Expertises
il y a 2 jours
Opportunité exclusive
Partagez cette opportunité
Partagez cette opportunité à quelqu’un de votre réseau :
✓ Offrez-lui un boost de visibilité auprès du client.
✓ Aidez vos contacts à trouver leur prochain job.
Information importante
Type de contrat:
Freelance
Taux journalier :
Salaire selon profil
Localisation :
Luxembourg
Date de démarrage :
2 à 4 semaines
Mode de travail :
Sur site
Publié le :
17 juin 2026
Le besoin
Contexte
CL23 Consulting recrute un Consultant Senior IT Security – Splunk pour intervenir en mission chez l'un de ses clients, établissement financier de premier plan au Luxembourg. La mission s'inscrit dans un contexte de montée en maturité des capacités de monitoring et de sécurité opérationnelle, couvrant l'administration avancée de la plateforme, l'intégration de sources de données critiques et l'automatisation SOC intégrant des capacités IA.
Missions
Tuning, optimisation et capacity planning de la plateforme Splunk
Gestion de l'architecture distribuée (indexers, search heads, forwarders)
MCO, montées de version et gestion du licensing
Intégration de 20+ applications et services critiques dans Splunk
Développement de TA / Add-ons et normalisation via le CIM
Configuration des inputs, parsers et transforms
Développement de corrélations SPL avancées, data models et use cases de détection
Conception et maintenance de dashboards opérationnels et de pilotage
Création d'alertes et de rapports métier
Mise en place de dashboards KPI/KRI centralisés à destination des équipes RSSI et direction
Suivi de la conformité et des indicateurs de performance sécurité
Automatisation du triage SOC via SOAR / Phantom
Intégration de capacités LLM (AWS Bedrock, Anthropic ou équivalent)
Participation aux revues d'architecture et recommandations d'évolution
Profil recherché
- Minimum 5 ans d'expérience sur Splunk en environnement de production
- Expérience en contexte SOC ou SIEM à forte volumétrie
- Expérience en environnement financier ou bancaire réglementé appréciée
- Maîtrise de Splunk Enterprise / Cloud et du langage SPL avancé
- Connaissance de Splunk ES (SIEM) et SOAR / Phantom
- Maîtrise des Data Models et du Common Information Model (CIM)
- Compétences en Python, Linux et intégration API REST
- Connaissance des environnements cloud (AWS, Azure ou GCP)
- Maîtrise des frameworks MITRE ATT&CK, ISO 27001 et NIST
- Connaissance des exigences réglementaires luxembourgeoises (CSSF, DORA, NIS2) appréciée
- Certifications appréciées : Splunk Core Certified Power User, Splunk Enterprise Security Certified Admin, CISSP, CISM ou équivalent
- Anglais courant (langue de travail)
- Français apprécié
- Luxembourgeois / Allemand : atout
D'autres offres idéales pour vous !
Ces entreprises cherchent également d'excellents profils
CL23
Expert Data Loss Prevention DLP | Freelance / CDI
Freelance
Dans 2 à 4 semaines
Luxembourg
Sur site
Expertises
il y a 2 jours
Opportunité exclusive
Cyberr
Consultant SAP FI/CO – CDI
50 000€
CDI
Dans 2 à 4 semaines
59300 Valenciennes, France
Sur site
Expertises
il y a 1 jour
Opportunité exclusive
Apya
Manager / Senior Manager AMOA Consolidation CDI H/F
80K
CDI
Dans 8 semaines et plus
Paris, France
Hybride
Expertises
il y a 18 heures
Opportunité exclusive