À propos de Rafik
Anglais
Capacité professionnelle complète
Français
Bilingue ou natif
Arabe
Bilingue ou natif
Expériences
- CMA CGMAnalyste SOC N3LOGISTIQUE & SUPPLY CHAINmars 2023 - Aujourd'hui (3 ans et 3 mois)Puteaux, FranceGestion de l'environnement SOC 24/7 (Env. Follow the Sun)
- Surveillance, analyse et contextualisation des incidents sur ~150K endpoints répartis sur plus de 20 tenants, couvrant divers secteurs dont le transport maritime, la logistique et les médias (Env. tech.: XSOAR, Azure Sentinel, ELK, MS XDR, etc.),
- Support technique aux analystes N1/N2, avec accompagnement pour l'analyse et la résolution des alertes de sécurité.
Participation à la réponse aux incidents- Conduite d'investigations détaillées sur les événements de sécurité,
- Application des actions de remédiation, proposition de recommandations spécifiques, et communication/escalade des conclusions aux équipes concernées,
- Participation à des exercices de simulation d'incidents (Tabletop Exercises-TTX).
Amélioration de la posture du SOC- Élaboration et ajustement des use cases de détection avec un focus sur les technologies Cloud (Office 365, Azure activity, AWS services, etc.),
- Contribution à la création des Playbooks, fiches réflexes, et procédures opérationnelles,
- Conduction de sessions de Threat Hunting à travers l'ensemble de l'organisation multi-tenant (MTO),
- Participation aux exercices Purple Team avec l'équipe AppSec (Vectr, Sentinel Hunt, MS XDR),
- Animation de workshops et de mini formations internes (Auditd, Persistance, Privesc etc.).
- ATOS Digital SecurityConsultant CybersécuritéCONSEIL & AUDIToctobre 2020 - mars 2023 (2 ans et 5 mois)Bezons, FranceAnalyste SOC - MSSP Atos (Environnement Multi-client)
- Analyse et interprétation des alertes de sécurité issues de divers équipements (SIEM RSA, EDR Ecat-HarfangLab, NDR, PCAP), avec gestion proactive et réactive des incidents,
- Participation à la mise en place d'un environnement de développement de règles de détection (Atomic Red team, Env.de Préprod),
- Création de règles de corrélation couvrant plusieurs tactiques (Persistance, Exfiltration de données, Lolbins, etc.),
- Animation des comités opérationnels clients, rédaction de rapports de suivi et contribution à la documentation du service.
Déploiement de SIEM Microsoft Azure Sentinel dans un environnement client- Identification et configuration des sources de données/logs à superviser,
- Mise en place d’une architecture de transmission d'alertes vers le SIEM RSA,
- Définition et création des règles de détection et des tableaux de bord de supervision (Analytics, Workbooks),
- Organisation d’ateliers de travail et d’accompagnement des équipes sécurité du client.
Mise en place d'un LAB de détection pour Windows AD- Installation et configuration de l'environnement technique comprenant le Windows AD, l'EDR Cybereason et le SIEM Splunk,
- Définition et exécution de scénarios de tests basés sur la matrice Mitre ATT&CK,
- Analyse des résultats des tests et rédaction des livrables de conception et d'implémentation.
- Avanade FranceConsultant en SécuritéCONSEIL & AUDITmars 2020 - septembre 2020 (6 mois)Issy-les-Moulineaux, FranceImplémentation d'une solution de gouvernance avec Azure Policy dans le Cloud Azure
- Paramétrage de services Azure (Keyvault, Storage Account, Network, etc.),
- Application de stratégies de sécurité via Azure Blueprint,
- Intégration de la solution dans une chaîne CI/CD avec Azure DevOps,
- Rédaction des livrables de conception et d'implémentation.
Recommandations
Soyez le premier à recommander Rafik
Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- Master en Ingénierie des RéseauxUniversité Paris-Saclay (Versailles)2020
- Master en Sécurité des Systèmes InformatiquesUniversité d'Alger (USTHB)2019
Certifications
- CHFIv10 Computer Hacking Forensic InvestigatorEC-Council
- eCTHP Certified Threat Hunting Professional (en vue)INE Security