đ Ă propos dâALTEN
Leader europĂ©en de lâingĂ©nierie et du conseil en technologies, ALTEN accompagne depuis plus de 35 ans les grands acteurs de lâindustrie, des services et des tĂ©lĂ©communications dans leurs projets de transformation et dâinnovation.
Avec plus de 57 000 collaborateurs Ă travers le monde, dont une part significative dâingĂ©nieurs IT et experts en systĂšmes dâinformation, ALTEN intervient sur des projets Ă forte valeur ajoutĂ©e dans les domaines du cloud, de la cybersĂ©curitĂ©, des infrastructures, de la data et de la transformation digitale.
Rejoindre ALTEN, câest intĂ©grer un groupe international offrant des perspectives dâĂ©volution, des projets stratĂ©giques et un environnement stimulant.
đŻ Contexte de la mission
Vous intĂ©grerez une Ă©quipe SĂ©curitĂ© / ObservabilitĂ© en charge de la gestion, de lâoptimisation et de lâĂ©volution dâune plateforme Splunk Enterprise / Splunk ES en environnement de production critique.
Les enjeux portent sur la performance, la sĂ©curitĂ©, la scalabilitĂ© et lâexploitation de donnĂ©es massives.
 Missions techniques :
đïž Architecture & Design
Concevoir et faire Ă©voluer lâarchitecture Splunk (indexers, search heads, forwarders, cluster manager)
Participer au dimensionnement des infrastructures
Assurer la haute disponibilité et la scalabilité de la plateforme
âïž Build & Administration
Installer, configurer et administrer les environnements Splunk Enterprise / Splunk ES
Mettre en place et optimiser les flux dâingestion (logs, mĂ©triques, Ă©vĂ©nements sĂ©curitĂ©)
DĂ©velopper des dashboards avancĂ©s et des requĂȘtes SPL complexes
đ SĂ©curitĂ© & SIEM
ImplĂ©menter et optimiser les cas dâusage de sĂ©curitĂ© (SIEM)
Mettre en place des alertes et corrélations avancées
Participer aux investigations sĂ©curitĂ© et Ă lâanalyse dâincidents
đ Performance & Optimisation
Optimiser lâindexation et la rĂ©tention des donnĂ©es
Améliorer les performances des recherches et des tableaux de bord
Assurer le capacity planning
đ€ Collaboration internationale
Travailler avec des équipes SOC, Infra et DevOps
Participer aux comités techniques en anglais
Rédiger la documentation technique et les standards
Compétences techniques attendues :
Splunk Enterprise & Splunk Enterprise Security
Maßtrise avancée du langage SPL
Architecture distribuée Splunk (cluster, indexer cluster, SH cluster)
Linux (RedHat / CentOS / Ubuntu)
Scripts : Python, Bash
Notions réseaux & sécurité (firewall, proxy, flux, SIEM)
Intégration avec outils tiers (SOAR, ITSM, outils de monitoring)
đ Profil recherchĂ©
Bac +5 (Master Informatique) ou DiplĂŽme dâingĂ©nieur en informatique
Minimum 7 ans dâexpĂ©rience en tant quâExpert Splunk / IngĂ©nieur Splunk
Expérience confirmée en environnement de production critique
Anglais professionnel (écrit et oral)
Une certification Splunk est un plus (Splunk Architect / Admin / ES)