Expérience professionnelle
09/2024 - en cours
Consultant Elastic Security (SIEM) | Octodet, Paris, france
Responsabilités:
● Conseil & Architecture : Accompagnement client (recueil des besoins,
définition des Use Cases) et conception d'architectures Elastic Stack
scalables.
● Déploiement & Intégration : Déploiement Elastic SIEM, collecte de logs
(Fleet/Beats), création de pipelines d'ingestion (Parsing) et normalisation
ECS.
● SecOps & DFIR : Développement de règles de détection (KQL/EQL),
création de dashboards Kibana, et participation active au projet de
création d'une plateforme dédiée au DFIR.
● Administration & MCO : Gestion des clusters, optimisation des
performances de recherche et gestion du cycle de vie des données (ILM).
12/2022 - 09/2024
Ingénieur Sécurité Informatique | Redopus, Paris, france
Responsabilités:
● Lead Sécurité Messagerie : Pilotage complet de la plateforme Proofpoint
(protection, analyse des menaces, sensibilisation, réponse automatisée.
● Ingénierie, Hardening & MCO : Durcissement (Hardening) des OS
Linux/Windows, MCO et monitoring des solutions critiques (SIEM QRadar,
Qualys), gestion des vulnérabilités et des correctifs.
● SecOps & Automatisation : Assistance aux investigations du SOC, création
de rapports KPI pour les comités de pilotage et développement de scripts
d'automatisation (Python, PowerShell, Bash).
Technologie : Proofpoint, Qualys, Qradar, Powereshell, Bash, CIS.
01/2022 - 10/2022
Analyste SOC, OCTODET | Alger, Algérie
Responsabilités:
● Effectuer des surveillances, enquêtes et des atténuations proactives des
incidents de sécurité.
● Compréhension fonctionnelle des tests d'intrusion, de la gestion des
vulnérabilités, de la sécurité des applications Web, de l'évaluation des
risques et des méthodologies d'atténuation
● Mener des recherches sur les menaces et les vulnérabilités nouvelles et en
évolution à l'aide de blogs de sécurité
● Effectuez des recherches dans les journaux de pare-feu, de messagerie,
Web ou DNS pour identifier et atténuer les tentatives d'intrusion.
Technologie : Elasticsearch, kibana, logstash, endgame, thehive, misp
12/2018 - 12/2021
Ingénieur Sécurité Informatique | ELIT/Sonelgaz, Alger, Algérie
Responsabilités:
● Assurer la disponibilité des application WEB
● Intégration, administration de plusieurs solutions de sécurité : Web
Application Firewall, Endpoint Protection, Endpoint Detection and
Response, Vulnerability Manager, Data loss prevention et autres solutions
de sécurité
● Gestion vulnérabilité/hardening des applications et systèmes de
l’entreprise.
● Création et automatisation des playbooks de réponse aux incidents.
● Utilisation du SIEM en tant qu'analyste sécurité.
Technologie : Symantec Endpoint Protection, Nexpose, F5 LTM/ASM