Votre navigateur est obsolète !

Pour une expériencenet et une sécurité optimale, mettez à jour votre navigateur. Mettre à jour maintenant

×

Youcef Moussaïd

Youcef Moussaïd

Ingénieur Cybersécurité / Pentester

41 ans
Permis de conduire
Albertville (73200) France
Consultant En simple veille
Passionné de cybersécurité et plus particulièrement de test d’intrusion, je suis curieux et attentif aux
nouvelles failles de sécurité. A travers mes 13 ans d'expériences dans la cybersécurité et infrastructure, j'ai
appris à auditer les architectures de mes clients en réalisant des tests d’intrusion et à recommander les
meilleures pratiques et remédiations sur les vulnérabilités potentielles. J'ai également travaillé dans la
réponse à incidents, mettant en œuvre des analyses approfondies pour identifier et contenir les menaces.

Dans ce cadre, j'ai utilisé CrowdStrike afin de détecter, investiguer et répondre efficacement aux attaques.
Par ailleurs, ma certification eCPPT (Certified Professional Penetration Tester) permet de valoriser mes
compétences en sécurité offensive auprès des clients.
CV réalisé sur DoYouBuzz

Ingénieur Cybersécurité/Pentester

Flowline Technologies SCC
Depuis janvier 2023
  • Contexte: Dans le cadre de la mise en place d’un SOC interne, l’objectif est d’aider le RSSI à construire
    une solution de cybercentre pour nos clients (outillage,process incidents, analyse,etc) et réaliser des tests
    d’intrusion sur les systèmes Windows\Linux (Pentest).
    ● Mise en place de la solution bastion Wallix pour les données accessibles sur le datacenter
    ● Migration des comptes keepass vers le coffre fort Wallix (scripting powershell/Python)
    ● Mise en place d’une solution Bris de glace (Sauvegarde régulière du coffre fort bastion vers
    Lockpass (Python : Extraction /Insertion de fichier json via appel d’API)
    ● Mise en place d’une authentification à double facteur (Inwebo et Keycloak) en interne/clients
    ● Mise en place de l’EDR Crowdstrike en interne et chez les clients
    ● Mise en place de Tenable Vulnerability management (Nessus) en interne
    ● Mise en place du SIEM Wazuh et collecte des logs (Windows,Linux, routeurs, etc)
    ● Mise en place de règles de flux (Opnsense, Sophos, Fortinet)
    ● Gestion des incidents de sécurité remontés via Crowdstrike
    ● Gestion de crise Cyber, analyse des indices de compromission(IOC)
    ● Audit de l’infrastructure Active Directory interne/clients
    • 1ère phase: Rapport de vulnérabilité : Purple Knight (Outil d’audit AD)
    • 2ème phase: Analyse via Bloodhound : Chercher les faiblesses, les chemins dangereux
      vers la compromission de l’AD
      ● Réalisation de tests d’intrusion interne/externe (Infrastructure) chez les clients
      2/4
      ● Formation des équipes supports N1 localisées en Roumanie sur les outils EDR et SIEM en vu de
      l’organisation du SOC
      ● Accompagnement des stagiaires/alternants sur des sujets cyber variés
      ● Veille cyber CVE
      ● Scripting Powershell/Python

Ingénieur Cybersécurité

Freelance
Juin 2022 à août 2022
  • Contexte : Dans le cadre d’un audit du SI, l’objectif était de relever les améliorations de sécurité et de trouver les vulnérabilités

    ● Audit technique, test d’intrusion, amélioration des infrastructures sécurité et scan de vulnérabilité(infra Windows active directory et outil pentest : kali Linux,nmap, gobuster,etc)

Pentester

Freelance
Janvier 2022 à février 2022
  • Contexte : Dans le cadre de l'amélioration de la sécurité d’un client dans le domaine commercial,l’objectif était de trouver les vulnérabilités sur son site internet et réaliser un rapport de remédiation.

