Aller au contenu

Consultant SPLUNK (H/F)

Soors · 31 - Toulouse

Voir tous les postes de Soors

Description du poste

Soors est un cabinet de conseil spécialisé dans le recrutement et la prestation de services IT. Nous accompagnons nos clients, grands comptes et entreprises innovantes, dans l'identification et la mise à disposition de talents experts du numérique. Chez Soors, nous valorisons la diversité, l'excellence opérationnelle et l'accompagnement sur-mesure, tant pour nos clients que pour nos consultants. Notre équipe s'engage sur des projets à forte valeur ajoutée où l'expertise technologique, l'esprit d'équipe et le développement professionnel sont au coeur de notre démarche.

Le poste :

Rejoignez une équipe dynamique au sein d'un environnement technique de pointe pour renforcer l'expertise de collecte et d'analyse de logs autour de la solution Splunk.

Missions principales :

  • Assurer la collecte de logs en paramétrant les configurations sur les composants Splunk (HF/UF/HEC/DBconnect)
  • Déployer les configurations via les chaînes CI/CD
  • Utiliser le modèle CIM et les TA fournis par Splunk afin de standardiser les données collectées

Responsabilités :

  • Mettre en oeuvre et optimiser l'ingestion de données via la configuration des inputs (TCP, UDP, fichiers, scripts)
  • Garantir la performance et la fiabilité de la collecte des logs
  • Optimiser la configuration des index (indexes.conf, transforms.conf) et des knowledge objects pour améliorer les recherches et alertes
  • Créer et ajuster les parsers (props.conf, transforms.conf) pour assurer la qualité des données
  • Gérer les volumes de logs, la déduplication et mettre en place des mécanismes de rebond (heavy forwarders, parsing queue)
  • Appliquer les meilleures pratiques de sécurité Splunk (RBAC)

Environnement technique :

  • Splunk Admin (niveau expert impératif)
  • Splunk CIM (niveau confirmé exigé)

Modalités :

  • Localisation : Toulouse
  • Possibilité de télétravail partiel selon organisation de l'équipe
  • Intégration dans une équipe orientée expertise et performance

Ce poste vous offre l'opportunité de travailler sur des projets d'envergure et d'évoluer dans un contexte où la maîtrise technique et l'innovation sont valorisées.

Profil recherché :

Nous recherchons un consultant Splunk expérimenté, passionné par la collecte et l'analyse de logs, capable d'intervenir sur des environnements techniques exigeants et variés.

Expérience :

  • Expérience significative sur des missions d'administration et de configuration Splunk
  • Interventions réussies sur des environnements à forts volumes de données

Formation :

  • Formation supérieure en informatique ou équivalent appréciée

Compétences techniques :

  • Maîtrise des architectures Splunk (Universal Forwarders, Heavy Forwarders, HEC, DBconnect)
  • Paramétrage avancé des configurations d'ingestion (inputs, index, parsers)
  • Usage avancé du modèle CIM et des TA Splunk
  • Expertise dans l'optimisation des performances, la gestion de la sécurité et des accès (RBAC)
  • Bonne connaissance des chaînes CI/CD pour le déploiement de configurations

Qualités personnelles :

  • Autonomie, rigueur et sens de l'analyse
  • Esprit d'équipe et capacité à partager son expertise
  • Forte appétence pour les environnements techniques innovants

Certifications Splunk (admin, architecte, etc.) sont un atout.

Détails de l'offre

Lieu

31 - Toulouse

Contrat

CDI

Expérience

Débutant accepté

Publié

Télétravail

Télétravail

Évaluez vos compétences pour ce rôle

5-8 min en chat · scorecard partageable

Commencer la session

Offre initialement publiée sur France Travail. Voir l'annonce d'origine · Cette offre est la vôtre ?

S

Soors

TechÉvaluation disponible

Lieu

31 - Toulouse

Contrat

CDI

Expérience

Débutant accepté

Publié

Télétravail

Télétravail