You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Cheikh K.CK

Cheikh K.

Cybersecurity • Log • SOC . SIEM . DevSecOps

850 €/jour
Paris, FR
3-7 ans

Délai de réponse moyen : 1h

À propos de Cheikh

Ingénieur Cybersécurité avec plus de 6 ans d’expérience, j’aide les entreprises à réduire leur exposition aux menaces, renforcer la conformité et améliorer la résilience IT.
Je transforme des environnements complexes en systèmes plus sûrs, automatisés et durables, en combinant :
• Maîtrise technique : SOC, EDR, SIEM, IAM, WAF, Infrastructure as Code (Terraform, Ansible), CI/CD sécurisés.
• Sécurité Cloud : protection des environnements hybrides et multi-cloud (Azure, AWS, GCP) : durcissement, surveillance, contrôle d’accès, gestion des identités et des privilèges.
• Vision orientée métier : alignement des stratégies de cybersécurité avec les objectifs business pour garantir la continuité de service et la conformité réglementaire.

Cette approche me permet d’industrialiser la sécurité dès la conception des projets (DevSecOps), de détecter et corriger les vulnérabilités plus vite et de réduire les coûts liés aux incidents et à la non-conformité.
  • Français

    Bilingue ou natif

  • Anglais

    Capacité professionnelle complète

  • Wolof

    Bilingue ou natif

En télétravail uniquement
Travaille majoritairement à distance

Expériences

  • TF1
    Ingénieur DevSecOps / Sécurité AWS
    CINÉMA & AUDIOVISUEL
    juin 2025 - Aujourd'hui (1 an)
    Paris, France
    Administration avancée Akamai WAF & CDN : gestion et optimisation de la plateforme, migration complète des
    endpoints WAF vers l’infrastructure CDN Akamai.
    Collecte et centralisation des journaux
    as-code
    : conception d’
    un pipeline d’ingestion des logs Okta, Teleport et
    Akamai CDN, déployé en Terraform/Kubernetes, avec stockage dans Amazon S3, mise en file SQS et traitement via
    Vector en environnement de Production.
    Détection & surveillance : définition et implémentation de cas d’
    usage (use cases) de détection d’incidents et de
    monitoring de sécurité.
    Politique de journalisation : élaboration de la stratégie et des standards de logging pour l’
    ensemble des sources
    ETF1, garantissant la traçabilité et la conformité.
    Amélioration continue de la posture sécurité cloud : contribution aux revues d’
    architecture, recommandations de
    durcissement et déploiement de mesures préventives.
    Documentation & procédures : rédaction des guides d’
    exploitation, workflows d’incident et playbooks de réponse.
    Contrôles périodiques de conformité : audits réguliers de la Politique de Sécurité et suivi des écarts.
    MCO des services de sécurité cloud : maintien en conditions opérationnelles (patching, supervision, optimisation)
    des solutions de protection.
    Bastion Teleport : participation à la conception et au déploiement d’
    un bastion d’
    accès sécurisé basé sur Teleport
    pour l’
    administration des environnements sensible
    Kubernetes Terraform Elastic Stack (ELK) CI/CD Amazon Web Services
  • FRAMATOME
    Responsable Sécurité Opérationnelle / SecOps
    ENERGIE
    juillet 2024 - avril 2025 (9 mois)
    Paris, France
    Juin 2024 - Avril 2025
    Ingénieur Cybersécurité SMSI
    Investigations sur les incidents provenant du SOC des partenaires de surveillance OCD et ATOS
    Administration et exploitation des consoles de sécurité : Cyberwatch, PAM Waliix, EDR.
    Intégration & Administration EDR SEDR, SEPM, FortiEDR, Harfanglab, Cybereason
    Mise en place d’
    un environnement pré-production de l’EDR (SEPM)
    investigations provenant des outils administrés
    Traitement et mise en place de plan de remédiation de sécurité (Vulnérabilités & patching).
    Définir les politiques d’
    analyses des Endpoints
    Analyse d’
    audit et benchmark des solutions de sécurité
    Validation des demandes de changements de sécurité
    Comptes (créations de comptes à privilège, modification des droits…)
    Réseau (ouverture de flux réseau…)
    Accès (whitelisting d’URL/domaine mail, d’interception SSL/TLS…)
    Environnement (rafraichissement et export de données/logs…)
    Mise en place de SSO
    Mise en place/modification de GPO
    Contribution aux projets de sécurité
    Validation, sur le plan de sécurité, le passage de build au run des projets de sécurité
    Cartographie du SI
    Etudier, valider et tracer les demandes d’
    exceptions de sécurité
    Evaluation des de la performance des solutions de Sécurité
    Test & Intégration des assets exposés pour la gestion de vulnérabilités
    Collaboration avec les équipes SOC/CERT pour les projets de collecte et de CTI.
    Audit des comptes locaux des équipements critiques
    Développement de script d’
    automatisation
    Investigation et réponse incident des alertes de sécurité
    Participer aux internes & externes.
    Mise en place de KPI de suivi de la conformité de sécurité et gestion de vulnérabilités.
    Chef de projet sur la mise en place de conformité des domaines contrôleurs Active directory / AD CLOUD / et de
    l’infra
    Référentiels de conformité : Cis Benchmark all level, ORADAD
    Identifiiez les règles de conformité à remédier pour prioriser les actions
    Coordonner les parties prenantes : Responsable et Administrateurs AD
    Gestion des vulnérabilités Soc SIEM Audit Log management
  • Groupe barrière
    Consultant Elasticsearch / Logstash
    HÔTELLERIE
    décembre 2022 - janvier 2024 (1 an et 1 mois)
    Paris, France
    Coordination de la roadmap de collecte des logs des sources : serveurs HP, Vcenter/ESX, VEEAM ...via API.
    Animation des réunions de suivi projet( sprints, déploiement)
    Intégration de scripts powershell et mise en place des ealertes
    Collecte et Traitement des Données.
    Activation de sources : des serveurs HP, baies de stockage HP MSA, Vcenter ou ESX, et serveurs Veeam via API ou
    Syslog
    Alerting : création d’
    alertes associées
    Intégration de Scripts et Configurations
    Assurer la surveillance des certificats Web, en générant des alertes avant leur expiration.
    Collecte et parsing des logs d’Apache et Postgre sur le serveur Maxxing.
    Dashboard et Alertes Personnalisés
    Créer, modifier et améliorer les tableaux de bord (Dashboards) pour visualiser les données collectées.
    Développer des alertes spécifiques pour des événements ou des seuils prédéfinis.
    Supervision des sources de logs du système d’information
    Animation des réunions de suivies de projet
    Définir la raodmap de collecte sous des sprints
    Communication avant/après chaque déploiement en production
    Documentation
    Elasticsearch Logstash Kibana SOC SIEM

Recommandations

Soyez le premier à recommander Cheikh

Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.

Ces profils de freelance correspondent également à vos critères

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Formations

  • Master 2 (M2), Cyber-sécurité et analyse de données
    Université Paris 8
    2022
    Master 2 (M2), Cyber-sécurité et analyse de données
  • Licence, Mathématiques appliquées
    Université Paris 8
    2020
    Licence, Mathématiques appliquées

Compétences (48)

Catégories