Votre navigateur est obsolète !

Pour une expériencenet et une sécurité optimale, mettez à jour votre navigateur. Mettre à jour maintenant

×

Youcef Moussaïd

Youcef Moussaïd

Ingénieur Cybersécurité / Pentester

41 ans
Permis de conduire
Albertville (73200) France
Consultant En simple veille
Passionné de cybersécurité et plus particulièrement de test d’intrusion, je suis curieux et attentif aux
nouvelles failles de sécurité. A travers mes 13 ans d'expériences dans la cybersécurité et infrastructure, j'ai
appris à auditer les architectures de mes clients en réalisant des tests d’intrusion et à recommander les
meilleures pratiques et remédiations sur les vulnérabilités potentielles. J'ai également travaillé dans la
réponse à incidents, mettant en œuvre des analyses approfondies pour identifier et contenir les menaces.

Dans ce cadre, j'ai utilisé CrowdStrike afin de détecter, investiguer et répondre efficacement aux attaques.
Par ailleurs, ma certification eCPPT (Certified Professional Penetration Tester) permet de valoriser mes
compétences en sécurité offensive auprès des clients.
CV réalisé sur DoYouBuzz

Ingénieur Cybersécurité/Pentester

Flowline Technologies SCC
Depuis janvier 2023
  • Contexte: Dans le cadre de la mise en place d’un SOC interne, l’objectif est d’aider le RSSI à construire
    une solution de cybercentre pour nos clients (outillage,process incidents, analyse,etc) et réaliser des tests
    d’intrusion sur les systèmes Windows\Linux (Pentest).
    ● Mise en place de la solution bastion Wallix pour les données accessibles sur le datacenter
    ● Migration des comptes keepass vers le coffre fort Wallix (scripting powershell/Python)
    ● Mise en place d’une solution Bris de glace (Sauvegarde régulière du coffre fort bastion vers
    Lockpass (Python : Extraction /Insertion de fichier json via appel d’API)
    ● Mise en place d’une authentification à double facteur (Inwebo et Keycloak) en interne/clients
    ● Mise en place de l’EDR Crowdstrike en interne et chez les clients
    ● Mise en place de Tenable Vulnerability management (Nessus) en interne
    ● Mise en place du SIEM Wazuh et collecte des logs (Windows,Linux, routeurs, etc)
    ● Mise en place de règles de flux (Opnsense, Sophos, Fortinet)
    ● Gestion des incidents de sécurité remontés via Crowdstrike
    ● Gestion de crise Cyber, analyse des indices de compromission(IOC)
    ● Audit de l’infrastructure Active Directory interne/clients
    • 1ère phase: Rapport de vulnérabilité : Purple Knight (Outil d’audit AD)
    • 2ème phase: Analyse via Bloodhound : Chercher les faiblesses, les chemins dangereux
      vers la compromission de l’AD
      ● Réalisation de tests d’intrusion interne/externe (Infrastructure) chez les clients
      2/4
      ● Formation des équipes supports N1 localisées en Roumanie sur les outils EDR et SIEM en vu de
      l’organisation du SOC
      ● Accompagnement des stagiaires/alternants sur des sujets cyber variés
      ● Veille cyber CVE
      ● Scripting Powershell/Python