EXPERIENCES PROFESSIONNELLES
Décembre 2022 jusqu’à aujourd’hui Consultant sénior ORANGE Middle East Afrique
• Lead de gestion des alertes sécurité sur la région MEA via la solution EDR ePO Trellix/ Antivirus
McAfee avec l’équipe SOC Orange France.
• Déploiement d’une nouvelle protection du poste de travail EPP et EDR et de protection antimalware basées sur les solutions Microsoft (MDE).
• PMO technique sur les projets d’intégration des IDS/IPS/Applications, autres sous la supervision
de GSOC.
• Comité et suivi des projets (scan des vulnérabilités/Pentest) des filiales.
• Audite d’architecture SIEM ArcSight.
• Mettre un plan de continuité ESM ArcSight.
• Améliorer la supervision GSOC Orange MEA.
• Installation et Administration SOAR ArcSight.
• Préparer et mettre en œuvre les différents scénarios permettant de détecter des nouvelles
menaces et évoluer les règles (Use Case) applicatif/System et les périmètres de surveillance du SOC.
• Intégration des nouveaux Package de détection [Mittre Attack & Feeds threat intelligence].
• Revue des parsing des logs et mettre en place des rapports pertinent d’évènement de sécurité.
• Assisté les filiales d’intégré leur SIEM (Qradar, Splunk, GrayLog…) vers le nœud centrale ArcSight.
October 2022 -Janvier 2023 Consultant CyberSecOps (Offshore) à DXC Technologie
• Mise en place et industrialisation de SMSI.
Gestion de build SOC next génération 24/7.
• Répondre aux exigences de Conformité ISO 27001/HDS.
• Integration SIEM (POC OpenSearch/SplunkCloud) AWS.
2020 – 2022 Ingénieur en cyber sécurité (CDG Capital) à DXC Technologie :
•Responsable d’architecture SIEM ArcSight sur Data Center DXC Technologie (CDG et filiale).
•Intégrateur & Administrateur de la solution SIEM Arc-Sight ESM /OSSIM /ELK/ AWS Opensearch.
•Healthcheck des Use-Case & Connecteur SIEM.
•Lancer des scans de vulnérabilité (rapid7, Open VAS, Nessus).
•Analyse et traitement des données sensibles.
•Surveillance des événements de sécurité de niveau 2 et l’évaluation des risques pour la sécurité.
•Assurer le patching sécuritaire des différents équipements.
•Assurer la veille sécuritaire des différents équipements.
•Surveillance des outils, des ressources, de l’équipement et des fonctions liés à la sécurité.
•Analyser et optimiser les événements de sécurité et les alertes pour qualifier un problème de
conformité ou un potentiel incident.
Avril 2021 Jusqu’à aujourd’hui
• Responsable d’archetecture SIEM ArcSight sur Data Center DXC Technologie
Ingénieur en sécurité informatique (CDG) à DXC Technologie
• Intégrateur & Administrateur de la solution SIEM Arc-Sgiht ESM.
• Lancer des scans de vulnérabilité (rapid7, Open VAS, Nessus)
• Analyse et traitement des données sensibles.
• Surveillance des événements de sécurité de niveau ½ et l’évaluation des risques pour la sécurité.
• Analyse des vulnérabilités, renseignement sur les menaces, chasse aux menaces.
• Assurer le patching sécuritaire des différents équipements.
• Assurer la veille sécuritaire des différents équipements.
• Analysé des threat niveau ½ (IOC, Vulnirabilté…)
• La Mitrise de la solution Darktrace pour la Supervision de l’infra
• La Mitrise sur différentes solutions de sécurité : FW FortiGate/ Forcepoint, FortiWeb, Email Security, WAF, EndPoint,
EDR KCS….
• Analyser et optimiser les événements de sécurité et les alertes pour qualifier un problème de conformité ou un potentiel
incident
• Qualifier, analyser et coordonner les activités de réponses à incidents de sécurité
IT Interne ADM avec DXC Technologie janvier 2018 Jusqu’à avril 2021
• Régler les problèmes liés au système d'information des clients sur leurs postes de travail (base de
connaissances, prise en main à distance...).
• Configuration de NAGIOS via L’UBUNTU pour la supervision de Serveur Exchange.
• Assurer le traitement des demandes des utilisateurs.
• Coordonner et maintenir le dialogue entre les différents niveaux de support.
• Diagnostiquer et s'assurer de la qualité du traitement apporté au client.
• Contribuer à l'amélioration du service et respecter les engagements contractuels « SLA » et les règles de
sécurité
• Assurer la résolution des Problème Networking.