Jonathan - Expert SSI opérationnelle

Ref : 200613M002
Disponible le 02/09/2024 Email vérifié
Photo de Jonathan, Expert SSI opérationnelle
Compétences
Expériences professionnelles
  • Expérience professionnelle

    2021 – 2023 | Expert SSI Operationnelle (500 jours) | Secteur Sante
    • SI : 200.000 users, 200 filiales, ~7000 public assets, 35 domaines AD, EDR, ADAudit+, Splunk
    • Offensif: Audits sur la Production (surface d’attaque, ActiveDirectory et infrastructures des
    filiales), rapports et plans de remediation mensuels.
    Defensif: Training equipe, Animation du RUN, MOE d’alertes “RED FLAGS”, MOE station de cassage de
    mots de passe, Reponse a incidents

    2020 – 2021 | AMAO BUILD SOC filiale (50 jours) | Secteur Energie
    • Analyse des livrables contractuels de la maîtrise d'ouvrage (MSSP PDIS): propositon commerciale,
    proposition technique, contrat-cadre, convention de service, commitologie
    • Rédaction de contre-proposition technique pour baser la détection des évenements malveillants sur
    les risques, les rapports d'audits de sécurité et l'intelligence de la menace (MITRE ATT&CK
    Heatmaps). Reco sur les standard de détection pour la reversibilité (cas de reprise de contrat /
    changement d'infogérant)
    • Suivi du BUILD (livrables, VABF, VSR) / remontée des risques de planning, de faisabilité &
    pertinence, Recette
    • Calculs & présentation du coût du RUN (people, infra) pour la filiale
    • Définition de la prise en charge du RUN de la filiale: processus de gestion des incidents, de la
    collecte et du changement, formation des opérationnels (process / fiches réflexes)

    2019 – 2020 | RESPONSABLE SOC ( 200 jours) | Secteur Energie
    • RUN : Pilotage MSSP / MOA-MOE stratégie de détection (ETSI / R2GS) / Réduction des Fps
    • RUN : Gestion de crise / Exercice de crise (encadré par l'ANSSI) / Comm. RSSI & inter-CERT
    • BUILD : Réalisation de devis pour les RSSI (planning, coût, process, use-cases)
    • Organisation des consultations des MSSP PDIS avant RFP / Evaluation & Reporting

    2018 | RESPONSABLE SOC | SERMA (NES)
    • Avant-Vente, Conseil, Gestion d’équipe, Réalisation de BUILD, Base de connaissances
    • Interne : Dév. Offre SOC en Services Managés: Prévention, Détection, Réaction
    • Interne : Pilotage opérationnel : JIRA ServiceDesk, Splunk, MISP, Nessus
    • Interne : PNL du service : 7 analystes, 6 clients en Service Managés, 500 KEuros/an
    • Forfait : RFP SOC pour une banque, compilation des “best-practices”

    2014 – 2017 | ANALYSTE SECURITE SI | OPMD CONSULTING
    • Missions en gestion d’incidents, Construction des process SOC, Documentaliste, Formation
    • Monitoring des alertes & incidents / Monitoring de la dispo. SIEM / Déf. KPI & SLA
    • Gestion des escalades / recommandations à la remédiation / Lessons learned
    • Tech leader / Préparation des rapports d’activité mensuels / animation des meetings

    > 2016 - 2017 ANALYSTE SOC N3 | Secteur Banque
    • SI : 120.000 users, Core Banking System, infrastructures IT / RSA, 65.000 EPS / 30 ETPs
    • Fait marquant: PoC de SMBCry, Analyse des versions de paquets Debian et des options de
    configuration rendant le service vulnérable, reporting /communication Groupe (Service
    Cyber, RSSI de BU, CERT)

    > 2014 – 2015 ANALYSTE CSIRT | Secteur Energie
    • SI : 60.000 users, ~700 critical assets, ~250 VIP / SOC : QRadar, 15.000 EPS / 6 ETPs
    • Fait marquant: retro-ingénieurie /reporting d’une charge Javascript malveillante
    (Infostealer) insérée (XSS) sur un site de B2B en Production

    2008 – 2014 | INGENIEUR IVVQ | THALES
    • Mission: Maîtrise d’ouvrage (MOA), Maîtrise d’œuvre (MOE), Expertise
    • MOE Routage IPsec d’applis Intranet: 10 sites, 40 pare-feux, ~150 règles/site, PKI
    • MOA / MOE Passerelle Internet, 2000 utilisateurs, HA L2-L3, Proxy Bluecoat, réalisation du HLD
    • MOE du renouvellement routeurs Cisco, cartographie SNMP, formation administrateurs
    • Référent technique sur Firewall UTM et,Cisco, PoC de COTS, Hardening Windows
    • Définition de spécifications, analyse de risques, troubleshooting, interlocuteur éditeurs,
    animations d’at. technos

