You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Adam HdiaAH

Adam Hdia

Network Security - Cloud Security - F5 (LTM-ASM)

600 €/jour
Versailles, FR
8-15 ans

Délai de réponse moyen : 1h

À propos de Adam

Ingénieur Cloud Security, passionné par la cybersécurité et les technologies cloud, notamment Azure, avec une solide expérience dans l'implémentation de solutions de sécurité dans des environnements cloud hybrides. Mon objectif est de faire évoluer et sécuriser les infrastructures cloud de mes clients dans le cadre des projets "From Scratch" ou bien dans le cadre des projets "Move To Cloud"
  • Français

    Bilingue ou natif

  • Anglais

    Capacité professionnelle complète

  • Arabe

    Bilingue ou natif

Accepte de travailler sur site
Versailles (jusqu’à 50 km)

Expériences

  • BNP Paribas Real Estate
    Security Consultant
    BANQUE & ASSURANCES
    mai 2022 - Aujourd'hui (4 ans et 1 mois)
    Boulogne-Billancourt, France
    Pour BNP Real Estate, au sein de ProdSec Team

    RUN

    • Gestion des incidents N2/N3 sur les firewalls dans un environnement international.
    • Ouverture et optimisation des flux complexes en mode RUN et projet.
    • Assurer l’astreinte de nuit et week-end pour garantir la disponibilité des services critiques.
    • Supervision et optimisation des performances des ressources AWS (EC2, RDS, ELB) via CloudWatch et
    AWS Config.
    • Gestion des sauvegardes automatisées et restaurations (AWS Backup, snapshots EBS/RDS)

    BUILD

    • Déploiement et mise en production des Firewalls d’interco avec le groupe
    • Configuration de tunnels VPN IPSec avec les partanires inténationnaux sur des firewalls Checkpoint
    • Déploiement et administration de SecureChange/SecureTrack, et accompagnement des utilisateurs IT.
    • Mise en place du SSO sur Tufin TOS, et gestion annuelle des certificats.
    • Intégration de solutions de sécurité dès la phase de build (IAM roles/policies, Security Groups)
    • Pilotage technique de la remédiation firewall post-audit IG.
    • On-boarding de tout le parc Firewalling de la filiale vers l’écosysteme du groupe
    • Mise en œuvre de stratégies de haute disponibilité, de résilience et de disaster recovery sur AWS

    GESTION DE PROJET

    • Migration des flux Real Estate de CIB vers la Prod IT de BNP en collaboration avec les entités concernées.
    • Animation de workshops techniques avec l’équipe CISO dans le cadre de divers projets.
    • Rédaction de procédures techniques et documents d’architecture technique (DAT).
    • Alignement de la posture de sécurité avec celle du groupe dans le cadre du projet Cyber Program.
    • Élaboration de roadmaps de transformation cloud en lien avec les équipes métiers et IT
    • Formation et accompagnement de 5 consultants.
  • Accenture
    Network Security Engineer
    février 2020 - mai 2022 (2 ans et 3 mois)
    Paris, France
    Client: Total Energies +Exploitation
    - Gestion des Incidents
    ▪ Troubleshoot et résolution des incidents liés aux firewalls (Problèmes de bascule, problèmes de compilation, flux non fonctionnels, RMA)
    ▪ Gestion des incidents des VPN IPSec et VPN SSL
    ▪ Debug sur des incidents liés à la répartition de charge sur F5 et Netscaler
    ▪ Analyse et résolution des problèmes de filtrage web sur Zscaler
    ▪ Résolution des incidents WiFi
    - Gestion des Changements
    ▪ Création de VIP F5
    ▪ Ouverture de flux classiques et complexes sur les firewalls
    ▪ Nettoyage des règles firewall
    ▪ Création de nouvelles DMZ
    ▪ Mise à jour des certificats sur les équipements
    ▪ Mise à jour logiciel (upgrade) des équipements de sécurité
    ▪ Configuration de switch
    ▪ Publication de sites sur le Haproxy
    ▪ Tâches de mise en production + Projet
    - Intégrations de stacks de switchs cisco
    - Migrations de stack de switch Nortel vers un stack de switch AVAYA
    - Intégrations de firewalls checkpoint
    - Migrations des firewalls Juniper vers firewalls checkpoint version R77.30 et R80.10
    - Installation de serveur de management checkpoint R80.20
    - Mise à jour logiciel des firewalls Fortigate
    - Réponse à appel d'offre
    - Troubleshoot des problématiques post-migration
    - Rédaction et mise à jour des documents techniques
    - Suivi de projet
    - Respect des process clients
  • Devoteam
    Network Security Consultant
    octobre 2017 - janvier 2020 (2 ans et 3 mois)
    Greater Casablanca, Morocco
    Client: INWI ISP
    • Handle issues on different security plateforms, perform investigations and troubleshooting.
    • Solve existing security issues, such as viruses or hardware malfunction
    • Ensure IP Backbone & B2B clients security at different levels
    • Ensure Vulnerability Management
    • Review of Security Architecture and mechanisms and recommend changes to the structure.

