Analyste SOC et réponse incident avec 8 ans d'expérience en cybersécurité, spécialisé dans le traitement d'alertes, l'analyse forensique, le tuning de règles de détection et la gestion d'incidents. Expérience dans des environnements bancaires et télécoms avec maîtrise d'outils comme Splunk, Qradar, TheHive et Proofpoint.
Traitement des alertes de sécurité, analyses forensiques avec Autopsy, tuning des règles de détection, gestion des emails malveillants avec Proofpoint, traitement de phishing, analyse de vulnérabilités, création de dashboards.
Qualification d'alertes, traitement de phishing, analyse d'emails et pièces jointes, création de tableaux de bords.
Traitement des offenses Qradar, création et tuning de règles de détection, traitement des ouvertures de flux Firewall, création de dashboards.
Détection et qualification d'attaques, création de règles de détection, tunning des règles, utilisation de la matrice Mitre ATT&CK, traitement de phishing.
Installation d'outils open source (Graylog, Elasticsearch, MongoDB), collecte et analyse de logs, interprétation avec Graylog.
Mesure de paramètres réseaux, installation d'Evalvid sous Ubuntu, simulation avec Network Simulator 2.