Expérience professionnelle
Consultant Confirmé en Cybersécurité – ENGIE
ENGIE IT – Consultant GSOC (Vulnerability Management & EDR)
06/2022 – Aujourd’hui
- Définition et déploiement des politiques de scans de vulnérabilités (AWS, Azure, on-premise).
- Gestion des assets, scans actifs/passifs/WAS, authentifiés ou non, suivi des remédiations.
- Mise en place de dashboards et rapports d’analyse pour piloter la sécurité.
- Administration de l’EDR CrowdStrike (firewalls, exceptions métiers, politiques de sécurité).
- Gestion des vulnérabilités cloud via Prisma Cloud.
- Rédaction et suivi des tickets d’incidents de sécurité.
- Veille technologique proactive pour anticiper les menaces émergentes.
Environnement technique : CrowdStrike, Tenable SC, Tenable.io, Prisma Cloud, Splunk, Symantec.
Consultant SSI – Incident Manager – GROUPE ROCHER
04/2021 – 06/2022
- Gestion des incidents de sécurité (phishing, EDR, DMARC, Proofpoint).
- Amélioration continue du SOC (processus, directives, qualité).
- Suivi et pilotage des tickets incidents (relances, documentation, reporting).
- Mise en œuvre et suivi des processus EDR et gestion des certificats Sectigo.
Environnement technique : Rapid7, ITSM, Sectigo, CrowdStrike, Forcepoint, Proofpoint, Jira.
Consultant SSI – BNP Leasing Solutions
04/2019 – 03/2021
- Suivi des risques IT et classification des actifs.
- Mise en place des processus de sécurité IT des tiers (audits, contrats).
- Gestion et traitement des incidents de sécurité et accompagnement du helpdesk.
- Participation aux exercices de PCA/PSI et maintien de la continuité informatique.
- Gestion des accès via CyberArk, suivi des vulnérabilités et alertes Varonis.
Environnement technique : CyberArk, Varonis, ITSM, McAfee EPO, Nessus, Nmap, Windows Server.
Consultant SSI – PROXIAD
02/2018 – 02/2019
- Mise en place et maintien du SMSI ISO 27001.
- Gestion des incidents et sensibilisation des collaborateurs.
- Suivi des habilitations, procédures et tableaux de bord sécurité.
Environnement technique : PacketFence, Redmine, GLPI.
Stage de fin d’études – PROXIAD
07/2017 – 02/2018
- Contribution au projet de certification ISO 27001.
- Gestion des vulnérabilités et incidents via Redmine & GLPI.
- Étude et déploiement d’une solution NAC.