CV/Mission d'Analyste CSIRT CERT freelance

Je dépose une mission gratuitement
Je dépose mon CV
Vous êtes freelance ?
Sécurisez votre activité grâce au portage salarial !

Exemple de missions de Lokmane,
Analyste CSIRT CERT habitant Paris (75)

Expérience professionnelle

Avril 2023 - jusqu’à aujourd’hui
Groupe SNCF l Seine-Saint-Denis - France
[Analyste CERT]
• Réponse sur incidents de sécurité et investigation forensique
• Création de règles de détection sur l’EDR Microsoft
• Suivi des remédiations des alertes de Red Team
• Traitement des campagnes de phishing sur Proofpoint
• Amélioration de l’outillage d’acquisition d’images et d’investigation forensique
• Automatisation de la détection de compromissions de comptes sur O365
• Participation aux exercices de purple team
• Animation d’ateliers de formation DFIR en interne

Novembre 2022 - Mars 2023
Bolloré Transports & Logistics l Hauts-de-Seine - France
[Analyste SOC N3]
Traitement des tickets escaladés par le niveau 2 du SOC
• Création et amélioration des use cases de détection sur Splunk
• Création de politiques de prévention et règles de détection sur l'EDR Crowdstrike
• Réponse à incidents et investigations forensique
• Traitement des phishings et des incidents de sécurité sur Microsoft Defender
• Amélioration de la posture de sécurité des composants du cloud Azure
• Intégration de la sécurité aux divers projets
• Contribution à la définition et au suivi des KPI de sécurité opérationnelle
• Suivi du projet de remédiation de vulnérabilités

Juillet 2022 - Novembre 2022
Almond l Hauts-de-Seine - France
[Analyste SOC - MSSP]
• Analyse des alertes remontées par Splunk et Azure Sentinel
• Création de nouvelles règles de détection sur Splunk et Azure Sentinel
• Gestion d’incidents et investigations sur les EDR SentinelOne et MVision
• Exercices de Purple Team : déroulement de scénarios avec les équipes offensives,
création et amélioration des use-cases de détection
• Maintien en condition opérationnelle (MCO) de l’infrastructure du SOC
• Rédaction de bulletin de sécurité liée aux nouvelles CVE et acteurs de menaces
• Qualification de l’outil de sécurité Blueliv Darkweb

Mars 2020 - Juin 2022
BNP Paribas l Paris - France
[Analyste sécurité opérationnelle]
• Exploitation des sondes sandbox Fireeye (AX/EX) :
- Détection et suivi des campagnes de phishing
- Qualification des alertes en rétrospection
- Création de règle Yara pour adapter la solution au contexte du client
- Exploitation de l’API sous Python pour automatiser des traitements
- Etude et intégration des nouvelles fonctionnalités de la solution
- Gestion de bugs et anomalies en CLI
• Exploitation des sondes IPS/IDS (Firepower, PaloAlto, Fortinet)
- Analyse des évènements de sécurité IPS/IDS et détection des menaces
- Gestion des incidents de sécurité
- Gestion de la base de signature IPS/IDS et élimination des faux positifs
- Mapping de signatures avec le Framework MITRE ATTACK pour identifier les TTP
couvertes par les sondes
- Migration de la solution Cisco Firepower à PaloAlto : codage des politiques, création de
profils de sécurité, vérification de la non-régression de sécurité
- Création de dashboards sur Splunk pour suivre les détections par périmètres
• Réalisation d’un POC de la solution Vectra :
- Accompagnement de l’éditeur pour intégrer la solution en pré-production
- Analyse des évènements de sécurité
- Triage et fine tuning des résultats
• Exploitation et la solution Symantec Secure Messaging :
- Gestion des serveurs de clés et serveurs de messagerie (Symantec Encryption Servers)
- Attribution de certificats PGP et SMIME aux utilisateurs
- Gestion d’incidents et bugs liés à la solution

Novembre 2018 - Février 2020
Digital Security - Econocom l Paris - France

Mission pour Fédération Française de Bridge
[Intégrateur de solution de sécurité (EDR)]
- Intégration de la solution EDR Bitdefender GravityZone
- Déploiement des agents sur les postes de travail et serveurs
- Rédaction du dossier d’installation de la solution

Mission pour Natixis
[Intégrateur de solution de sécurité (SOAR)]
- Intégration du SOAR TheHive et Cortex dans des conteneurs Docker
- Création de use cases de détection sur Splunk pour les solutions Azure, IBM AIX et
Salesforce

