Posté : 16 juillet 2026
Ingénieur SOC Splunk H/F
Paris
Mission longue
Dès que possible
640 €/j
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s’imposer comme une référence en matière de freelancing par son expertise dans l’IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un Ingénieur SOC Splunk H/F à Paris, France.
Contexte :
Nous recherchons un très bon expert Splunk afin de renforcer l’équipe de collecte de logs.
Il devra impérativement avoir un niveau Splunk Admin avec de très bonne compétence.
Les missions attendues par le Ingénieur SOC Splunk H/F :
– Assurer la collecte de logs en paramétrant les configs sur les composants HF/UF/HEC/DBconnect
– utilisation des chaînes CI/CD pour déployer la configuration
– Utilisation du modèle CIM et les TA fourni par Splunk
Il doit posséder une compréhension approfondie des Universal Forwarders, des Heavy Forwarders, et de la configuration des inputs (ex: TCP, UDP, files, scripts) pour garantir une ingestion de données fiable et performante.
Il doit maîtriser l’optimisation des index, la configuration des indexes.conf et transforms.conf, ainsi que des knowledge objects pour assurer des recherches rapides et des alertes efficaces.
Il doit maîtriser la création de parsers efficaces via props.conf et transforms.conf pour structurer correctement les données collectées et optimiser l’indexation.
De plus, une compréhension aiguë de la gestion des volumes de logs, de la déduplication potentielle et de la mise en place de mécanismes de rebond (heavy forwarders, parsing queue) garantit une alimentation constante et pertinente de l’instance Splunk.
Enfin, une connaissance solide des best practices en matière de sécurité Splunk (RBAC).
Compétences techniques :
Splunk admin – Expert – Impératif
Splunk CIM – Confirmé – Impératif
Connaissances linguistiques :
Français – Courant (Impératif)
Anglais – Professionnel (Impératif)
Cette mission vous intéresse?
Vous justifiez d’une expérience significative comme Ingénieur SOC Splunk H/F ?
Vous êtes rigoureux, méthodique, organisé et vous savez faire preuve d’autonomie et de réactivité ?
Vous êtes à l’aise à l’écrit comme à l’oral ?
Vous maîtrisez les périmètres techniques cités avec les niveaux adéquats ?
Vous aimez évoluer dans un univers où l’autonomie, la prise d’initiatives, le partage et le travail en équipe sont porteurs de la réussite collective ?
Vous pensez que votre profil pourrait correspondre au besoin de notre client ?
N’attendez plus pour déposer votre candidature, nos Ingénieurs d’affaires se feront un plaisir de vous en dire plus !
Afin de ne rien rater de l’actualité Insitoo, abonnez-vous à notre page Linkedin !
Référence : 16-Splunk-PA