À propos de Adam
Français
Bilingue ou natif
Anglais
Capacité professionnelle complète
Arabe
Bilingue ou natif
Expériences
- BNP Paribas Real EstateSecurity ConsultantBANQUE & ASSURANCESmai 2022 - Aujourd'hui (4 ans et 1 mois)Boulogne-Billancourt, FrancePour BNP Real Estate, au sein de ProdSec TeamRUN• Gestion des incidents N2/N3 sur les firewalls dans un environnement international.• Ouverture et optimisation des flux complexes en mode RUN et projet.• Assurer l’astreinte de nuit et week-end pour garantir la disponibilité des services critiques.• Supervision et optimisation des performances des ressources AWS (EC2, RDS, ELB) via CloudWatch etAWS Config.• Gestion des sauvegardes automatisées et restaurations (AWS Backup, snapshots EBS/RDS)BUILD• Déploiement et mise en production des Firewalls d’interco avec le groupe• Configuration de tunnels VPN IPSec avec les partanires inténationnaux sur des firewalls Checkpoint• Déploiement et administration de SecureChange/SecureTrack, et accompagnement des utilisateurs IT.• Mise en place du SSO sur Tufin TOS, et gestion annuelle des certificats.• Intégration de solutions de sécurité dès la phase de build (IAM roles/policies, Security Groups)• Pilotage technique de la remédiation firewall post-audit IG.• On-boarding de tout le parc Firewalling de la filiale vers l’écosysteme du groupe• Mise en œuvre de stratégies de haute disponibilité, de résilience et de disaster recovery sur AWSGESTION DE PROJET• Migration des flux Real Estate de CIB vers la Prod IT de BNP en collaboration avec les entités concernées.• Animation de workshops techniques avec l’équipe CISO dans le cadre de divers projets.• Rédaction de procédures techniques et documents d’architecture technique (DAT).• Alignement de la posture de sécurité avec celle du groupe dans le cadre du projet Cyber Program.• Élaboration de roadmaps de transformation cloud en lien avec les équipes métiers et IT• Formation et accompagnement de 5 consultants.
- AccentureNetwork Security Engineerfévrier 2020 - mai 2022 (2 ans et 3 mois)Paris, FranceClient: Total Energies +Exploitation- Gestion des Incidents▪ Troubleshoot et résolution des incidents liés aux firewalls (Problèmes de bascule, problèmes de compilation, flux non fonctionnels, RMA)▪ Gestion des incidents des VPN IPSec et VPN SSL▪ Debug sur des incidents liés à la répartition de charge sur F5 et Netscaler▪ Analyse et résolution des problèmes de filtrage web sur Zscaler▪ Résolution des incidents WiFi- Gestion des Changements▪ Création de VIP F5▪ Ouverture de flux classiques et complexes sur les firewalls▪ Nettoyage des règles firewall▪ Création de nouvelles DMZ▪ Mise à jour des certificats sur les équipements▪ Mise à jour logiciel (upgrade) des équipements de sécurité▪ Configuration de switch▪ Publication de sites sur le Haproxy▪ Tâches de mise en production + Projet- Intégrations de stacks de switchs cisco- Migrations de stack de switch Nortel vers un stack de switch AVAYA- Intégrations de firewalls checkpoint- Migrations des firewalls Juniper vers firewalls checkpoint version R77.30 et R80.10- Installation de serveur de management checkpoint R80.20- Mise à jour logiciel des firewalls Fortigate- Réponse à appel d'offre- Troubleshoot des problématiques post-migration- Rédaction et mise à jour des documents techniques- Suivi de projet- Respect des process clients
- DevoteamNetwork Security Consultantoctobre 2017 - janvier 2020 (2 ans et 3 mois)Greater Casablanca, MoroccoClient: INWI ISP• Handle issues on different security plateforms, perform investigations and troubleshooting.• Solve existing security issues, such as viruses or hardware malfunction• Ensure IP Backbone & B2B clients security at different levels• Ensure Vulnerability Management• Review of Security Architecture and mechanisms and recommend changes to the structure.
Recommandations
Soyez le premier à recommander Adam
Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- Ingénieur d'état sécurité réseauxEcole Nationale des Sciences Appliquées20151. Fondamentaux des réseaux Modèle OSI & TCP/IP Adressage IP (IPv4/IPv6), sous-réseaux, CIDR Protocoles (ARP, ICMP, DNS, DHCP, NAT, etc.) Routage statique & dynamique (RIP, OSPF, BGP) VLAN, trunking, STP TCP, UDP, ports & sockets 2. Sécurité réseau – Bases Concepts de sécurité : CIA, risques, menaces, vulnérabilités Pare-feu (firewall) : étatful/stateless, zones, règles Listes de contrôle d'accès (ACL) DMZ, segmentation réseau NAT, PAT et sécurité 3. Sécurité périmétrique avancée UTM, NGFW (Fortinet, Palo Alto, Cisco ASA) IDS/IPS (Snort, Suricata) Proxy et filtrage web VPN (IPSec, SSL, L2TP, IKEv2) Sécurité sans fil (WPA2/3, 802.1X, EAP) 4. Outils & technologies de sécurité Wireshark, tcpdump, Nmap, Netcat SIEM (Splunk, Sentinel, QRadar) Antivirus/EDR/XDR Honeypots et sandbox PKI, certificats, TLS/SSL 5. Administration systèmes & scripts Windows Server & Linux (Debian, CentOS) Services réseau (DNS, DHCP, LDAP, FTP, etc.) PowerShell, Bash, scripts d’automatisation GPO & Active Directory Journalisation et surveillance système 6. Sécurité applicative & Web OWASP Top 10 Vulnérabilités courantes : XSS, SQLi, CSRF WAF Sécurité des API (JWT, OAuth2) 7. Architecture réseau sécurisée Design d’infrastructures sécurisées High Availability & Load Balancing Sécurité dans les datacenters Cloud networking 8. Sécurité dans le Cloud IAM, SSO, MFA NSG, route tables, firewalls cloud Zero Trust Sécurité des workloads (VM, containers) Sécurité des services managés (PaaS, SaaS) 9. Gouvernance et conformité Normes : ISO 27001, NIST, CIS RGPD, loi informatique et libertés Gestion des incidents et SOC PCA/PRA Analyse de risques & politique de sécurité 10. Projets & Labs pratiques Déploiement complet d’une infra sécurisée Configuration d’un VPN site-to-site Analyse de paquets réseau en temps réel Configuration de règles sur un firewall Simulations d’attaques / défenses (pentest éthique)
Certifications
- NSE4: Fortinet Network Security Expert Level 4Fortinet2023
- Palo Alto PCNSAPalo Alto2022