    ● Audit du site internet en se basant sur le top 10 OWASP (Blackbox et Greybox : kali Linux, Burpsuite, nmap, gobuster)

Ingénieur cybersécurité/ Pentester

Hiuma
Mai 2019 à juillet 2021
Lyon
  • Contexte : Dans le cadre de l’amélioration de la sécurité du client, l’objectif était d’auditer l’existant du SI des filiales du client en France/internationale et résoudre les problématiques de vulnérabilités potentielles.

    Mode Projet :

    Test d'intrusion :

    ● Scans de vulnérabilité via Beyond Security sur des machines pilotes● Environnement de test et préproduction : Recherche de failles en whitebox ou greybox via KaliLinux (Nmap, Metasploit, Gobuster,etc) et utilisation de Shodan pour analyser si le réseau est exploitable depuis internet

    Architecture sécurisée :

    ● Gérer les projets et implémenter les sites étrangers qui seront raccordés au réseau Arkema
    ● Mettre au norme et sécuriser les architectures localisées à l'étranger pour les raccorder au réseauFrance (WAN IPSEC/MPLS)
    ● Installer et configurer les réseaux (switch cisco/firewalls Fortinet, checkpoint, palo alto) desdifférents sites à l'étranger
    ● Gérer le Cisco Radius pour l'authentification et l'autorisation des équipements LAN et WIFI
    ● Sécuriser les accès nomades via VPN Anyconnect/Cisco Asa et Pulse Secure SSL VPN
    ● Sécuriser les accès internet des utilisateurs via Zscaler
    ● Gérer les Whitelist ou blacklist de domaine via Cisco Cloud Web Access

    Mode Run :

    ● Diagnostiquer les équipements de sécurités (Firewall, proxy, switch,etc..) situés en France ou à l'étranger
    ● Analyser les logs via l'outil ELK (Elasticsearch, Logstash et Kibana)
  • Contexte: Renforcement de la cybersécurité du système d'information industriels dans le cadre de la loi de programmation militaire, l’objectif était d’auditer une plateforme de simulation au sein des locauxd’Atos.

    Audit technique :

    ● Audit d'architecture
    ● Audit de flux firewall
    ● Audit de logs
    ● Audit de configuration (Applications, firewall, switch, certificats, mot de passe par défaut, etc)
    ● Test d'intrusion (outils : nmap, metasploit, impacket,burp, gobuster )

    Durcissement de la sécurité suite à l'audit :

    ● Mettre en place deux autorités de certification PKI Windows Server 2008 R2 afin de sécuriser lescommunications TLS (applications, web, ftp, etc...) sur l'infrastructure
    ● Mettre en conformité trois domaines Active Directory Windows Server 2012 R2
    ● Mettre en place deux Serveurs Radius sur deux niveaux de sécurité différents
    ● Mettre à jour les configurations des Switchs (Cisco) et firewall (Checkpoint, Fortinet)
    ● Mettre en place de port security sur les switchs et création de vlans
    ● Identifier et Autoriser uniquement les ports réseaux des applications et services sur les firewalls
    ● Mettre en place la configuration des logs (WinRm) des machines Windows pour les envoyer vers lecollecteur de log
    ● Diagnostiquer les problèmes de communication sur le réseau (Analyse de trame wireshark et logfirewall)
    ● Mettre en place une politique de restriction des clés usb via Symantec Endpoint Protection
    ● Désactiver le boot des clés usb ou cd sur les serveurs physiques et postes de travail
    ● Mettre en place des scripts PowerShell pour automatiser les installations et configurations
  • Contexte : Dans le cadre de l’infogérance du client, l’objectif était de maintenir en conditionopérationnelle le SI en production.