Mission pour SUEZ
[Analyste sécurité]
- Réalisation d’un POC sur les solutions de sécurité Cloud : CASB (Cloud App Security
Broker), AADIP (Azure AD Identity Protection) et TI (Threat Intelligence)
- Analyse des alertes et qualification d’évènements
- Amélioration et création de nouvelles politiques de détection
- Détection des attaques et accompagnement du CSIRT pour le traitement
- Reporting hebdomadaire au RSSI et CISO
- Réalisation des workshops pour former les analystes aux solutions

Missions de pentest pour 3 clients
[Auditeur technique]
- Réalisation de pentest web pour 3 clients
- Application du framework owasp pour détection des attaques
- Rédaction des rapports de pentest et restitution avec le client

Voir le profil complet de ce freelance

Profils similaires parfois recherchés

CV Analyste CSIRT CERT, Missions Analyste CSIRT CERT, Analyste CSIRT CERT freelance

Les nouvelles missions d'Analyste CSIRT CERT

Analyste CSIRT/CERT H/F

SIEM
ASAP
Saint-Denis (93)
12 mois
Voir la mission

MANAGER SOC – Cyberdéfense & Projets Gouvernementaux

Splunk SIEM
ASAP
93 - TREMBLAY-EN-FRANCE
86 mois
Voir la mission

🚨 Responsable SOC – Cyberdéfense & Projets Gouvernementaux

Splunk SIEM CSIRT CERT
ASAP
93 - TREMBLAY-EN-FRANCE
86 mois
Voir la mission

🚨 Responsable SOC – Cyberdéfense & Projets Gouvernementaux / 💰 Rémunération : 80 000 à 100 000 CDI

Splunk SIEM CSIRT CERT
ASAP
93 - TREMBLAY-EN-FRANCE
86 mois
Voir la mission

Analyste SOC N2 Confirmé – Mission Long Terme – 500€/jour

SIEM CSIRT CERT
ASAP
78 - VÉLIZY-VILLACOUBLAY
86 mois
Voir la mission

Responsable du SOC (Security Operations Center) – Obligatoire -Val-d'Oise (où se trouve Roissy

Check Point SIEM CSIRT CERT Cybersécurité
ASAP
95 - ROISSY-EN-FRANCE
86 mois
Voir la mission

Analyste SOC Confirmé

Firewall Check Point Splunk SIEM Cybersécurité
ASAP
75 - PARIS
25 mois
Voir la mission
Je trouve ma mission

Les derniers CV d'Analyste CSIRT CERT disponibles

CV Consultant cybersécurité SECURITE
Landry Cesard

Consultant cybersécurité SECURITE

  • CACHAN
Sécurité Cybersécurité ISO 2700x Windows EBIOS SIEM Active Directory IAM Splunk Firewall
CV Consultant cybersécurité
Jean-Baptiste

Consultant cybersécurité

  • SURESNES
Pentest Cybersécurité Windows Endpoint Security Active Directory Splunk
Disponible
CV Consultant cybersécurité
Thomas

Consultant cybersécurité

  • EAUNES
Cybersécurité Sécurité Firewall Linux SIEM IAM Splunk CyberArk ISO 2700x EBIOS
Disponible
CV Expert SSI opérationnelle
Jonathan

Expert SSI opérationnelle

  • PARIS
Linux Windows Pentest Splunk ELK
CV Ingénieur cybersécurité
Martial

Ingénieur cybersécurité

  • SAINT-JEAN-DU-PIN
CSIRT Python
CV Expert Cybersécurité
Mohamed

Expert Cybersécurité

  • ARGENTEUIL
Cybersécurité SIEM Sécurité CERT Gestion de crise
CV Consultant cybersécurité SOC/SIEM
David

Consultant cybersécurité SOC/SIEM

  • Saint maur des fosses
SIEM CSIRT CERT Cybersécurité Sécurité TCP / IP IDS Firewall SMTP Proxy Server
CV Architecte CITRIX XENAPP
Mustapha

Architecte CITRIX XENAPP

  • Aubervilliers
Citrix XenApp Citrix XenServer Citrix XenDesktop Windows NT IIS Windows 2000 Exchange Firewall Citrix Windows XP
CV Analyste d'exploitation Cybersécurité
Djahi Emmanuel

Analyste d'exploitation Cybersécurité

  • PARIS
Cybersécurité z/OS
CV Consultant CSIRT SOC DFIR
Lokmane

Consultant CSIRT SOC DFIR

  • PARIS
Cybersécurité SIEM Splunk
Je trouve mon freelance