À propos de Issam
Français
Bilingue ou natif
Anglais
Capacité professionnelle complète
Expériences
- D-EDGECore Network TechLeadHÔTELLERIEavril 2025 - Aujourd'hui (1 an et 2 mois)Paris 03 Temple, FranceJe pilote l'ensemble de l'infrastructure réseau de D-EDGE, une entreprise opérant à 98 % dans le cloud. Mon périmètre couvre trois environnements AWS (une landing zone Terraform de nouvelle génération), plusieurs souscription Azure multi-VNG/VPN, ainsi que des usages GCP. Côté sites physiques, je gère la connectivité et la sécurité de quatre bureaux internationaux avec un parc hétérogène de firewalls Palo Alto, Meraki et Fortinet. Au quotidien, je conçois et déploie l'infrastructure en Infrastructure as Code (Terraform, GitLab CI), j'automatise les migrations et opérations réseau en Python, et je supervise le monitoring via Grafana. Je porte également les initiatives de sécurité réseau et de rationalisation de l'adressage IP sur l'ensemble du SI.
- EIFFAGEIngénieur Sécurité RéseauBTP & CONSTRUCTIONavril 2022 - décembre 2024 (2 ans et 8 mois)Neuilly-sur-Marne, FranceContexte :En tant qu’Ingénieur Sécurité Réseaux au sein du pôle NETSEC chez Eiffage, ma mission principale est d'assurer la sécurité et la disponibilité optimales des données sur toutes les liaisons et équipements du datacenter, nationaux et internationaux.Mon rôle clé dans le support, le consulting, et la collaboration active avec les architectes de l’entreprise, m'a permis de conduire et de contribuer significativement à divers projets essentiels d’architecture de sécurité.Actions :Conception Architecturale
- Révision complète et refonte du document HLD.
- Conception d'architectures intégrées robustes pour deux entreprises nouvellement acquises, garantissant une intégration sécurisée et fluide.
Gestion de Projets de Sécurité- Pilotage réussi de l'upgrade des firewalls du datacenter, assurant la connectivité sécurisée pour plus de 140 VPN IP-SEC et des centaines d'utilisateurs VPN-SSL externes.
- Élaboration et mise en œuvre d'un plan d'action exhaustif pour traiter l'obsolescence des FW EOF, minimisant ainsi les risques d'intrusion et assurant une protection continue contre les menaces.
Optimisation de l'Infrastructure- Leadership dans des initiatives d'optimisation, incluant le nettoyage approfondi des règles, améliorant significativement l'efficacité et la sécurité de l'infrastructure réseau.
- Support Technique de Niveau 3
- Intervention efficace et résolution des incidents techniques complexes, garantissant une continuité sans faille des opérations et la satisfaction des équipes et partenaires.
Environnement technique :Palo Alto, Fortinet, Azure, A10, Imperva, Trend, Netskope, Proofpoint - BNP ParibasIngénieur CybersécuritéBANQUE & ASSURANCESnovembre 2020 - mars 2022 (1 an et 5 mois)Montreuil, FranceContexteEn tant qu'Expert en Cyber Sécurité chez BNP Paribas, mon intervention au sein de l'équipe NIDP a été centrale pour renforcer la sécurité périmétrique et la protection des données. Mon rôle a inclus la gestion quotidienne du RUN des éléments de sécurité (IPS/IDS, sandbox) et la prise de leadership technique dans le projet de refresh des équipements.ActionsAjout d'une sonde Cloud
- Mise en œuvre d'une sonde IPS assurant une liaison sécurisée avec le cloud privé.
- Analyse détaillée du périmètre, incluant les services et le trafic.
- Conduite réussie d'un POC PaloAlto avec un réglage fin.
- Préparation et mise en œuvre de signatures et politiques sur mesure.
Migration de l'Infrastructure IPS/IDS- Leadership dans la migration vers une nouvelle architecture basée sur PaloAlto.
- Étude comparative approfondie des bases de signatures IPS (Cisco vs PaloAlto).
- Traduction et codage des signatures personnalisées.
- Élaboration d'un plan de migration en HNO.
Gestion Quotidienne de la Sécurité (IPS/IDS et Sandbox)- Analyse quotidienne des événements liés à la sécurité et gestion des incidents.
- Analyse et suivi des événements d’intrusions et des nouvelles attaques.
- Développement de règles Yara pour contrer les campagnes de phishing.
- Qualification des nouvelles signatures et suivi des implémentations défensives.
Environnement technique:Cisco Firepower, Fortinet Fotigate, PaloAlto, Sandbox FireEye
Recommandations
Soyez le premier à recommander Issam
Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- DIPLÔME NATIONAL D'INGÉNIEURESPRIT2018SPÉCIALITÉ « GÉNIE DES TÉLÉCOMMUNICATIONS
- LICENSE APPLIQUÉE EN INFORMATIQUEISIT'Com2014SPÉCIALITÉ "TECHNOLOGIE DES RÉSEAUX INFORMATIQUES"
Certifications
- Certified Ethical Hacker (CEHv10)EC-Coucil2019
- Microsoft Certified: Azure Fundamentals (AZ-900)Microsoft2022