À propos de Khalifa
Français
Bilingue ou natif
Anglais
Bilingue ou natif
Expériences
- INTERNATIONALSOFTWARE COMPANY (ISC)Analyste SOC N2BANQUE & ASSURANCESjuin 2024 - Aujourd'hui (2 ans)Paris, FrancePréparation et sécurisation des environnements IT pour des clients telsqu’IBM, HCL Software, La Banque Postale, BNP Paribas, Crédit Mutuel, AXAAssurance, Opcon et diverses institutions financières, en garantissant dessystèmes sûrs et conformes.SOC & SIEMConception et gestion d’un SOC >100 endpointsDéploiement d’un SIEM Wazuh : ingestion logs Suricata, FortiGate, Cisco,systèmes & applicatifsCréation de dashboards, visualisations et corrélationsGestion d’un SIEM Splunk isolé : dashboards, data models, optimisation desfluxRésultats : meilleure visibilité, réduction du bruit et amélioration du MTTDDétection & AutomatisationCréation de règles Sigma basées sur MITRE ATT&CKDéploiement TheHive + SOAR (Shuffle, Slack) pour l’automatisation IRRésultats : baisse des faux positifs et accélération du traitement des incidentsIncident Response & DFIR (N2/N3)Gestion d’incidents critiques et investigations avancéesDisk & memory forensics (Autopsy, Volatility, outils Eric Zimmerman)Rédaction de rapports FR / ENRésultats : amélioration de la résilience et de la capacité de réponseCloud & MessagingDéploiement d’environnements AWS (VM web, load balancer)Monitoring via Microsoft SentinelCréation de règles Exchange / M365 anti-phishingRésultats : sécurisation des workloads cloud et réduction des attaques emailRed TeamTests d’intrusion serveurs Linux et applications webRésultats : durcissement des systèmes et amélioration des contrôles sécuritéGRCContribution aux exigences DORA et RGPDRésultats : réduction des risques et alignement sécurité / métiers
- IGBATAnalyste SOCBTP & CONSTRUCTIONseptembre 2023 - juin 2024 (9 mois)Paris, FranceGarant de la continuité du service IT, de la sécurité des postes de travail et del’optimisation des accès pour plus de 150 collaborateurs.Sécurité Endpoint, Identité & VulnérabilitésResponsabilité de la sécurité endpoint sur 150+ postesDéploiement et maintien des solutions Antivirus / EDRGestion des correctifs et des vulnérabilités (Nessus) avec réduction d’environ20 % de l’exposition aux CVE critiquesAdministration Windows Server & Active Directory : cycle de vie des comptes,droits d’accès, GPO, politiques de mots de passe et MFARésultats : réduction de la surface d’attaque et amélioration de la posturesécuritéGestion des Logs & Supervision – Elastic StackGestion complète d’une plateforme Elasticsearch / ELKIngestion de logs Windows, Active Directory, EDR, firewalls Palo Alto etéquipements CiscoConception des pipelines d’ingestion, index, agrégationsCréation de dashboards Kibana pour le suivi sécurité et performanceMise en place de Watchers / alertes temps réel (échecs d’authentification,comportements anormaux, activités suspectes)Corrélation d’événements et analyse des causes racines (RCA)Résultats : meilleure visibilité, détection plus rapide et supervision proactiveSupport & Réponse aux Incidents (N1 / N2)Traitement des incidents IT et sécurité N1/N2 (à distance et sur site)Prise en charge initiale des alertes phishing et incidents de sécurité mineursMaintien d’un taux de résolution au premier contact >85 %Résultats : réduction des interruptions et amélioration de la satisfactionutilisateursGestion des Actifs ITGestion complète du cycle de vie du parc informatique (déploiement,configuration, mise en service) pour 150+ postesRésultats : environnements standardisés et efficacité opérationnelle accrue
- France Knowledge InstituteTechnicien Support TI& SécuritéEDUCATION & E-LEARNINGjuin 2022 - septembre 2023 (1 an et 3 mois)Paris, FranceAssurer la fiabilité, la disponibilité et la sécurité de base du réseau et desdonnées critiques.Network Security & Configuration Firewall :Installation et Configuration des équipements réseau critiques (routeurs,switches).Application des règles de filtrage sur les pare-feux pour sécuriser le périmètre(segmentation et contrôle des flux entrants/sortants) en conformité avec lespolitiques de sécurité.Page 4 of 5Monitoring de base de la performance réseau pour détecter les anomalies detrafic potentielles.Sauvegarde & Continuité d'Activité (DRP) :Mise en place et tests réguliers des procédures de sauvegarde et derestauration des données (DRP) pour garantir la récupération de 500 Go dedonnées critiques en cas de sinistre.Gestion des droits d'accès aux partages de fichiers et aux ressourcessensibles.Maintenance Préventive & Réparation :Diagnostic et résolution efficaces des pannes pour minimiser le temps d'arrêtdes utilisateurs.Mise à jour et durcissement (Hardening) des systèmes d'exploitation serveursde base.
Recommandations
Soyez le premier à recommander Khalifa
Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- Bachelor enIPSSIBachelor en
- CySA+ CompTIA (Cybersecurity Analyst), ECIR - Incident Response Certification (INE Security)CySA+ CompTIA (Cybersecurity Analyst), ECIR - Incident Response Certification (INE Security)