À propos de Mohamed Achref
Arabe
Bilingue ou natif
Français
Capacité professionnelle complète
Anglais
Capacité professionnelle complète
Expériences
- (INGENICO TERMINALS)Lead Technique SecOpsjuillet 2023 - Aujourd'hui (2 ans et 11 mois)Référent technique cybersécurité, principal interlocuteur avec le SOC dans un modèle co-géré. Pilotage des phases Build (conception, déploiement) et Run (exploitation, amélioration continue) des solutions de sécurité. Participation active à la définition et à la mise en œuvre des politiques de sécurité de l'entreprise. de Mise en place du SOC co-managé : définition des use case, processus d'escalade, gestion de la relation opérationnelle. Déploiement global de Trend Micro EDR pour la détection et la réponse sur les endpoints. Intégration de Proofpoint Email Security avec les modules avancés (Sandboxing, DLP). Déploiement de sondes DDI (DNS, DHCP, IPAM) pour renforcer la visibilité réseau. Déploiement de Qualys pour la gestion des vulnérabilités (scans, analyse, remédiation). Déploiement de Netskope (proxy cloud sécurisé) pour le contrôle des accès web et SaaS.
- bnpparibasConsultant CybersécuritéBANQUE & ASSURANCESseptembre 2020 - juillet 2025 (4 ans et 10 mois)Paris, FranceConduite et supervision des enquêtes de sécurité en collaboration étroite avec le SOC. Analyse technique des alertes, investigations post-incident, rédaction de rapports techniques détaillés. Détection Menaces Supervision Exploitation avancée de Chronicle SIEM : création de règles de détection, corrélation de logs multi-sources, création de dashboards. Optimisation continue des outils pour réduction des faux positifs et amélioration de la couverture de détection.
- (BDEVIT mission BNPConsultant cybersécuritéseptembre 2020 - juillet 2023 (2 ans et 10 mois)BNP Paribas, Lille, FranceParticipation à des projets impactant la sécurité des réseaux : Déploiement et exploitation des sondes IPS Cisco Firepower PaloALto Fortinet et Vectra. Concevoir et mettre à jour les procédures de sécurité et d'exploitation des outils utilisés par l'équipe. Administration des politiques de sécurité des sondes IPS : mise à jour des signatures, Optimisation et Tunning des règles en fonction de l'environnement protégé. Réalisation des changements avec mesures des impacts. Prise en charge des incidents de sécurité et de production qui relèvent du périmètre de l'équipe. Participation aux ateliers de travail technique (Workshop) avec les chefs de projets et les architectes de sécurité. Contribution aux diagnostics de dysfonctionnements des réseaux, en collaboration avec les équipes télécoms, métiers… Run: Analyse des événements d'intrusions détectés par les différents solutions sur tous les périmètres. Identification du besoin de détection des sondes IPS à mettre en place dans le SIEM (Point hebdomadaire) Participation au fine tuning des uses cases implémentés dans le SIEM. Définition des logging policies des logs IPS collectés dans le SIEM et Splunk. Suivi des nouvelles attaques ainsi que les défensives liés et leurs implémentations. Analyse des campagnes de phishing, et implémentation des Yararule.
Recommandations
Soyez le premier à recommander Mohamed Achref
Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- Mastère Professionnel en sécurité des systèmes informatiques et des réseaux.2013Mastère Professionnel en sécurité des systèmes informatiques et des réseaux.
- Licence Appliquée en Réseau Informatique à l'ISI(Institut Supérieur d'Informatique).2011Licence Appliquée en Réseau Informatique à l'ISI