CV/Mission d'Ingénieur sécurité QRadar freelance

Je dépose une mission gratuitement
Je dépose mon CV
Vous êtes freelance ?
Sécurisez votre activité grâce au portage salarial !

Exemple de missions d'Alex,
Ingénieur sécurité QRadar habitant les Yvelines (78)

Expérience professionnelle

10/2022 – 12/2023 SOCIETE GENERALE
Consultant Sécurité, Mise en conformité réglementaire
Mission 1 : IT Operational Resilience
Livrables = Playbooks opérationels, procedures techniques, RACI Scénario traité : Ransomware windows,
construction des solutions d’isolation du SI
Scope AMEA (Europe, Moyen Orient, Afrique)
BUILD PDCA (plan-do-check-act)
&#10146 Note de cadrage
&#10146 Isolation des utilisateurs et PC : Construction de solutions autour du VPN, de l’EDR
&#10146 Whitelist URLs : Continuité d’activité minimal IT et métiers
Objectif
Identification des (URLs métiers et IT critiques) qu’il faudra laisser ouvertes sur internet pendant la crise
afin de permettre le maintien d’activité
Livrables
Pilotage des développements de scripts qui permette de récupérer les logs proxys de navigations des
utilisateurs, Elaboration d’un guide/process exploitable par les métiers
Industrialisation : création des groupes AD pour chaque métier, portail web pour mise à jour des whitelist
&#10146 Isolation des partenaires critiques
o Identification des plages IPs de connexions des 3rd Parties, Identification des infos
d’interconnexions,
o Localisations des users,type de client, IP utilisé pour consommer le service, types
o d’interconnexions (liaison dédiée, internet, MPLS, Mail, FTR..)
o Certification des flux dangereux. Top3 = VMI, SMB/NETBIOS, SMB, RDP Top14 : X11, FTP,
RSH
o Contributeurs : Rebuild d’application, data Vault, poste de crise
&#10146 Construction des procédures de cut total except les 3rd parties
FORMATIONS / ETUDES
3
Mail : ********
RUN
&#10146 Définition et mise à jour des plannings, risques, actions au standard de gestion de projet
&#10146 jusqu’a&#768 la phase d’exploitation/support
&#10146 Le suivi budgétaire détaillé, de la charge/capa
&#10146 L’interface avec les responsables métiers
&#10146 L’organisation et animation des comités de pilotage et de leur compte-rendu (mensuel et plus
selon la phase du projet)
&#10146 L’animation des équipes interne IT, infogérant et des prestataires participant au projet (Réunions
hebdos, Compte-rendu)
&#10146 Le suivi des livrables au jalon tel que prévu en début de projet
&#10146 L’escalade immédiate aupre&#768s du management de l’infrastructure en cas de dérive du projet
&#10146 Support à la rédaction de cahier de charges
&#10146 Support à la rédaction des plans de tests et leur suivi
&#10146 Support au chiffrage du projet
06/2021 – 09/2022 DGAC
Consultant Sécurité, Support au programme de sécurité
Détails de la prestation :
&#10146 Accompagnement à la maturité ISO 27 001
&#10146 Benchmarch, évaluation, choix des solutions (Antivirus #TETHRIS, Sensibilisation #RIOT)
&#10146 Elaboration d’une roadmap de sensibilisation au phishing, spear-phishing, attaque au président
&#10146 Elaboration d’une stratégie DLP et livraison d’un dossier sécurité
&#10146 Pilotage des audits SSI (#Trust HQ) et évaluation des sous-traitants
&#10146 Accompagnement des remédiations issues des audits
&#10146 Réalisation d'analyse de risque Ebios RM
&#10146 Mise à jour de la cartographie des risques
&#10146 Instruction de dérogations
&#10146 Contribution aux exercices de cybercrise
&#10146 Contribution à la mise en conformité réglementaire (EIOPA, ACPR, DORA)
&#10146 Formalisation d'exigences de sécurité (Ateliers d’exploitation d’architectures sécurisées)
Livrables :
&#10146 Cadrages audits
&#10146 Dossiers sécurité
&#10146 Reporting activités
&#10146 Suivi remédiations
&#10146 Analyse d'écarts et plan d'action de réduction des écarts
&#10146 Exigences de sécurité
4
Mail : ********
06/2019 – 07/2021 Bouygues Telecom
Consultant Cyber Sécurité GRC
Mission 1 : Accompagnement à la conformité LPM
&#10146 Objectif de couverture x% du référentiel MITRE
&#10146 Définition/Amélioration de la stratégie de prévention, de détection et de réponses aux incidents du
SOC Bouygues Telecom
&#10146 Cadrage de besoins : Rédaction de spécification techniques (note de cadrage) et validation
&#10146 Accompagnement sur les nouvelles enclaves de collecte, de l’architecture a&#768 la validation jusqu’a&#768 la
livraison des data au SOC puis mise en place de l'alerting
&#10146 Déploiement de nouvelles solution (EPP/EDR), d’Honeypot, projet de dev de nouvelles re&#768gles de
détection
&#10146 Création d’outils de pilotage, suivis, reporting et production de KPI sur le référentiel des sources de
logs, des règles de détections, les temps de réponses aux demandes, le délai de notifications
d’incidents majeurs, le nombres de faux positifs, la disponibilité du syste&#768me de surveillance.
&#10146 Augmentation du périmètre de couverture de solutions existantes (scans de vulnérabilités et veille
sécurité ********)
