o Découverte des technologies Azure Sentinel et Cortex XSOAR
o Conception du dossier d’architecture technique
o Intégration des outils dans Azure Cloud (Microsoft Sentinel)
o Connexion du Sentinel client à Cortex XSOAR Palo Alto
o Elaboration du cahier de recette
o Gestion de la délégation pour MSSP
o Communication et présentation au client (en anglais)
◼ Amélioration continue :
o Etat des lieux du système client (règles, alertes et incidents…)
o Développement et màj de Playbooks
o Synchronisation XSOAR -> Sentinel
◼ Compétences :
o Produits : Microsoft Sentinel, Cortex XSOAR
o OS : Linux
Etudes & Intégration ELK :
o Création de sandbox sur différentes versions de la stack Elastic
o Tests de monté de version ELK
o Rapport d’état/contraintes
o Découverte et mise place de nouveaux modules
◼ Gestion de la sécurité :
o Sécurisation de la stack Elastic (chiffrement des flux) – POC &
Démo)
o Rédaction synopsis d’installation
o Gestion des utilisateurs (rôles mapping) et connexion
SSO(OIDC)/LDAP
◼ Formations d’utilisateurs :
o Mise en place et pilotage d’atelier formation utilisateur et
administrateur
◼ Support niveau 3 ELK :
o Gestion des tickets
o Accompagnement d’utilisateurs et admin ELK
o Conseils techniques
Réalisation de mission de type RedTeam (intrusion physique/logique)
Tests d’intrusion web, système et réseau (infrastructure) interne/externe
Rédaction de rapport d’audit avec préconisation d’améliorations du code et de l’architecture
Audit d’applications bancaires, DAB
Missions Redteam :
- Intrusion externe : L’ensemble du Système d’Information exposé sur Internet constitue
potentiellement une porte d’entrée vers le réseau interne. A ce titre, nous chercherons de façon
passive et active à identifier un vecteur de compromission / rebond depuis l'externe.
- Intrusion physique : Accéder physiquement aux infrastructures (bureaux, datacenter, etc.) si
possible pour se connecter directement au réseau interne d'une entité cible de façon résiliente ou
de récupérer des informations (documents, etc.).
- Phishing : Les collaborateurs de l'entité à tester seront ciblés par des mails de Phishing visant à
récupérer des informations sensibles comme des identifiants afin de poursuivre l’exploitation de
la mission.
- Social Engineering : Toutes les interactions avec les collaborateurs pourront être utilisées pour
faire évoluer la mission. Dans ce contexte, de faux appels téléphoniques, rendez-vous,
interventions, dépôts de clefs USB dans des lieux accessibles au public, etc. pourront être mis en
œuvre.
Missions Pentest :
- Tests d’intrusion web, système et réseau (infrastructure) interne/externe
- Audit de distributeurs de billet, applications SWIFT
- Audit d’architecture et de configuration
- Audit de code, rédaction d’un guide de programmation sécurisé / hardening serveur
- Formation et sensibilisation à la programmation sécurisée
3 / 3
Tests d’intrusion web, système et réseau (infrastructure) interne/externe
Audit d’architecture et de configuration
Audit de code, rédaction d’un guide de programmation sécurisé / hardening serveur
Formation et sensibilisation à la programmation sécurisée
Audit d’application coeur bancaire et des processus internes de la banque
Recherche et Développement, rédaction d’un article sur le site du CERT Devoteam
Audit organisationnel / Audit site sûr
Animation de travaux pratiques à l’EFREI (pentest) et conférence à l’ECE à propos des Darknets
Participation à des évènnements liès à la Cybersécurité: Chaos Communication Congress (CCC)
et Hack In Paris (HIP)
Avant-vente, qualification des besoins du client en matière d’audit
Pilotage de missions d’audit en tant que chef de projet, encadrement de consultants junior
Réalisation de tests d’intrusion: rapport d’audit avec préconisation d’améliorations du code et
de l’architecture
Formateur sur les solutions IBM Infosphere Guardium, IBM Security AppScan et IBM Security
QRadar SIEM
Mission d’avant-vente pour la solution IBM Security QRadar SIEM
Gestion d’un pare-feu Palo Alto: Configuration de VPNs site à site et client à site, gestion des
accès aux différents serveurs de l’entreprise
Développement d’applications web JEE (framework Apache Struts 1)