Notre base de 155515 CV vous permet de trouver rapidement un Ingénieur evry freelance. Recevez gratuitement et sous 24h maximum les CV des meileurs intervenants disponibles.
J’ai rejoint le Cybersoc d’Orange Cyberdéfense pour le projet Sodexo qui contient 4 analystes SOC N2. Mes investigations ont
permis d’ajouter de nombreuses url malicieuses au proxy web et de contrôler les activités potentiellement malicieuses.
Détection et investigation sur les incidents avec les Sandbox : urlscan.io, ********, sandbox d’Orange
CyberDéfense,
Résilient IBM SOAR pour enregistrer les résultats d’investigations
Investigation sur les incidents de production et spam
Réunions hebdomadaires sur l’évolution des incidents : amélioration continue
J’ai rejoint l’équipe Performance 4 Ingénieurs, regroupant la performance réseau et la performance Cybersécurité, pour réaliser
une étude qualitative et quantitative des logs présents dans l’application Splunk cloud afin de détecter les logs à implémenter
dans Splunk pour être en phase avec la policy rules du groupe Veolia. J’ai également configuré l’application Splunk Security
Essentials afin de mettre en place les règles de corrélations qui émettent les alertes.
Mise en conformité des logs avec la security policy du groupe Veolia
Mini projet pour implémenter les logs Sysmon sur l’ensemble des serveurs windows et les logs Linux
Ajout des logs des applications EDR Cybereason, Qualys, Acunetix
Utilisation de la matrice Mitre Att&ck pour implémenter les alertes
SOC N2
J’ai rejoint une équipe SOC de 8 personnes soit un manageur, un administrateur Splunk, six superviseurs. J’ai implémenté des
règles de corrélations pour améliorer la détection des incidents de cybersécurité. J’ai investigué sur les incidents détectés et formé
les nouveaux arrivants à l’utilisation de l’application Splunk Security.
Production
Ajouter des règles de corrélations pour identifier les incidents
Concevoir des tableaux de bord pour analyser les données
Tests d’intégration du nouveau matériel informatique, (contrôle de réception des logs, du fonctionnement des alertes et
du chiffrement des données). Déploiement d’apps sur les nouveaux serveurs
Support aux superviseurs, reporting mensuel sur les indicateurs clés de performance, veille technologique.
Redémarrage de serveurs, de services liés à splunk si nécessaire
Basculement de l’application vers le site de redondance
Configuration / installation
Déploiement des apps depuis l’interface Splunk entreprise Security pour activer l’envoie des logs des nouveaux serveurs
Intégration des nouveaux serveurs dans les classes de serveur
Gestion de syslog et rsyslog sur Linux
Activation des datamodels en fonction des données présentes dans splunk
Ajout de sourcetype sur le server en utilisant des filtres regex
Formateur en Cybersécurité auprès de l’organisme de formation Fitec
Rédaction de cours et réalisation de travaux pratiques pour utiliser Splunk Enterprise Security. Exercices
portant sur l’analyse de données par correlations. Installation de Splunk, ajout de données, analyse de données.
Projet sur l’optimisation de l’architecture de sécurité du système informatique d’une clinique
Renforcement de la sécurité par ajout de logiciels aux niveaux authentifications (Plateforme IAM) et sécurité
réseau (web, mail, DMZ, VPN, proxy, Vlan, SIEM, Firewall intra / extra)
Implémenter un nouvel outil web pour les rh permettant de gérer une CVthèque.
Gérer des incidents de production avec Jira, réduction des erreurs de données des sites marchands de 95%
Etude avant-projet de l’architecture réseau d’un organisme de formation : déploiement de serveurs Linux et
Windowsserver sur un système de virtualisation Vsphere-ESXI :Dhcp, Active Directory, Server Web, Server Mail, FTP,
Sharepoint.
Dispense de cours de mathématiques à des élèves du collège et lycée
Ingénieur d'études informatique - consultant ACTI - jan 2007 / jan 2011 (4 ans)
Mission pour SGAM DSI (La Défense-Paris, groupe Société Générale) (3 ans)
Gestion et développement d’une base de données sur un système ETL
Développement de programmes du système Mainframe-ETL (Extract-Transform-Load) et
mise à disposition des gérants du logiciel de calcul « OAD-Performance », utilisant les données de la base Opcvm-OAD (outil d’aide à la décision)
Développement des programmes de chargement de données quotidiennes dans la base
Optimisation du programme qui déclenche l’enregistrement et l’extraction des données
Gestion de projet et développement du logiciel de calculs Performance - OAD (outils d’aide à la décision):
Remplacement du responsable projet aux réunions, rapport, suivi de projets avec les gérants
Gestion de budget : réduction du coût global des abonnements par modification du logiciel Reuter utilisé
Langages : langage système d’Open VMS(DCL), Fortran, VBA (Excel/Outlook), Java; Interfaces réseaux: Telnet Reflection, Citrix; Applications web : Bloomberg, Datastream, Reuter; Systèmes: Open VMS, Windows xp;
Pour le service base de données & relations donateurs: Réalisation de reportings à partir de résultats de collectes annuelles:
Requêtes de la base des donateurs, reporting, calculs de prévision sur les collectes à venir
Mise en place d’un outil de production numérique, achat de licences CATIA V5
Formation des dessinateurs industriels - bureau d’études et méthodes:
Réalisation d’un support de cours et d’exercices d’application à la conception 3D (initiation au sketcher, extrusion des esquisses, initiation aux fonctions surfacique, projection sur plans, fonctionnement des cotations, paramétrage d’impression)
Production :
Conception d’outillages
Mise en ligne des pièces sous-traitées (transferts FTP)
Suivi de production, contrôle qualité :
Gestion de planification des phases de production avec MS Project
Analyse de la qualité des pièces produites