&#10146 Évaluation du niveau de maturité de l’offre SOC : Audit RED TEAM par un prestataire PDIS
Environnement : EPP/EDR, AD, DNS, DHCP, Proxies, Mail, Sandbox, Windows, Unix, WAF, MITRE Attacks
Mission 2 : Migration OS Serveurs Zones sensibles de Windows Server R2 2012 vers 2016, et autres de
Win Serveurs 2008 vers R2012 + Virtual Patching
Mission 3 : Accompagnement à la conformité DIR-SUR-11
&#10146 Diagnostic de traçabilité Analyse de risque (EBIOS)
&#10146 Préparation des cahiers de recette
&#10146 Elaboration d'une échelle notation de la conformité
&#10146 Contributeur rédaction du rapport final
5
Mail : ********
09/2018 – 05/2019 BNP PARIBAS
Consultant Cyber Sécurité GRC
Build :
&#10146 Déploiement de la stratégie de lutte contre les fuites de données (contributeur)
&#10146 Déploiement de la stratégie de classification des données (contributeur)
Run :
&#10146 DLP : Lead Enquêtes sur les fraudes Investigation, Extractions mails,
&#10146 Analyse de données et gestion des exceptions, Interview leakers, Sensibilisation,
&#10146 Reporting, Archivage,
&#10146 Collaboration avec les entités Anti-fraude (juriste)/Conformité (DPO)/Ressources Humaines (RH),
&#10146 Traitement des attaques par phishing : Qualification des incidents, traitements, escalade,
archivage
&#10146 Social média détection avec CybelAngel
&#10146 Amélioration des politiques de détection (source code, DB structure, Password, documents)
Périmètre : FR/UK (Europe), Asie, Amérique (USA)
Outils : Archer GRC, Symantec DLP
6
Mail : ********
09/2017 – 08/2018 I-TRACING
Consultant Cyber Sécurité GRC : Intégration
Mission 1 : Accompagnement à la mise en conformité de la norme ISO 27 001
(Client : BOUYGUES TELECOM)
Contexte Projet : Lutte Défensive, Iot Ingénierie, Régionaliser le traitement des attaques DDoS sur le
backbone BOUYGUES TELECOM dans le sud afin de décongestionner la région Île-de- France. Cela
nécessite une augmentation des capacités des équipements de traitement du trafic SP/TMS (ARBOR) d'où
l'intégration des nouveaux boîtiers SP (utile pour la collecte du trafic netflow sur plus de 100 routeurs) et
TMS (utile pour mitiger le trafic). Le gain en capacité de traitement acquis, nous optimiserons le taux de
répartition de charges sur chaque couple SP/TMS en fonction des possibilités qu'offrent les licences
Taches Fonctionnelles :
&#10146 Veille au respect de l'exécution des sprints et du cahier de charges
Taches Techniques :
&#10146 Prestaging, audit de configuration, Intégration
&#10146 Upgrade logiciel SP et TMS ( Maquette & Production) des versions 7.6 aux versions 8.3
&#10146 Recette Technique ( non-régression, nouvelles fonctionnalités, SIEM, Supervision)
&#10146 Transfert de connaissances (Modes Opératoires d'intégration, d'Upgrade, LLD, HLD)
ENVIRONNEMENT : ISO 27 001, PARETO, GANTT, Méthode Agile, ARBOR Solution, Delivery
Mission 2 : Tufin APG Secure Track, Excel / Accompagnement à la mise en conformité par rapport à la
norme ISO 27 001 C
(Client : Hermes)
Contexte Projet : Politique firewall, revision des procédures et règles
&#10146 INGENIERIE : Exploiter APG Secure Track de Tufin pour optimiser la politique de sécurité firewall
entre 4 VLANS du DataCenter Hermès ( détection/suppression des objets inutilisés, suppression
des flux non-autorisés pourtant disponible, ajout des règles)
Taches Techniques :
&#10146 Installation et Configuration Tufin sur CheckPoint, Lancement des jobs de traitement des flux
Taches Fonctionnelles :
&#10146 Analyse récursive des résultats des jobs, drop des flux non légitimes, implémentation de règles sur
les flux légitimes en collaboration avec les équipes Hermès.
Mission 3 : Analyste Sécurité (PMU)
&#10146 Scan de conformité et de vulnérabilité avec Qualys / Suivi de conformité avec des tickets JIRA
&#10146 Rédaction de rapports de scan de conformité et de vulnérabilité
&#10146 Tableaux de bord, Assistance à remédiation
&#10146 Communication incident de sécurité, veille sécurité - Analyse et réponse à incidents avec
Proofpoint et Logpoint
7
Mail : ********
Mission 4 Accompagnement à la conformité RGPD : Diagnostic confidentialité, intégrité,
disponibilité, Proposition de solutions
(Client : Arvato)
Contexte Projet : Sécurisation d'accès aux données et traçabilité
Ingénierie : Analyse de serveurs de fichiers, NAS, SharePoint, Identification et suppression de données
obsolètes, Identification des données stratégiques, personnelles, financières, Révisions des droits et
privilèges de l'Active Directory sur des applications et sur les données
Environnement : GDPR, Méthode Agile, VARONIS Solution
09/2014 – 08/2017 IBM
Ingénieur Sécurité Opérationnelle
SOCN1 : Security Operation Center
&#10146 Veille sécurité sur les vulnérabilités
&#10146 Analyse, classification et aide à la remédiation de vulnérabilités, CFSS, impacts, solutions, etc.
&#10146 Programmation de scans NESSUS
&#10146 Analyse des infractions sur QRadar : Echecs d'authentification, DDOS, antivirus, coupures de flux,
...

