Expert Cyberdéfense
Publique - Énergie
octobre 2022 - mai 2024
Pour un client du secteur de l'énergie, conseil à l'équipe SOC/CERT :
🧑🎓 Formations techniques à destination du SOC
📗 Rédaction de playbooks
🕵️ Investigations numériques avancées (analyses de traces système, réseau, signaux faibles, corrélation), Cyber Threat Hunting
🧑💻 Développement d'une infrastructure de collecte et d'analyse de traces système basée sur un collecteur DFIR ORC custom
🚨 Conceptions d'un panel d'alertes visant à améliorer la détection d'incidents, basée sur la matrice ATT&CK (MITRE).
Mission initialement de 6 mois, renouvelée deux fois (fin de mission à mon initiative après 18 mois).
Cyberdéfense, SOC/CERT, Ingénierie de la détection cyber, SIEM, EDR, Splunk
Consultant confirmé - Pentest, Analyse forensique & réponse aux incidents de sécurité
Thales
juin 2020 - août 2022
Sécurité offensive : Réalisation de tests d'intrusion internes (Active Directory), infrastructures, web, pour des clients des secteurs militaire, aérospatial, et grands industriels.
Cyberdéfense : Intervention auprès de clients externes sensibles post-compromission. Réalisation d'investigations forensiques (Systèmes, réseaux, mails), réponse aux incidents de sécurité.
Pentest, Active Directory, sécurité Windows/Linux, forensique système, forensique réseau, forensique e-mails, Cyber Threat Hunting
Consultant - Pentest, Analyse forensique & réponse aux incidents de sécurité
Cap Gemini / Sogeti
novembre 2018 - juin 2020
Sécurité offensive : réalisation de tests d'intrusion web et interne (Active Directory).
CERT : membre de l'équipe du SWAT Cyber, intervention auprès de grands comptes post-compromission, réalisation d'analyses forensique et réponse aux incidents de sécurité dans le cadre d'attaques avancées. Membre du CERT interne de Cap Gemini.
Pentest, CERT/CSIRT