Recommandations

Soyez le premier à recommander Adam

Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.

Ces profils de freelance correspondent également à vos critères

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Formations

  • Ingénieur d'état sécurité réseaux
    Ecole Nationale des Sciences Appliquées
    2015
    1. Fondamentaux des réseaux Modèle OSI & TCP/IP Adressage IP (IPv4/IPv6), sous-réseaux, CIDR Protocoles (ARP, ICMP, DNS, DHCP, NAT, etc.) Routage statique & dynamique (RIP, OSPF, BGP) VLAN, trunking, STP TCP, UDP, ports & sockets 2. Sécurité réseau – Bases Concepts de sécurité : CIA, risques, menaces, vulnérabilités Pare-feu (firewall) : étatful/stateless, zones, règles Listes de contrôle d'accès (ACL) DMZ, segmentation réseau NAT, PAT et sécurité 3. Sécurité périmétrique avancée UTM, NGFW (Fortinet, Palo Alto, Cisco ASA) IDS/IPS (Snort, Suricata) Proxy et filtrage web VPN (IPSec, SSL, L2TP, IKEv2) Sécurité sans fil (WPA2/3, 802.1X, EAP) 4. Outils & technologies de sécurité Wireshark, tcpdump, Nmap, Netcat SIEM (Splunk, Sentinel, QRadar) Antivirus/EDR/XDR Honeypots et sandbox PKI, certificats, TLS/SSL 5. Administration systèmes & scripts Windows Server & Linux (Debian, CentOS) Services réseau (DNS, DHCP, LDAP, FTP, etc.) PowerShell, Bash, scripts d’automatisation GPO & Active Directory Journalisation et surveillance système 6. Sécurité applicative & Web OWASP Top 10 Vulnérabilités courantes : XSS, SQLi, CSRF WAF Sécurité des API (JWT, OAuth2) 7. Architecture réseau sécurisée Design d’infrastructures sécurisées High Availability & Load Balancing Sécurité dans les datacenters Cloud networking 8. Sécurité dans le Cloud IAM, SSO, MFA NSG, route tables, firewalls cloud Zero Trust Sécurité des workloads (VM, containers) Sécurité des services managés (PaaS, SaaS) 9. Gouvernance et conformité Normes : ISO 27001, NIST, CIS RGPD, loi informatique et libertés Gestion des incidents et SOC PCA/PRA Analyse de risques & politique de sécurité 10. Projets & Labs pratiques Déploiement complet d’une infra sécurisée Configuration d’un VPN site-to-site Analyse de paquets réseau en temps réel Configuration de règles sur un firewall Simulations d’attaques / défenses (pentest éthique)

Certifications

  • NSE4: Fortinet Network Security Expert Level 4
    Fortinet
    2023
  • Palo Alto PCNSA
    Palo Alto
    2022

Compétences (10)

Catégories