Administrateur Splunk H/F - Trèfle Solution
- Paris - 75
- CDI
- Trèfle Solution
Les missions du poste
Notre coeur de métier est la sécurité informatique et, par extension, toute la gestion des services d'infrastructures IT. Externalisée ou sur site client, les consultants Trèfle Solution interviennent sur des projets techniques mais également que sur des projets de pilotage, d'analyse fonctionnelle ou de gouvernance SI.
Depuis 10 ans, les activités de la BU Trèfle Solution ne cessent de se développer et notre équipe est aujourd'hui composée de 90 spécialistes de l'infogérance et de la cybersécurité.
Notre valeur ajoutée :
- Un top management avec 30 ans d'expérience dans le domaine de la sécurité et des infrastructures informatiques (réseaux, systèmes, stockage).
- Un savoir-faire particulièrement pointu sur la gestion des services continus.
Nos expertises :
- Exploitation des systèmes informatiques, des réseaux et de la sécurité
- Ingénierie et architecture des systèmes, réseaux et cyber sécurité
- Gouvernance SSI et gestion des risques
Missions principales
- Assurer l'administration et le MCO de la plateforme Splunk
- Contribuer aux projets d'évolution et d'optimisation de la solution (performance, sécurité, scalabilité)
- Gérer le traitement des incidents et problématiques liés à la plateforme
- Participer à la mise en oeuvre des recommandations issues des audits de sécurité
- Appliquer et contrôler les politiques de sécurité en vigueur
- Participer à l'analyse des demandes de dérogation sécurité
- Rédiger la documentation technique (guides, standards, bonnes pratiques)
- Proposer des améliorations techniques sur les aspects sécurité, performance et coûts
- Assurer une veille technologique sur les solutions SIEM et la sécurité opérationnelle
Le profil recherché
Profil recherché
Nous recherchons un profil ingénieur sécurité opérationnelle / Splunk confirmé à expert, disposant d'une expérience solide en environnement de production critique.
Compétences requises
- Administration Splunk - niveau confirmé / expert (impératif)
- Maîtrise de Splunk ITSI - niveau confirmé (impératif)
- Expérience en exploitation et administration de solutions SIEM
- Bonne compréhension des environnements de production et sécurité
- Capacité à intervenir sur le MCO, le support et l'optimisation des plateformes