Études et formations
  • DIPLOMES & PUBLICATIONS

    2021 – CRTP - Attacking and defending Active Directory – Cours et Lab
    2019 – Upgrade Ubuntu 18.04 Security with Secureboot – ESGI Secuity Days
    2018 – QRadar SIEM Administration C2150-624 – Certification IBM Security
    2018 – Splunk Core Power User – Certification SPLUNK
    2016 – EnCE - Windows Forensics with EnCase – Certification Guidance Encase (Opentext)
    2014 – FOR 610 - Reverse-Engineering Malware – Formation SANS Institute
    2014 – FOR 508 - Advanced Windows Forensics – Formation SANS Institute
    2014 – CCNP Routing & Switing – Certification CISCO
    2012 – EXPERT FIREWALLS – Certifications Expert ARKOON & NETASQ
    2008 – M2 INFORMATIQUE RESEAUX SECURITE – UM2 MONTPELLIER (34)
    2005 – DUT INFORMATIQUE – IUT AIX-MARSEILLE 2 (13)

    COMPETENCES
    TECHNIQUES
    Veille SSI
    Stratégie détection
    Stratégie collecte
    Forensics Windows
    Audit de Sécurité
    Scripting / Dev
    Admin Lin / Win
    FONCTIONNELLES
    Gestion de projet
    Analyse/Conseil
    Architecture
    Encadrement
    GENERALES
    Autonomie
    Rédaction
    Anglais

D'autres freelances
Consultant cybersécurité LINUX

Ces profils pourraient vous intéresser !
CV Consultant Cybersécurité
Jérémie

Consultant Cybersécurité

  • COURBEVOIE
LINUX Google Cloud Platform DEVOPS Cybersécurité SQL Kubernetes
Disponible
CV IT Manager
Bishal

IT Manager

  • AUMETZ
WINDOWS PROJECT MANAGEMENT OFFICE UNIX ORACLE JAVA SQL Cybersécurité LINUX SQL SERVER
Disponible
CV Administrateur réseaux ACTIVE DIRECTORY
Samir

Administrateur réseaux ACTIVE DIRECTORY

  • VILLEMOMBLE
ACTIVE DIRECTORY SCCM POWERSHELL WINDOWS SERVER 2016 VMWARE Cloud AWS AZURE CYBERARK LINUX VEEAM
Disponible
CV Consultant Cybersécurité | Infrastructure
Lounis

Consultant Cybersécurité | Infrastructure

  • PARIS
Cybersécurité ACTIVE DIRECTORY WINDOWS PKI LINUX SCRIPT SHELL POWERSHELL FIREWALL DevSecOps Microsoft Power BI
Bientôt disponible
CV Consultant Systèmes, Infra et Cybersécurité
Kiliann

Consultant Systèmes, Infra et Cybersécurité

  • SAINT-MÉDARD-EN-JALLES
LINUX Cybersécurité DEVOPS
Disponible
CV Administrateur Système
Cyriaque

Administrateur Système

  • PARIS
WINDOWS VMWARE LINUX UNIX ACTIVE DIRECTORY SCCM EXCHANGE REDHAT APACHE Cybersécurité
Disponible
CV Ingénieur systèmes LINUX
Samuel

Ingénieur systèmes LINUX

  • CHAPET
LINUX Cybersécurité WINDOWS REDHAT PYTHON
Disponible
CV Consultant cybersécurité
Aurélien

Consultant cybersécurité

  • ACHÈRES
EBIOS ISO 2700x EXCEL WINDOWS POWERSHELL VBA JIRA LINUX ACTIVE DIRECTORY IAM
Disponible
CV Technicien réseaux Cybersécurité
Adam

Technicien réseaux Cybersécurité

  • VILLIERS-LE-BEL
Cybersécurité FIREWALL WINDOWS LINUX VMWARE ORACLE ACTIVE DIRECTORY UNIX MS OFFICE 365 CISCO
Bientôt disponible
CV Ingénieur réseaux Cybersécurité
Amine

Ingénieur réseaux Cybersécurité

  • MASSY
FIREWALL F5 F5 APPLICATION SECURITY MANAGER (ASM) PALO ALTO NETWORKS FORTINET F5 LOCAL TRAFFIC MANAGER (LTM) F5 ACCESS POLICY MANAGER (APM) Cybersécurité LINUX
Disponible