Profil anonyme

Expert SPLUNK | CISSP | PMP · Expert

Expert SPLUNK | CISSP | PMP

Réf. JS-C01363
gestion de projetCybersécuritéERP💼 12 ans d'XP
🚀 Proposer un projet
E-mail
🔒 Réservé employeur
Téléphone
🔒 Réservé employeur
LinkedIn
🔒 Réservé employeur
CV
🔒 Réservé employeur

À propos du candidat

Expert Splunk avec plus de 12 ans d'expérience spécialisée dans les solutions Splunk, allant de l'architecture avancée à l'administration quotidienne dans des environnements critiques. Certifié PMP et CISSP, j'ai dirigé des projets stratégiques et innovants pour des entreprises de premier plan. Ma maîtrise des produits Splunk, notamment Splunk Enterprise, ITSI, Phantom et les solutions Cloud, combinée à mon expertise en gestion de projet et en cybersécurité, me permet d'assurer la continuité et la résilience de la sécurité dans des environnements complexes et hautement réglementés.

🔒 Quelques mots masquésInscrire mon entreprise pour tout voir

Compétences

gestion de projetCybersécuritéERP

Expérience professionnelle

G
Gestion de projet et leadership : création de feuille de route projet, définition des K...

Gestion de projet et leadership : création de feuille de route projet, définition des KPI, collaboration avec équipes métier et fournisseurs, gestion du budget, encadrement d'une équipe de 6 DevOps. Expertise Splunk et observabilité : modélisation de services métiers, développement de tableaux dynamiques, mécanismes d'alerte avancés, automatisation avec Splunk Phantom. Formation et documentation : rédaction de guides techniques. Projets clés : Projet NEO (observabilité, budget 2,5 M€), APM (Splunk APM, budget 1 M€), gestion des événements.

S
Sécurité de l'information : gestion des accès, audits réguliers, processus de gestion d...

Sécurité de l'information : gestion des accès, audits réguliers, processus de gestion des correctifs et conformité, procédures de gestion des incidents. Administration avancée Splunk : supervision d'infrastructure traitant 800 Go de données par jour, intégration et transformation des données pour enrichir les scénarios de détection SOC.

G
Gestion de l'architecture Splunk, optimisation des recherches, amélioration de la dispo...

Gestion de l'architecture Splunk, optimisation des recherches, amélioration de la disponibilité des services, soutien au SOC avec tableaux de bord personnalisés et alertes.

O
Onboarding des données dans Splunk : définition des méthodes de collecte, parsing des l...

Onboarding des données dans Splunk : définition des méthodes de collecte, parsing des logs, CIM compliance, sizing des composants Splunk (+10 TB/jours). Conception et implémentation d'application de calcul de conformité FrontOffice et BackOffice. Préparation migration SIEM de RSA Analytics vers Splunk Enterprise Security. Etude et développement des use case SOC. Préparation des procédures de développement, revue de code et recette.

A
Audit de l'infrastructure Splunk

Audit de l'infrastructure Splunk. Refonte des procédures de développement, revue de code et recette. Interconnexion avec elasticsearch. Industrialisation de la mise en pré prod et en prod des applications Splunk.

A
Accompagnement à la mise en place de SOC Métier Natixis

Accompagnement à la mise en place de SOC Métier Natixis. Amélioration de la procédure de gestion opérationnelle de l'équipe SOC. Conseil sur la refonte de l'architecture Splunk (900 Go/jour, Splunk enterprise security, indexes clustering, etc.). Conception, développement et mise à jour des algorithmes de contrôle de sécurité (détection fuites d'informations, fraude, usurpation d'identité, etc.). Développement d'outil de scoring pour comportements atypiques. Scripts python pour interconnexion Splunk-RSA Archer. Intégration des logs applications métier. Rédaction procédures techniques. Référent best practice codage splunk. Participation comités sécurité, formations Splunk, développement stratégie cyberdéfense.

D
Dans l'entité CIB-ITO-Corporate Banking, membre équipe expertise application Connexis Cash

Dans l'entité CIB-ITO-Corporate Banking, membre équipe expertise application Connexis Cash. Administration architecture Splunk (search head pooling, serveur déploiement, interconnexion). Monitoring application Connexis Cash dans environnements UAT, Qualif, Prod. Conception et développement tableaux de bord et alerting (surveillance état santé application, capacity planning, écrans surveillance Support L3). Préparation roadmaps techniques. Participation Stress Test, Capacity planning, optimisation performances. Formations Splunk. Rédaction procédures techniques. Chef de projets sécurité : scan fichiers, authentification forte, SSO.

G
Gestion projets d'intégration Splunk chez plusieurs clients (Kering GroupTopnet, AMDM, ...

Gestion projets d'intégration Splunk chez plusieurs clients (Kering GroupTopnet, AMDM, GIRC, Palatine Bank, Ooredoo, Sunguard, Mutuelle des motards, etc.). Gestion POCs Splunk chez clients (Amen Bank, COMAR, AGIL, Orange, etc.). Membre équipe AlliaCERT. Conception et développement solution Threat Intelligence pour AlliaSOC.

A
Administration architecture Splunk (3 Search head, 4 indexers, 2 heavy forwarders + 100...

Administration architecture Splunk (3 Search head, 4 indexers, 2 heavy forwarders + 100 forwarders, licence 200 Go/jour). POC Splunk Enterprise Security. Installations et configuration applications. Développement alertes et tableaux de bord. Support Splunk. Formations Splunk.

G
Gestion projets d'intégration Splunk chez clients : STEG, Attijari Bank, ministère de l...

Gestion projets d'intégration Splunk chez clients : STEG, Attijari Bank, ministère de l'Enseignement supérieur. Gestion POC Splunk chez clients : Orange, Tunisiana, Tunisair, ULT. Responsable avant-vente produits sécurité : Splunk, Veeam, VMware, Stockage, GFI, Solarwinds, ESET, Fortinet, PaloAlto.

Ce profil vous intéresse ?
Inscrivez votre société pour voir l'identité, le CV et les coordonnées.
Créer mon compte entreprise →