adresse à un consultant au profil d'expert Splunk, ayant déjà éprouvé ses compétences en collecte et exploitation de logs dans des contextes techniques complexes. Au-delà de la technique, une réelle autonomie et le goût du travail au contact d'équipes pluridisciplinaires font la différence.
Les atouts attendus :
* Une expérience solide et éprouvée en administration Splunk.
* Une maîtrise des architectures de collecte Splunk et de l'ensemble de leurs composants.
* De l'aisance dans les environnements à très forte volumétrie de données.
* Une compréhension fine des enjeux de supervision, de cybersécurité et de fiabilité de la donnée.
* La capacité à conjuguer travail en autonomie et collaboration avec des équipes techniques variées.
## Compétences techniques indispensables
Deux prérequis structurants encadrent la mission : l'**administration Splunk** attendue à un niveau expert, et le **modèle CIM** à un niveau confirmé — ces deux points étant impératifs.
Autour de ce socle, le poste requiert :
* Une bonne maîtrise des Universal Forwarders et Heavy Forwarders.
* Le paramétrage des différentes sources de collecte : flux TCP / UDP, fichiers, scripts et bases de données via DBConnect.
* La maîtrise des fichiers de configuration Splunk : inputs.conf, props.conf, transforms.conf et indexes.conf.
* La compréhension des mécanismes d'indexation et des leviers d'optimisation associés.
* Une pratique confirmée de la gestion de volumes de logs importants.
* Une bonne connaissance des Technology Add-ons (TA) Splunk.
## Environnement de travail
L'intervention prend place sur une plateforme Splunk à forte volumétrie, portée par une équipe dédiée à la collecte, à l'exploitation et à la valorisation des logs. Le contexte se caractérise par des exigences élevées de performance, de sécurité et de disponibilité, et par une collaboration rapprochée avec les équipes infrastructures ainsi que les analystes SOC.