04-2023 / 12-2024 Consultant Cyber Sécurité – ADP
• Migration des SIEM ELK et Graylog vers la solution Splunk.
• Onbording des infrastructures vers le SOC PDIS
• POC de la solution SOAR Splunk (Phantom)
• Expertise en appui des projets métier et des équipes en charge de la gestion opérationnelle
• Pilotage des pentests et des audits de configuration
• Gestion de remédiation et réponse à incidents de sécurité
09-2018 / 03-2023 Expert Cybersécurité – RATP
• Intégration de deux SOC de bout en bout : interne sur Splunk et externe sur Qradar LPM
• Deployment playbooks Splunk Soar base sur le Mitre Att&ck
• POC des solutions SOAR open source : TheHive, MISP, Cortex
• Manager SOC, analyste SOC N3
• Audit d’architecture et de configuration, test d’intrusion et vulnérabilité
• Réponse à incident, Investigation forensiques
• Hardening Windows, Linux, VMware, Switch, Firewall, AD
07-2015 / 08-2018 Analyste SOC / CSRIT– Sopra Steria pour le compte de la DGAC & SG
• POC SIEM : ELK & Qradar, implémentation de la solution SIEM Qradar de bout en bout
• POC et implémentation des solutions OpenVas et Qualys
• Détection et analyse des incidents de sécurité
• Gestion d’incident SSI de bout en bout
• Veille menaces, vulnérabilités, veille IOC, et rédaction de bulletins d’alertes
• Analyse forensique et développement d’outil d’analyse
12-2014 / 07-2015 Consultant Sécurité SI – Values Associates pour le compte du Groupe Total
• Définir des architectures complexes et sécurisées
• Rédiger la documentation projet (Document de spécification technique, document d’exploitation,
d’intégration, d’installation, fiche projet et de cadrage technique, support, matrice de flux, cahier
de recette, etc.)
• Piloter les évolutions et les actions de fiabilisation des composants de sécurité.
• Référentiel de sûreté du client et expertise niveau III
06-2014 / 12-2014 Ingénieur Sécurité et réseau – Values Associates pour Dimension Data
Participation de bout en bout à la réalisation et l’intégration des solutions chez le client :
• Concevoir et implémenter les solutions réseau et sécurité.
• Auditer les architectures des clients.
• Missions de conseil et de suivi de conformité des plates-formes clientes.
• Rédiger les spécifications et documentations associées aux projets.
09-2011 / 05-2014 Expert / Architecte Sécurité - NextiraOne (93)
• Projets d’intégrations sur des solutions de sécurité de bout en bout.
• Audit de configuration, vulnérabilité et d’architecture.
• Conseil, gestion des risques, définition de politique de sécurité
• Veille technologie, formation, Transfert de compétences
07-2007 / 10-2010 Administrateur réseau et sécurité - VOYAGEUR DU MONDE (75)
• Administration et maintien en condition opérationnelle du parc informatique
• Gestion des incidents et support multi-sites
• Supervision des réseaux LAN, WAN & VPN
• Audits de sécurité technique
09-2006 / 07-2007 Administrateur réseau et système - VOYAGEUR DU MONDE (75)
• Support et la résolution d’incidents système et réseau, serveurs et postes de travail
• Administration des serveurs Windows, routeurs et switch.
• Supervision des infrastructures intra-site
• Veille technologique
09-2005 / 07-2006 Technicien réseau et système - SOGETREL /IRT (78)
• Configuration et support des Switches & routeurs (Cisco & HP)
• Diagnostics et résolutions des incidents magasins périmètre réseau N2
• Rédaction de documentations techniques