Voir le profil complet de ce freelance

Profils similaires parfois recherchés

CV Ingénieur sécurité QRadar, Missions Ingénieur sécurité QRadar, Ingénieur sécurité QRadar freelance

Les nouvelles missions d'Ingénieur sécurité QRadar

🔐 Ingénieur Avant-Vente SOC – Cyberdéfense (H/F)

SIEM Gestion des appels d'offres
ASAP
93 - TREMBLAY-EN-FRANCE
86 mois
Voir la mission

Expert Cybersécurité Senior – SOC / SecOps / Trading Systems

Firewall Splunk SIEM DevSecOps Cybersécurité
ASAP
75 - PARIS
6 mois
Voir la mission

Analyste SOC N2 / N3 Cybersécurité

Splunk IBM QRadar SIEM Cybersécurité TCP / IP
ASAP
35 - CESSON-SÉVIGNÉ
6 mois
Voir la mission

Analyste SOC Confirmé

Firewall Check Point Splunk SIEM Cybersécurité
ASAP
75 - PARIS
25 mois
Voir la mission

Analyste SOC N2 Cybersécurité

SIEM Cybersécurité Sécurité Splunk IBM QRadar
ASAP
78 - MONTIGNY-LE-BRETONNEUX
12 mois
Voir la mission

ANALYSTE SOC N2 H/F

Linux Splunk Big Data ELK SIEM
ASAP
93 - NOISY-LE-GRAND
20 mois
Voir la mission

Analyste SOC N2/N3

Splunk IBM QRadar
ASAP
69
12 mois
Voir la mission

Ingénieur CYBER SECURITE

Sécurité IBM QRadar ELK
ASAP
69 - LYON
3 mois
Voir la mission

Ingénieur Sécurité SI

Sécurité
ASAP
69 - LYON
3 mois
Voir la mission
Je trouve ma mission

Les derniers CV d'Ingénieur sécurité QRadar disponibles

CV Ingénieur Sécurité Réseaux
Honoré

Ingénieur Sécurité Réseaux

  • JUVISY-SUR-ORGE
Palo Alto Networks Check Point F5 Fortinet Linux Cisco Juniper MPLS Syslog BGP
CV Consultant cybersécurité PALO ALTO NETWORKS
Ndeye Maty

Consultant cybersécurité PALO ALTO NETWORKS

  • VILLEURBANNE
Palo Alto Networks F5 Local Traffic Manager (LTM) Fortinet Check Point F5 Access Policy Manager (APM) F5 Application Security Manager (ASM)
CV Consultant cybersécurité IAM
Olivier

Consultant cybersécurité IAM

  • RENNES
IAM Windows Cybersécurité Active Directory Linux IBM QRadar Fortinet
CV Ingénieur cybersécurité | GRC | ISP | Digital workplace
François

Ingénieur cybersécurité | GRC | ISP | Digital workplace

  • PARIS
Gestion des risques Exchange Microsoft Intune Endpoint Security Cybersécurité
CV Ingénieur IAM senior
Abderezak

Ingénieur IAM senior

  • LUNEL
Active Directory Windows PowerShell VMware Azure
Bientôt disponible
CV Chef de projet Cloud AWS
Carl Charles

Chef de projet Cloud AWS

  • VILLEJUIF
Cloud AWS Enterprise Architect TOGAF Big Data DevOps
Bientôt disponible
CV Ingénieur IA
Matthieu

Ingénieur IA

  • GENNEVILLIERS
Windows Active Directory Citrix Mac OS Exchange
Bientôt disponible
CV Ingénieur Réseaux et Securité
Nicholas

Ingénieur Réseaux et Securité

  • ELANCOURT
LAN Access Dreamweaver WAN Cisco Excel Firewall HP ProCurve HP OpenView BGP
Disponible
CV Directeur de projet Consultant cybersécurité Cybersécurité
Fabrice

Directeur de projet Consultant cybersécurité Cybersécurité

  • VILLEPARISIS
Cisco Firewall MS Project Fortinet Datacenter Cybersécurité Check Point DMZ IPsec
Disponible
CV Expert & architecte en cybersécurité
Ha

Expert & architecte en cybersécurité

  • PARIS
Sécurité Cybersécurité ISO 2700x SIEM Splunk
Disponible
Je trouve mon freelance