À propos de Adams
Français
Bilingue ou natif
Anglais
Capacité professionnelle complète
Expériences
- MinistèreDFIR & Malware AnalystSECTEUR PUBLIC & COLLECTIVITÉSmai 2025 - Aujourd'hui (1 an et 1 mois)Paris, France• Investigation et traitement des incidents• Forensic• Analyse de malware• Amélioration continue (parsing, développement d'outils)• Création de règles de détection
- Airbus ProtectDFIR & Malware analystjuillet 2022 - mai 2025 (2 ans et 10 mois)Élancourt, France• Analyse forensic sur les systèmes Docker, Windows et Linux• Analyse à froid, live et mémoire• Conduite de réponse à incident large périmètre• Réponse à incident sur des infrastructures publiques critiques et d'urgence nécessitant une intervention immédiate en HNO pour une reprise de service le plus rapidement possible• Réponse à incident sur une infrastructure publique d'urgence ciblée par un threat actor, collaboration avec les services publiques sur une enquête à l'échelle européenne• Réponse à incident sur 6 cas de ransomware sur large périmètre• Activité de threat hunting sur périmètre sensible• Réponse à incident sur les cas suivants : ransomware, compromission interne, espionage (APT), exfiltration de donnée• Analyse de malware pour la réponse à incident et les équipes CTI et SOC. Analyse des types de malwares suivants: ransomware, spyware, dropper, loader, shellcode, driver, C2, stealer. Traitement de ces différents types de protéction: packers (themida, custom), obfuscation (PEB parsing, API hashing, direct syscall etc.)• Création de règle de détection Yara, KQL (MDE) and XQL (Cortex XDR)• Threat hunting sur les plateformes suivantes: Splunk, MDE, Cortex XDR, Harfanglab et Crowdstrike• R&D sur les sujets suivants : développement de malware et étude des techniques de compromission pour améliorer les capacités de détection de l'équipe SOC, développement d'outils pour la réponse à incident, création de dashboard Splunk pour l'automatisation, étude des rootkits et bootkits
- Airbus ProtectSOC analystjanvier 2021 - juin 2022 (1 an et 5 mois)Élancourt, France• Analyse et investigation des incidents de sécurité• Traitement et qualification des alertes de sécurité• Créarion d'application Splunk contenant plusieurs dashboard pour l'automatisation du threat hunting• Lead technique sur le projet d'automatisation des tâches des analystes N1
Recommandations
Soyez le premier à recommander Adams
Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- IUT Sorbonne Paris Nord, LP Pro ASUR2019
- DUT Réseaux et TélécommunicationsIUT Sorbonne Paris Nord2018DUT Réseaux et Télécommunications