Aller au contenu
M1806 · Soors

Consultant SPLUNK (H/F)

Description du poste

Soors est un cabinet de conseil spécialisé dans le recrutement et la prestation de services IT. Nous accompagnons nos clients, grands comptes et entreprises innovantes, dans l'identification et la mise à disposition de talents experts du numérique. Chez Soors, nous valorisons la diversité, l'excellence opérationnelle et l'accompagnement sur-mesure, tant pour nos clients que pour nos consultants. Notre équipe s'engage sur des projets à forte valeur ajoutée où l'expertise technologique, l'esprit d'équipe et le développement professionnel sont au coeur de notre démarche.

Le poste

Rejoignez une équipe dynamique au sein d'un environnement technique de pointe pour renforcer l'expertise de collecte et d'analyse de logs autour de la solution Splunk.

Missions principales

  • Assurer la collecte de logs en paramétrant les configurations sur les composants Splunk (HF/UF/HEC/DBconnect)
  • Déployer les configurations via les chaînes CI/CD
  • Utiliser le modèle CIM et les TA fournis par Splunk afin de standardiser les données collectées

Responsabilités

  • Mettre en oeuvre et optimiser l'ingestion de données via la configuration des inputs (TCP, UDP, fichiers, scripts)
  • Garantir la performance et la fiabilité de la collecte des logs
  • Optimiser la configuration des index (indexes.conf, transforms.conf) et des knowledge objects pour améliorer les recherches et alertes
  • Créer et ajuster les parsers (props.conf, transforms.conf) pour assurer la qualité des données
  • Gérer les volumes de logs, la déduplication et mettre en place des mécanismes de rebond (heavy forwarders, parsing queue)
  • Appliquer les meilleures pratiques de sécurité Splunk (RBAC)

Environnement technique :

  • Splunk Admin (niveau expert impératif)
  • Splunk CIM (niveau confirmé exigé)

Modalités

  • Localisation : Toulouse
  • Possibilité de télétravail partiel selon organisation de l'équipe
  • Intégration dans une équipe orientée expertise et performance

Ce poste vous offre l'opportunité de travailler sur des projets d'envergure et d'évoluer dans un contexte où la maîtrise technique et l'innovation sont valorisées.

Profil recherché

Nous recherchons un consultant Splunk expérimenté, passionné par la collecte et l'analyse de logs, capable d'intervenir sur des environnements techniques exigeants et variés.

Expérience :

  • Expérience significative sur des missions d'administration et de configuration Splunk
  • Interventions réussies sur des environnements à forts volumes de données

Formation :

  • Formation supérieure en informatique ou équivalent appréciée

Compétences techniques :

  • Maîtrise des architectures Splunk (Universal Forwarders, Heavy Forwarders, HEC, DBconnect)
  • Paramétrage avancé des configurations d'ingestion (inputs, index, parsers)
  • Usage avancé du modèle CIM et des TA Splunk
  • Expertise dans l'optimisation des performances, la gestion de la sécurité et des accès (RBAC)
  • Bonne connaissance des chaînes CI/CD pour le déploiement de configurations

Qualités personnelles :

  • Autonomie, rigueur et sens de l'analyse
  • Esprit d'équipe et capacité à partager son expertise
  • Forte appétence pour les environnements techniques innovants

Certifications Splunk (admin, architecte, etc.) sont un atout.

Données marché — Consultant fonctionnel / Consultante fonctionnelle des systèmes d'information

Salaire net mensuel
Débutant3 772
Moyen4 501
Expérimenté5 346
Tension du marché

Données non disponibles

Projets de recrutement
21 770

postes prévus (BMO 2025)

À ne pas manquer

Offres similaires.