Diplômé d’un Master en cybersécurité et cyberdéfense de Télécom Paris et titulaire d’un diplôme d’ingénieur en réseau et Sécurité. Passionné par la sécurité des systèmes d’informations, je profite aujourd’hui d’une expérience solide dans ce domaine. Après plusieurs années d'expérience au sein du SOC. Je suis actuellement à la recherche d'une nouvelle mission.
Expériences
Analyste SOC/CERT
GRDF
Depuis septembre 2023
CDI
France
Analyste sur les périmètres (Splunk; crowdstrike; Office365 (Sentinel, Denfender for Endepoint, Defender for Cloud, Deferder for identity, Defender for Cloud Apps, Defender for Office 365, Azure EntraID ..); XMCO)
Veille avec (XMCO) et Gestion des IOCs avec l'outil Cyber Threat Intelligence (SEKOIA)
Traitement des IOCs sur les périmètres Splunk, crowdstrike, Defender for Endpoint
Traitement de phishing et de compagne de phishing.
Création des USE Case Splunk, Mise en place des Dashboard et Reporting.
Gestion des vulnérabilités (Tenable, Bitsight)
Forensiques Windows et Linux (Volatility, Autopsy, eric zimmerman tools)
Analyste SOC/CERT
Metsys
Avril 2021
à septembre 2023
CDI
France
Analyste sur le perimètre (Office365 (Sentinel, Denfender for Endepoint, Defender for Cloud, Deferder for identity, Defender for Cloud Apps, Defender for Office 365, Azure EntraID...); Varonis; Tehtris; Withsecure).
Gestion des USE Case et création de playbook.
Création des rapports Opérationnels mensuel pour les indicateurs KPI à destination du clients.
Mise en place, audit et recommandation des politiques de sécurité sur le périmète office
Forensiques Windows et Linux (Volatility, Autopsy, eric zimmerman tools)
Analyste SOC
Tipereth Consulting
Octobre 2020
à mars 2021
France
Détection et traitement des alertes.
Amélioration des règles de détection.
Gestions des vulnérabilités (Tenable).
Environnement : Splunk, Tenable.
Analyste SOC
Ericsson
Août 2018
à septembre 2019
CDI
Traitement des alertes
Analyse et traitement de vulnérabilités.
Sensibilisation des utilisations aux risques liés à un système d’information.
Environnement: Splunk, Nmap, Tenable
Ingénieur Réseau et Sécurité
Ooredoo
Avril 2018
à juillet 2018
Stage
Algérie
Gestion des configurations réseau (Routeur et Switch, Firewall)
Ouverture de flux, création des VLAN.
L’accompagnement à la montée en compétence des équipes Support.
Application des politiques de sécurité sur les équipements réseaux.
Compétences
Compétences techniques
Système d'exploitation : Linux, Windows.
Expert
Annuaire : Azure AD, Active Directory
Avancé
Gestion des vulnérabilités : Tenable, Nmap, Qualys, Bitsight
Avancé
SOC/SIEM: Splunk, Qradar, Sentinel
Avancé
Audit AD: PingCastle, Purple-knight, ADExplorer
Avancé
Outils de ticketing : ServiceNow, Jira
Avancé
EDR : Tehtris, Withsecure, Defender for Endpoint, crowdstrike.
Avancé
Compétences fonctionnelles
Référentiel : ISO/IEC 27001.
Bon niveau
Analyse des risques selon la méthode EBIOS RM et MEHARI (Référentiel : ISO/IEC 27005).
Avancé
Conception et mise en place d’une politique de sécurité informatique.
Bon niveau
Audit de la sécurité du SI.
Expert
Formations
Mastère Spécialisé (MS) Cybersécurité et Cyberdéfense
Télécom Paris
Septembre 2019
à juillet 2020
Analyse des risques : ISO27005, EBIOS-RM, MEHARI. Mise en œuvre de SMSI ISO 27001. Audit de sécurité, Audit de vulnérabilités et Standards. Élaboration de Politiques de Sécurité. Analyse forensics des systèmes et des réseaux.
Ingénieur Réseau et Sécurité
Institut National de Télécommunication et des TICs, Algérie
Septembre 2013
à juin 2018
Sécurité et Administration Réseaux. Gestion de réseau et Système d'information & Base des Données. Réseaux Radio Cellulaires et Système d'information.
Langues
Français
Expert
Anglais
Bon niveau
Certifications
SPLUNK POWER USER
6 Décembre 2025
Microsoft Certified: Security Operations Analyst Associate.