À propos
Soors est un cabinet de conseil spécialisé dans le recrutement et la prestation de services IT. Nous accompagnons nos clients, grands comptes et entreprises innovantes, dans l'identification et la mise à disposition de talents experts du numérique. Chez Soors, nous valorisons la diversité, l'excellence opérationnelle et l'accompagnement sur-mesure, tant pour nos clients que pour nos consultants. Notre équipe s'engage sur des projets à forte valeur ajoutée où l'expertise technologique, l'esprit d'équipe et le développement professionnel sont au cœur de notre démarche.
Le poste
Rejoignez une équipe dynamique au sein d'un environnement technique de pointe pour renforcer l'expertise de collecte et d'analyse de logs autour de la solution Splunk.
Missions principales :
- Assurer la collecte de logs en paramétrant les configurations sur les composants Splunk (HF/UF/HEC/DBconnect)
- Déployer les configurations via les chaînes CI/CD
- Utiliser le modèle CIM et les TA fournis par Splunk afin de standardiser les données collectées
Responsabilités :
- Mettre en œuvre et optimiser l'ingestion de données via la configuration des inputs (TCP, UDP, fichiers, scripts)
- Garantir la performance et la fiabilité de la collecte des logs
- Optimiser la configuration des index (indexes.conf, transforms.conf) et des knowledge objects pour améliorer les recherches et alertes
- Créer et ajuster les parsers (props.conf, transforms.conf) pour assurer la qualité des données
- Gérer les volumes de logs, la déduplication et mettre en place des mécanismes de rebond (heavy forwarders, parsing queue)
- Appliquer les meilleures pratiques de sécurité Splunk (RBAC)
Environnement technique :
- Splunk Admin (niveau expert impératif)
- Splunk CIM (niveau confirmé exigé)
Modalités :
- Localisation : Toulouse
- Possibilité de télétravail partiel selon organisation de l'équipe
- Intégration dans une équipe orientée expertise et performance
Ce poste vous offre l'opportunité de travailler sur des projets d'envergure et d'évoluer dans un contexte où la maîtrise technique et l'innovation sont valorisées.
Profil recherché
Nous recherchons un consultant Splunk expérimenté, passionné par la collecte et l'analyse de logs, capable d'intervenir sur des environnements techniques exigeants et variés.
Expérience :
- Expérience significative sur des missions d'administration et de configuration Splunk
- Interventions réussies sur des environnements à forts volumes de données
Formation :
- Formation supérieure en informatique ou équivalent appréciée
Compétences techniques :
- Maîtrise des architectures Splunk (Universal Forwarders, Heavy Forwarders, HEC, DBconnect)
- Paramétrage avancé des configurations d'ingestion (inputs, index, parsers)
- Usage avancé du modèle CIM et des TA Splunk
- Expertise dans l'optimisation des performances, la gestion de la sécurité et des accès (RBAC)
- Bonne connaissance des chaînes CI/CD pour le déploiement de configurations
Qualités personnelles :
- Autonomie, rigueur et sens de l'analyse
- Esprit d'équipe et capacité à partager son expertise
- Forte appétence pour les environnements techniques innovants
Certifications Splunk (admin, architecte, etc.) sont un atout.