You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Ludovic Gildas D.LG

Ludovic Gildas D.

Architecte Technique et Cybersecurite

750 €/jour
Toulouse, FR
8-15 ans

Délai de réponse moyen : 1h

À propos de Ludovic Gildas

Passionné par la cybersécurité, je me spécialise dans l’étude, l’analyse, la recherche de menaces, ainsi que dans l’intégration, l’implémentation et le déploiement d’infrastructures cyber résilientes, robustes et adaptées aux environnements critiques. Je suis à la recherche de mission afin de mettre à profit mon expertise dans la sécurisation des systèmes d'information, la veille technologique, et de participer à des projets d’étude, de conception et d’intégration de solutions innovantes de détection et de réponse aux incidents. J’aimerais apporter mon enthousiasme, ma créativité, mon sens de l’analyse, et contribuer à la mise en oeuvre de solutions de sécurité dans des environnements innovants.
  • Français

    Bilingue ou natif

Accepte de travailler sur site
Toulouse (jusqu’à 50 km), Marseille (jusqu’à 50 km), Paris (jusqu’à 50 km), Bordeaux (jusqu’à 50 km)

Expériences

  • XEFI Toulouse OUEST et EST
    Assistant Responsable Technique Opérationnel (CTO)
    juin 2024 - février 2025 (8 mois)
    Toulouse, France
    ■ Assistance dans l’audit des systèmes d’informations des clients TPE/PME/ETI de XEFI Toulouse OUEST et EST.
    ■ Étude, dimensionnement et Design de l'architecture Stack SIEM/SOC NextGen (Wazuh, Graylog,ELK, OpenSearch) Haute Disponibilité on premise.
    ■ Mise en place de règles de sécurité avancées et de solutions SIEM/SOC conformes aux standards ANSSI.
    ■ Construction et mise en place des dashboards de sécurité, MITRE ATT&CK pour suivi de couverture
    ■ Surveillance et gestion des vulnérabilités dans un environnement médical critique (Client du groupe XEFI).
    ■ Coordination des remédiations techniques après audit et pentest auprès des clients de XEFI.
    ■ Analyse de vulnérabilités : CVE, POC, Zero-Day
    ■ Exploitation des résultats de scan de vulnérabilités.
    ■ Suivi des CVE critiques détection / patching
    ■ Reporting opérationnel sécurité auprès des DSI clients du groupe XEFI.
    ■ Investigation incidents (phishing, mouvement latéral, exfiltration).
    ■ Assistance et Veille à la mise en place de la norme NIST Framework.
    ■ Rédaction de rapports d’incidents, post-mortem, recommandations
    ■ Mise en oeuvre de recommandations de durcissement sur plus de 100+ serveurs.
    ■ Contribution à la revue d’architecture et aux changements IT.
    ■ Développement des scripts pour l'intégration des clients à la plateforme.
    ■ Déploiement des Règles de Détection Avancées.
    ■ Développement des scripts de normalisation et de filtrage des logs clients.
    ■ Intégration des outils d’audit et de forensic à l’infrastructure SOC.
    ■ Construction Tableaux de bord de Sécurité
    ■ Développement de script d'Intégrations 3 tiers (O365, SOPHOS, Fortigate, PaloAlto, PFsense, MISP, OpenCTI ...).
    ■ Rédaction de DAT/Dex.
    ■ Analystes SOC N3.

