Contexte de la mission
Renfort technique pour accompagner le déploiement, l’industrialisation et l’administration de plusieurs environnements Splunk dans un contexte CI/CD.
La mission porte également sur l’automatisation avec Ansible, la mise en place de la chaîne d’ingestion des logs via SC4S/Logstash et le maintien en conditions opérationnelles de la plateforme.
Missions principales & Rôle
- Installer, configurer et administrer plusieurs environnements Splunk via une chaîne CI/CD.
- Industrialiser les tâches d’administration et de déploiement à l’aide d’Ansible.
- Concevoir, maintenir et faire évoluer les playbooks Ansible.
- Déployer et administrer une chaîne d’ingestion des logs basée sur SC4S et Logstash.
- Assurer le MCO/MCS de la plateforme Splunk : supervision, gestion des incidents, mises à jour et optimisation.
- Administrer la chaîne CI/CD ainsi que les différents pipelines Logstash.
- Participer à l’amélioration continue et à l’automatisation des processus.
- Rédiger et maintenir la documentation technique et les procédures d’exploitation.
Objectifs & Livrables
- Garantir la disponibilité, la stabilité et la performance des environnements Splunk.
- Fiabiliser et automatiser les processus de déploiement et d’administration.
- Assurer une chaîne d’ingestion des logs robuste et industrialisée.
- Maintenir les pipelines CI/CD et Logstash en conditions opérationnelles.
- Produire les documents techniques, DAT et procédures nécessaires à l’exploitation.
Compétences requises
- Expertise Splunk : installation, configuration, tuning, clustering et administration.
- Expertise en architectures SIEM et gestion de logs à grande échelle.
- Maîtrise d’Ansible et d’Ansible Automation Platform (AAP).
- Maîtrise de la création et maintenance de playbooks Ansible.
- Bonne connaissance de Logstash, SC4S, Syslog et Kafka.
- Expérience avec Artifactory et HashiCorp Vault.
- Bonne compréhension des environnements CI/CD.
- Anglais opérationnel.
- Rigueur, autonomie, esprit d’équipe et capacité à prendre des initiatives.
Profil recherché
- Formation Bac+5 / M2 minimum.
- 6 à 10 ans d’expérience sur des environnements similaires, notamment en administration Splunk et DevOps/automatisation.
- Profil disposant d’une forte capacité d’industrialisation et d’automatisation.
- Expérience dans des environnements techniques complexes et à fort volume de logs.
- Sens du collectif, autonomie et orientation amélioration continue.