À propos de Binetou
Français
Bilingue ou natif
Anglais
Capacité professionnelle complète
Expériences
- OpenClassroomsSecurity Operations SpecialistEDUCATION & E-LEARNINGmars 2022 - Aujourd'hui (4 ans et 3 mois)Rennes, France• Sécurité Opérationnelle : mise en œuvre des bases du SOC, investigation sur les alertes et incidents de sécurité, définition et mise en place de règles de détection, écriture de playbooks / fiches réflexes, configuration des outils, amélioration continue• Vulnerability et Patch management : investigation et qualification des vulnérabilités remontées, animation d’une plateforme de BugBounty (YesWeHack), proposition d’actions de remédiation, suivi et support des équipes postes de travail et engineering• Stratégie DLP : configuration de règles de DLP dans Google Workplace (labelling automatique, restriction sur les partages, etc.)• CASB: déploiement complet, configuration de l’outil, définition et configuration des politiques de sécurité, surveillance• Sensibilisation : organisation de campagnes de faux phishing trimestrielles, suivi et analyse des résultats
- Orange CyberdefenseAnalyste SOCTÉLÉCOMMUNICATIONSnovembre 2019 - février 2022 (2 ans et 4 mois)Rennes, FranceAnalyste : Surveillance et traitement des alertes venant du SIEMRecherche et corrélation des évènements SIEM (Qradar ou RSA Netwitness) liés à l’alerte et investigations avancées : IOC,Domaines, Emails, IP, Sandboxing.Rédaction de rapports d’investigation, communication et aide à la remédiation.Reporting : création et envoie de rapports hebdomadaires à chaque équipe: incidents et vulnérabilités, IOC, volumétrie.Interventions en collaboration avec le CERT, le CSIRT en cas de crise.Feedback : Traitement des alertes hors SIEM, emails et téléphoneTraitement des remontées utilisateurs (réception d’emails suspects, campagne de spams, de phishing, etc.), des RSSI des différentes sous entités du groupe, de diverses demandes des équipes fonctionnelles et techniques.Traitement des demandes CERT : recherche de touches après détection d’IOC, communication et gestion des incidents, amélioration des règles de détection, etc.Change : Amélioration continue de la détection et ajout de nouveaux périmètresAmélioration des règles existantes et Création de nouvelles règles de détection.Création et mise à jour d’éléments de contextualisation.Création / modification de rapports SIEM.Rédaction/mise à jour de fiches reflexes.Amélioration continue des outilsAide à l’automatisation de certaines actions de l’analyste.Outils : Qradar, RSA Netwitness,ELK, RSA Secops, Confluence, outils de sandboxing Orange, Trendmicro, Datalake, CORTEX XSOAR, Bash,JavaScript, Python, Bash.
- B&B HotelsConsultante Senior CybersécuritéDIVERTISSEMENTS & LOISIRSjuin 2023 - Aujourd'hui (3 ans)Brest, FranceSOC : Investigation L3 sur les incidents, définition et mise en place de processus de gestion des incidents et playbooks, définition et implémentation de politiques de protection sur Cortex XDR, participation à intégration de sources de logs avec le SOC managé• Google Workspace : Hardening sécurité du tenant, mise en place de règles DLP, création de règles de monitoring, investigation et remédiation des incidents de phishing• Conformité NIST : Collecte de preuves, analyse des écarts, rédaction des processus• Proxy Cloud (Netskope et Zscaler) : POC, création des politiques de sécurité, suivi des déploiements (agent et tunnel) et troubleshooting, gestion des exceptions, implémentation de ZPA (configuration de la platefor
Recommandations
Soyez le premier à recommander Binetou
Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- Ingénieur Sécurité des Systèmes et des CommunicationsUniversité de Technologie de Troyes2017
- Master Sécurité des Systèmes d'InformationUniversité de technologie de Troyes2017
Certifications
- Qradar Certified Associate AnalystIBM2021