    Environnement technique :
    ♦ Système : Linux Server Debian 10, Ubuntu 22.04 LTS, Centos 8
    / Outils : SIEM, SOC Open Source (WAZUH et ELK), Bash, Python, Suricata, Yara, PowerShell, Ansible, VirusTotal, Terraform, Vscode, NIST, OpenVas
  • Berger-Levrault
    Architecte Technique et Cybersecurite open source
    EDITION DE LOGICIELS
    août 2022 - mars 2024 (1 an et 7 mois)
    Labège, France
    ■ Etude, déploiement et Sécurisation des clusters Kubernetes managés.
    ■ Gestion quotidienne des services et clusters Kubernetes.
    ■ Coordination des remédiations techniques après audit et pentest sur les clusters Kubernetes.
    ■ Architecture et Déploiement des plateformes de journalisation SIEM Elasticsearch Multisite.
    ■ Gestion de crise, travail sous pression contexte cyberattaque majeure (détection, confinement, investigation, remédiation et capitalisation post-incident)
    ■ Forensic sur nos serveurs applicatifs et active directory.
    ■ Migration et Sécurisation des Serveurs Active Directory en contexte cyber attaque.
    ■ Investigation des intrusions Active Directory.
    ■ Durcissement des serveurs d’annuaire et de backends.
    ■ Design Architecture Active Directory Multisite.
    ■ Mise en place et déploiement du MFA sur nos plateformes Linux via Ansible.
    ■ Gestion des vulnérabilité critique.
    ■ Déploiement plateforme cloud public avec Terraform.
    ■ Construction des Dashboard de sécurité pour nos clients.
    ■ Scripting Bash et PowerShell pour l’automatisation des tâches pour les équipes N1 et N2.
    ■ Assistance et Veille à la mise en place des normes ISO 27001 et NIST.
    ■ Mise en place d'audits internes et de revues de sécurité.
    ■ Conseil en protection des données clients cloud.
    ■ Déploiement de Bastion Open Source.
    ■ Rédaction de DAT/Dex.
    ■ Intégration d’outils d’audit micro service (Kubernetes et docker).
    Windows Server Linux Cybersécurité Automatisation Cloud Engineer PenTest
  • L'UNION
    BYG Informatique (Middleware)
    janvier 2020 - juin 2022 (2 ans et 5 mois)
    ■ Architecture sécurité Infras Hybride (SI, réseau, Cloud, AD)
    ■ Architecture et Déploiement d’une plateforme SIEM/SOC (TheHive, ELK, Wazuh Cortex, OpenCTI et MISP).
    ■ Suivi quotidien des vulnérabilités critiques affectant le SI (proxy, VPN, Exchange).
    ■ Coordination des remédiations techniques après pentest externe.
    ■ Mise en place et administration des Tenants Office 365.
    ■ Développement de Script d’audit des Tenants Office 365.
    ■ Durcissement Active Directory (GPO, comptes privilégiés, logs)
    ■ Cartographie opérationnelle des SI, des flux et dépendances.
    ■ Mise en conformité technique ISO 27001
    ■ Administration des Firewall Stormshield.
    ■ Gestions des Sauvegardes et Backup (Nakivo Backup & Réplication)
    ■ Gestion du réseau et des Firewalls sur nos sites (Nancy - Toulouse)
    ■ Administration des Clusters HYPER-V et Serveurs Windows 2012R2, 2016 ,2019
    ■ Administration Antivirus Bitdefender Endpoint Security,
    ■ Plan de continuité (PCA/PRA), gestion des fournisseurs.
    ■ Scripting PowerShell pour l’automatisation des tâches.
    ■ Installation et configuration des serveurs Linux (Centos Ubuntu Debian) et Windows (2012R2/2016/2019)
    ■ Administration des Serveurs de monitoring.
    ■ Pentest sur nos serveurs de Backend
    ■ Analystes SOC N3.
    ■ Audit plateforme Cloud

    Environnement technique :
    ♦ Système : Linux Server Debian 10, Ubuntu 20.04 LTS, Centos 7 et 8
    ♦ Réseau : Equipement HPE
    ♦ Visualisations : Hyper-V
    / Outils: PRTG, router and Switch HPE, Stormshield, OCS Inventory, Wireshark, Snort, Nmap, IPSEC/VPN, Powershell, Bash, SIEM, SOC, MISP, TheHive, Bitdefender, SOC (ELK/Wazuh/Graylog), Aws Cli, Kali

Recommandations

Soyez le premier à recommander Ludovic Gildas

Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.

Ces profils de freelance correspondent également à vos critères

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Formations

  • Diplome Nationale d'Ingenieur
    TIME HIGHER SCHOOL
    2014

Certifications

  • CISCO CCNA
    NETACAD
    2014
    Wireshark gns3 VLAN packet Switching
  • Terraform
    Hashicorp
    2020
    Terraform Terragrunt

Compétences (21)

Catégories