You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Ibrahim ChadouliIC

Ibrahim Chadouli

Information Security Analyst

400 €/jour
Paris, FR
0-2 ans

Délai de réponse moyen : 1h

À propos de Ibrahim

Ibrahim, ingénieur cybersécurité (IoT/GRC), diplômé 2024 (SecNumedu/ANSSI). 2 ans comme Analyste Sécurité chez AXA IM : SOC, gestion des vulnérabilités, conformité ISO 27001.

Parcours clé :
• Stage forensic à La Poste : Déploiement de TinyCheck (Raspberry Pi) pour détecter des stalkerwares, intégré dans des commissariats parisiens.
• SOC : Expertise sur Azure Sentinel (SIEM), Cybereason (EDR), Vectra (NDR), Zscaler. Gestion d’incidents (phishing, malware), coordination technique et pilotage KPI sécurité.
• Vulnérabilités : Optimisation de Qualys pour priorisation des correctifs, suivi des CVE critiques et réduction des faux positifs.
• GRC : Politiques cryptographiques (TLS, AES, RSA) alignées ISO 27001, automatisation de reporting (Python, VBA) et documentation.
• Résultats : Conformité cryptographique boostée de 60% à 90%, sensibilisation des équipes et intégration de bonnes pratiques.

Expertise :
• SOC & Forensic : Détection proactive, réponse aux incidents, renforcement de la résilience.
• Gestion des risques : Protection des données critiques via une approche méthodique (risques, vulnérabilités).
• Automatisation : Optimisation des contrôles, réduction des coûts/erreurs via scripts (Python, Power Query).
• Accompagnement global : Audit, politiques de sécurité, remédiation et formation.

Passionné par l’innovation, je propose des solutions sur mesure pour sécuriser vos projets IoT et infrastructures. Contactez-moi pour échanger sur vos enjeux !
  • Français

    Bilingue ou natif

  • Anglais

    Capacité professionnelle complète

Accepte de travailler sur site
Paris (jusqu’à 50 km)

Expériences

  • AXA Investment
    Information Security Analyst
    BANQUE & ASSURANCES
    août 2022 - août 2024 (2 ans)
    Paris, France
    J’ai évolué sous la responsabilité du CISO au sein de l’équipe Information Security, entre le SOC (trois consultants) et la gouvernance (une dizaine de personnes). J’ai principalement travaillé sur la réponse aux incidents et la gestion des menaces, tout en consacrant 30 % de mon temps à la conformité et aux contrôles de sécurité.

    Opérations SOC : Surveillance et Réponse aux Incidents
    • Surveillance proactive via SIEM, EDR, NDR, XDR, DLP et XSOAR.
    • Détection, analyse et évaluation des menaces en temps réel pour accélérer la réponse aux incidents.
    • Gestion des incidents de sécurité (logs, phishing, malware), coordination des investigations et remédiation.
    • Pilotage de la gestion des vulnérabilités avec Qualys : priorisation et suivi des CVE critiques.
    • Optimisation des règles de détection et réduction des faux positifs.
    • Mise à jour des procédures SOC et renforcement de la résilience face aux cyberattaques.

    Gouvernance et Automatisation des Contrôles Cryptographiques
    • Analyse des exigences internes (AXA IM) et des normes (ISO 27001) pour la politique cryptographique.
    • Configuration de Qualys pour scanner la conformité TLS (1.2+), chiffrement (AES 128/256), signature RSA (>2048 bits) et certificats valides.
    • Planification et exécution des analyses (test → UAT → production), priorisation des corrections.
    • Automatisation du mappage et reporting (Power Query, VBA) pour limiter les erreurs manuelles.
    • Évaluation et documentation des risques liés aux exceptions en coordination avec les équipes Sécurité, Opérations et Développement.
    • Coordination des plans de remédiation entre les équipes applicatives et plateforme.
    • Formalisation d’une procédure de contrôle cryptographique pour garantir la pérennité des bonnes pratiques.
    • Présentation du score de conformité au comité GRC, améliorant le taux de 60 % à 90 % avant mon départ.
  • Le Groupe La Poste
    Projet Forensique : Détection de logiciels espions
    SECTEUR PUBLIC & COLLECTIVITÉS
    avril 2022 - juillet 2022 (3 mois)
    Paris, France
    Au sein de la Direction de l'investigation numérique légale – spécialisée dans l'analyse forensique sur du matériel professionnel pour des incidents internes (harcèlement, vol, fraude, etc.) – j’ai mené un projet novateur, proposé dans le cadre d’un concours interne du groupe La Poste visant à financer et accompagner des projets à fort potentiel de développement.

    Conçu un appareil portable destiné à détecter les logiciels espions sur téléphones et tablettes.
    Implémenté la solution TinyCheck de Kaspersky sur un Raspberry Pi 4 pour identifier les stalkerwares.
    Validé l’efficacité du dispositif en réalisant des tests (installation d’un logiciel espion sur un téléphone).
    Déployé l’outil à grande échelle en réalisant des démonstrations et en préparant cinq dispositifs pour cinq commissariats de police à Paris.

Recommandations

Soyez le premier à recommander Ibrahim

Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.

Ces profils de freelance correspondent également à vos critères

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Formations

  • Diplôme d'Ingénieur en Objets connectés & Cybersécurité
    ESILV
    2024
    Diplôme d'Ingénieur en Objets connectés & Cybersécurité
  • Licence Ingénierie Informatique
    ECE
    2022
    Licence Ingénierie Informatique

Compétences

Catégories