Avec plus de 200 collaborateurs, le Groupe ilem est une importante SSII en Suisse Romande.
ilem est spécialisée dans la gestion, la réalisation et l’optimisation des systèmes d’information des entreprises, garantit des prestations de qualité, apporte une expertise technologique, conçoit et développe des solutions innovantes implémentées en Suisse, en France et au Maroc.
Fondée sur des valeurs humaines fortes (Respect - Simplicité - Confiance - Qualité de Service - Ouverture d’Esprit) la stratégie d’ilem repose sur l’établissement d’un partenariat à long terme avec ses Clients et ses Collaborateurs.
Le contexte
Pour l'un de nos clients, un grand groupe suisse de renommée internationale basé à Genève, nous recherchons un Consultant Splunk confirmé pour rejoindre son équipe Sécurité & Observabilité. La plateforme Splunk y joue un rôle central : centralisation des logs et SIEM.
Vous intégrez une équipe resserrée, avec une vraie autonomie technique et un projet structurant à venir : la migration vers Splunk Cloud.
Vos missions
Administrer la plateforme Splunk au quotidien : index, forwarders, search heads, deployment server, licences.
Piloter la collecte et la normalisation de logs issus de sources hétérogènes (systèmes, applications, équipements spécifiques).
Définir et mettre en œuvre la stratégie de migration on-premise vers Splunk Cloud.
Faire évoluer le SIEM : corrélations, alerting, dashboards et reporting sécurité.
Diffuser les bonnes pratiques (SPL, architecture, performance) et documenter.
Votre profil
6 ans minimum en administration Splunk, avec une expertise forte sur la chaîne de logs.
Au moins une migration Splunk vers le cloud menée à bien
Maîtrise de SPL et de l'architecture Splunk distribuée.
Bonne compréhension des enjeux SIEM et sécurité de l'information.
Certification Splunk (Admin, Architect) appréciée.
Français et anglais courants.
Les conditions
Genève · CDI · télétravail partiel
