À propos de Sami
Anglais
Capacité professionnelle limitée
Français
Bilingue ou natif
Arabe
Bilingue ou natif
Expériences
- LA POSTEExpert SOC N3mars 2023 - Aujourd'hui (3 ans et 3 mois)Analyse & Investigation avancée• Pris en charge les escalades complexes du SOC N1/N2 sur les incidentsapplicatifs et DDoS.• Corrélé les alertes Akamai (App & API Protector, Bot Manager) avec le SIEM,IDS/IPS et EDR pour une analyse multicoucheGestion des incidents & Crise• Qualifié, contenu et piloté la mitigation des attaques web et DDoS via laplateforme Akamai• Déclenché les actions de réponse avancée : activation de règles spécifiques,bascule challenge/deny• Piloté et coordonné la gestion de crise en cas d'incidents majeursAdministration & Optimisation des solutions• Administré, configuré et maintenu la plateforme Akamai (Antibot, WAF,DDoS) en cohérence avec l'évolution des menaces et des applications• Analysé et traité les faux positifs Akamai, ajusté les configurations desécurité pour affiner la détection et réduire les faux négatifs• Administré les politiques et configurations EDR• Challengé les outils de sécurité dans le cadre des appels d'offres (Sandbox,SIEM)Contribution & Montée en compétences• Participé à l'amélioration continue des processus de sécurité opérationnelle• Formé et mentoré l'équipe N2 pour renforcer les capacités de détectionVeille & Expertise technique• Assuré une veille active sur les menaces applicatives et DDoS• Testé et validé les nouvelles fonctionnalités Akamai• Collaboré avec les équipes métiers pour définir les scénarios de détectionReporting & Capitalisation• Produit des rapports d'incidents détaillés et documenté les playbooks etbonnes pratiques Akamai• Participé aux revues de sécurité et exercices de post-mortemSupport & Relation éditeur• Assuré le lien technique avec Akamai lors d'incidents majeurs et suivi lesescalades complexes auprès du support éditeur
- CONIXConsultant Cybersécuritéoctobre 2017 - février 2023 (5 ans et 4 mois)Déployé et configuré des solutions SIEM chez les clients• Créé les tableaux de bord d'investigation pour les analystes• Investigué et qualifié les incidents de sécurité : identification du vecteurd'infection, analyse du maliciel et recherche d'exfiltration de données• Préconisé les mesures de reprise de service et rédigé les rapports d'analyse
- CONIXAnalyste SOC N3octobre 2017 - février 2023 (5 ans et 4 mois)Qualifié et évalué les solutions SOC à mettre en place chez les clients• Réalisé des audits SIEM, optimisé les alertes et tableaux de bord existants,formalisé les axes d'amélioration• Défini les architectures SIEM et proposé de nouvelles architectures decollecte• Intégré et administré les outils SOC (Elastic Stack, OSSIM, Suricata, HIDS) etles équipements associés• Développé des parseurs (Firewall, Windows, Linux, antispam) pour enrichirla détection• Mis en place les règles et scénarios de détection, géré proactivement lesfaux positifs• Amélioré en continu la stratégie de détection et de réaction cyber• Participé à l'élaboration de nouvelles offres et à la mise en œuvre denouveaux projets• Accompagné les clients, assuré le reporting et sensibilisé les utilisateurs
Recommandations
Soyez le premier à recommander Sami
Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- Workshop Elastic SecurityWorkshop Elastic Security
- Diplômé de l'Université Polytechnique Hauts de-France de Valenciennes2015