    Mode Projet :

    ● Mettre à jour l'architecture VmWare ESX 5.0 vers 5.5
    ● Raccorder plusieurs Serveurs ESX vers un nouveau DataCenter (cube APC)
    ● Installer et configurer un ESXi 5.5 sur un Serveur DELL PowerEdge R730
    ● Migrer un contrôleur de domaine Windows Server 2003 R2 vers Windows Server 2008 R2
    ● Migrer un Serveur WSUS 3.0 sous Windows Server 2008 R2
    ● POC (Preuve de concept) : Sécurité des postes de travail : Chiffrement Bitlocker
    ● Mettre en place une architecture VmWare 5.5 de test autour du logiciel MBAM de Microsoft :
    ● Configurer une plateforme web sécurisée de récupération de clé bitlocker par les utilisateurs et support
    ● Appliquer des GPO et installer des Agents MBAM sur les clients Windows 7 et 8
    ● Mettre en place des certificats pour sécuriser les communications entre le client MBAM et le sited'administration
    ● Configurer les rapports d'audit et de conformité consultable depuis SCCM ou SQL Reporting
    ● Mettre à jour la sécurité des serveurs Windows en renouvelant les certificats SHA1 vers SHA256
    ● Mettre en place le logiciel Syncback Pro afin de réaliser des transferts de fichiers vers un espaceSFTP
    ● Mettre en place une automatisation via PowerShell de l'administration Stockage NetApp

    Mode Run :

    ● Gérer au quotidien les incidents techniques liés à l'environnement de travail des utilisateurs
    ● Analyser les incidents sur l'architecture et mettre à jour les version sur plusieurs logiciels et matériels
  • Contexte : Dans le cadre de la centralisation du SI (projet sur le plan national), l’objectif étaitd'industrialiser les applications bancaires (Middleware, Outils transactionnels) sur le nouveau SI.

    En relation avec les chefs de projet

    ● Recenser l'ensemble des composants techniques et applicatifs
    ● Réaliser des scripts Dos et PowerShell pour l'installation automatique des applications
    ● Télédistribuer les installations automatiques via Marimba sur les serveurs VmWare
    ● Respecter les normes et les dates de mise en production
    ● Rédiger les documents d'exploitation (WebSphere MQSeries, WAS application server)
    ● Industrialiser les applications Middleware: WAS, WebSphere MQSeries TransactionnelDataWhareHouse : MicroStrategy, DataStage, TeraData utility tools, PowerAMC
  • Nagios Centreon
  • Soc
  • EDR
  • Bastion
  • MFA
  • Test d'intrusions
  • Metasploit
  • Nmap
  • Nikto
  • Burp Suite
  • Connaissance OWASP top 10
  • Détection des vulnérabilités (Burp et Kali Linux OS avec ses outils : Nmap, Nikto, Wireshark, Metasploit, Nessus, etc)
  • Firewall( Palo Alto, Fortinet)
  • Sécurité Poste de travail MBAM Bitlocker
  • Infrastructure PKI Windows
  • SWITCH (Cisco), DNS, DHCP, VLAN
  • VmWare 6.5
  • Windows Server 2003,2008,2012,2016 ,2019, Linux Debian, Kali Linux , Windows 7,8,10,vista, xp
  • PowerShell, Batch

International Master of science

SUPINFO école d'ingénieur en informatique

Novembre 2008 à septembre 2011
Ecole spécialisée à vocation généraliste dans la matière informatique, elle intègre à son cursus toutes les spécialités qui composent l'informatique d’aujourd’hui, telle qu’elle est utilisée dans les entreprises : génie logiciel, systèmes et réseaux, intelligence artificielle, analyse de données, technologies internet et intranet, décisionnel, ERP, multimédia.

BTS Informatique de gestion

Lycée Louise Michel

Septembre 2006 à juin 2008
Le BTS forme en 2 ans des professionnels experts en informatique qui devront gérer un parc informatique, programmer et développer des logiciels... afin de développer les forces informatiques d'une entreprise
  • Pentest
  • Cybersécurité
  • Objets connectés
  • Arts martiaux