Skip to content

This page is only available in French.

View French version

Consultant SPLUNK (H/F)

Soors · 31 - Toulouse

About the role

Soors est un cabinet de conseil spécialisé dans le recrutement et la prestation de services IT. Nous accompagnons nos clients, grands comptes et entreprises innovantes, dans l'identification et la mise à disposition de talents experts du numérique. Chez Soors, nous valorisons la diversité, l'excellence opérationnelle et l'accompagnement sur-mesure, tant pour nos clients que pour nos consultants. Notre équipe s'engage sur des projets à forte valeur ajoutée où l'expertise technologique, l'esprit d'équipe et le développement professionnel sont au coeur de notre démarche.

Le poste :

Rejoignez une équipe dynamique au sein d'un environnement technique de pointe pour renforcer l'expertise de collecte et d'analyse de logs autour de la solution Splunk.

Missions principales :

  • Assurer la collecte de logs en paramétrant les configurations sur les composants Splunk (HF/UF/HEC/DBconnect)
  • Déployer les configurations via les chaînes CI/CD
  • Utiliser le modèle CIM et les TA fournis par Splunk afin de standardiser les données collectées

Responsabilités :

  • Mettre en oeuvre et optimiser l'ingestion de données via la configuration des inputs (TCP, UDP, fichiers, scripts)
  • Garantir la performance et la fiabilité de la collecte des logs
  • Optimiser la configuration des index (indexes.conf, transforms.conf) et des knowledge objects pour améliorer les recherches et alertes
  • Créer et ajuster les parsers (props.conf, transforms.conf) pour assurer la qualité des données
  • Gérer les volumes de logs, la déduplication et mettre en place des mécanismes de rebond (heavy forwarders, parsing queue)
  • Appliquer les meilleures pratiques de sécurité Splunk (RBAC)

Environnement technique :

  • Splunk Admin (niveau expert impératif)
  • Splunk CIM (niveau confirmé exigé)

Modalités :

  • Localisation : Toulouse
  • Possibilité de télétravail partiel selon organisation de l'équipe
  • Intégration dans une équipe orientée expertise et performance

Ce poste vous offre l'opportunité de travailler sur des projets d'envergure et d'évoluer dans un contexte où la maîtrise technique et l'innovation sont valorisées.

Profil recherché :

Nous recherchons un consultant Splunk expérimenté, passionné par la collecte et l'analyse de logs, capable d'intervenir sur des environnements techniques exigeants et variés.

Expérience :

  • Expérience significative sur des missions d'administration et de configuration Splunk
  • Interventions réussies sur des environnements à forts volumes de données

Formation :

  • Formation supérieure en informatique ou équivalent appréciée

Compétences techniques :

  • Maîtrise des architectures Splunk (Universal Forwarders, Heavy Forwarders, HEC, DBconnect)
  • Paramétrage avancé des configurations d'ingestion (inputs, index, parsers)
  • Usage avancé du modèle CIM et des TA Splunk
  • Expertise dans l'optimisation des performances, la gestion de la sécurité et des accès (RBAC)
  • Bonne connaissance des chaînes CI/CD pour le déploiement de configurations

Qualités personnelles :

  • Autonomie, rigueur et sens de l'analyse
  • Esprit d'équipe et capacité à partager son expertise
  • Forte appétence pour les environnements techniques innovants

Certifications Splunk (admin, architecte, etc.) sont un atout.

Job details

Location

31 - Toulouse

Contract

CDI

Experience

Débutant accepté

Posted

Remote

Remote

Assess your skills for this role

5-8 min chat · portable scorecard

Start session

Originally published on France Travail. View the original listing · Is this your listing?

S

Soors

TechEvaluation available

Location

31 - Toulouse

Contract

CDI

Experience

Débutant accepté

Posted

Remote

Remote