Recrutement Yeets

Administrateur Splunk N2 Confirmé - Idéalement Nantes Sinon France H/F - Yeets

  • Nantes - 44
  • Freelance
  • Yeets
Publié le 28 septembre 2026
Postuler sur le site du recruteur

Les missions du poste


Le besoin

CONTEXTE

Au sein d'une équipe d'exploitation, l'Administrateur Splunk N2 est chargé de garantir la disponibilité, la performance et la sécurité d'une plateforme Splunk Enterprise On-Premises critique, utilisée pour la supervision, la cybersécurité, l'observabilité et l'analyse des données opérationnelles.

MISSIONS PRINCIPALES

  • Administrer les différents composants Splunk : Search Heads, Indexers, clusters, Deployment Server, License Manager, Heavy Forwarders et Universal Forwarders.

  • Assurer le maintien en conditions opérationnelles et de sécurité de la plateforme.

  • Gérer les index, les sources de données, les droits d'accès, les applications et les configurations Splunk.

  • Traiter les incidents et demandes de niveau 2 : pertes de logs, retards d'ingestion, erreurs d'indexation, anomalies de recherche, problèmes de cluster ou de licences.

  • Superviser la santé et les performances de la plateforme : CPU, mémoire, stockage, réseau, IOPS, taux d'indexation et concurrence des recherches.

  • Identifier les recherches coûteuses, les goulots d'étranglement et proposer des optimisations.

  • Participer au capacity planning : volumétrie, stockage, rétention et consommation de licences.

  • Réaliser les déploiements, changements de configuration, mises à jour et montées de version.

  • Participer aux incidents majeurs, aux comités techniques et aux revues d'exploitation.

  • Maintenir la documentation technique et produire les rapports d'exploitation, d'incidents et de capacité.

COMPÉTENCES INDISPENSABLES

  • Administration de Splunk Enterprise en environnement On-Premises distribué.

  • Maîtrise des Search Head Clusters et Indexer Clusters.

  • Bonne connaissance du langage SPL.

  • Expertise en troubleshooting Splunk et en analyse des logs techniques.

  • Maîtrise des fichiers de configuration Splunk : inputs.conf, outputs.conf, props.conf, transforms.conf, indexes.conf et server.conf.

  • Solides compétences Linux, réseau TCP/IP, SSL/TLS, LDAP et Active Directory.

  • Connaissance des mécanismes de parsing, routage, indexation, rétention et accélération des données.

COMPÉTENCES COMPLÉMENTAIRES

La connaissance de Splunk Enterprise Security, ITSI, SOAR ou Splunk Observability est appréciée, ainsi que la maîtrise d'outils tels que Git, Ansible, Jenkins, ServiceNow et les solutions de supervision Centreon, Nagios ou Zabbix.

Option : Une connaissance des solutions d'intelligence artificielle générative, des Large Language Models (LLM) et des architectures d'agents IA constitue également un atout. Elle pourra notamment être mobilisée pour :

  • concevoir des agents d'analyse et de parsing automatisé des logs ;

  • assister la génération et l'optimisation de règles props.conf et transforms.conf ;

  • faciliter la classification, l'enrichissement et la normalisation des événements ;

  • générer ou optimiser des recherches SPL ;

  • résumer les incidents et accélérer le diagnostic technique ;

  • automatiser certaines tâches d'exploitation et de remédiation ;

  • développer des assistants conversationnels interrogeant les données Splunk, dans le respect des exigences de sécurité et de confidentialité.

Des connaissances en Python, en utilisation d'API de modèles de langage, en RAG, en prompt engineering ou en frameworks de création d'agents IA sont appréciées.

LIVRABLES ATTENDUS

Documentation et procédures d'exploitation, rapports de santé de la plateforme, comptes rendus d'incidents, dossiers de mise en production, reporting de capacité et de licences, plans d'amélioration continue, ainsi que, le cas échéant, prototypes ou spécifications de solutions d'automatisation et d'agents IA appliqués à l'exploitation des logs.

Le profil recherché

Profil recherché

PROFIL RECHERCHÉ

  • Formation Bac +3 à Bac +5 en informatique.

  • Entre 3 et 7 ans d'expérience minimum en administration Splunk.

  • Expérience en environnement critique de production.

  • Niveau confirmé en administration Splunk, support N2/N3, Linux et architecture distribuée.

  • Intérêt pour l'automatisation, l'intelligence artificielle et l'amélioration continue des processus d'exploitation.

  • Rigueur, autonomie et fortes capacités d'analyse et de diagnostic.

Postuler sur le site du recruteur

Parcourir plus d'offres d'emploi