À propos de Ludovic Gildas
Français
Bilingue ou natif
Expériences
- XEFI Toulouse OUEST et ESTAssistant Responsable Technique Opérationnel (CTO)juin 2024 - février 2025 (8 mois)Toulouse, France■ Assistance dans l’audit des systèmes d’informations des clients TPE/PME/ETI de XEFI Toulouse OUEST et EST.■ Étude, dimensionnement et Design de l'architecture Stack SIEM/SOC NextGen (Wazuh, Graylog,ELK, OpenSearch) Haute Disponibilité on premise.■ Mise en place de règles de sécurité avancées et de solutions SIEM/SOC conformes aux standards ANSSI.■ Construction et mise en place des dashboards de sécurité, MITRE ATT&CK pour suivi de couverture■ Surveillance et gestion des vulnérabilités dans un environnement médical critique (Client du groupe XEFI).■ Coordination des remédiations techniques après audit et pentest auprès des clients de XEFI.■ Analyse de vulnérabilités : CVE, POC, Zero-Day■ Exploitation des résultats de scan de vulnérabilités.■ Suivi des CVE critiques détection / patching■ Reporting opérationnel sécurité auprès des DSI clients du groupe XEFI.■ Investigation incidents (phishing, mouvement latéral, exfiltration).■ Assistance et Veille à la mise en place de la norme NIST Framework.■ Rédaction de rapports d’incidents, post-mortem, recommandations■ Mise en oeuvre de recommandations de durcissement sur plus de 100+ serveurs.■ Contribution à la revue d’architecture et aux changements IT.■ Développement des scripts pour l'intégration des clients à la plateforme.■ Déploiement des Règles de Détection Avancées.■ Développement des scripts de normalisation et de filtrage des logs clients.■ Intégration des outils d’audit et de forensic à l’infrastructure SOC.■ Construction Tableaux de bord de Sécurité■ Développement de script d'Intégrations 3 tiers (O365, SOPHOS, Fortigate, PaloAlto, PFsense, MISP, OpenCTI ...).■ Rédaction de DAT/Dex.■ Analystes SOC N3.Environnement technique :♦ Système : Linux Server Debian 10, Ubuntu 22.04 LTS, Centos 8/ Outils : SIEM, SOC Open Source (WAZUH et ELK), Bash, Python, Suricata, Yara, PowerShell, Ansible, VirusTotal, Terraform, Vscode, NIST, OpenVas
- Berger-LevraultArchitecte Technique et Cybersecurite open sourceEDITION DE LOGICIELSaoût 2022 - mars 2024 (1 an et 7 mois)Labège, France■ Etude, déploiement et Sécurisation des clusters Kubernetes managés.■ Gestion quotidienne des services et clusters Kubernetes.■ Coordination des remédiations techniques après audit et pentest sur les clusters Kubernetes.■ Architecture et Déploiement des plateformes de journalisation SIEM Elasticsearch Multisite.■ Gestion de crise, travail sous pression contexte cyberattaque majeure (détection, confinement, investigation, remédiation et capitalisation post-incident)■ Forensic sur nos serveurs applicatifs et active directory.■ Migration et Sécurisation des Serveurs Active Directory en contexte cyber attaque.■ Investigation des intrusions Active Directory.■ Durcissement des serveurs d’annuaire et de backends.■ Design Architecture Active Directory Multisite.■ Mise en place et déploiement du MFA sur nos plateformes Linux via Ansible.■ Gestion des vulnérabilité critique.■ Déploiement plateforme cloud public avec Terraform.■ Construction des Dashboard de sécurité pour nos clients.■ Scripting Bash et PowerShell pour l’automatisation des tâches pour les équipes N1 et N2.■ Assistance et Veille à la mise en place des normes ISO 27001 et NIST.■ Mise en place d'audits internes et de revues de sécurité.■ Conseil en protection des données clients cloud.■ Déploiement de Bastion Open Source.■ Rédaction de DAT/Dex.■ Intégration d’outils d’audit micro service (Kubernetes et docker).
- L'UNIONBYG Informatique (Middleware)janvier 2020 - juin 2022 (2 ans et 5 mois)■ Architecture sécurité Infras Hybride (SI, réseau, Cloud, AD)■ Architecture et Déploiement d’une plateforme SIEM/SOC (TheHive, ELK, Wazuh Cortex, OpenCTI et MISP).■ Suivi quotidien des vulnérabilités critiques affectant le SI (proxy, VPN, Exchange).■ Coordination des remédiations techniques après pentest externe.■ Mise en place et administration des Tenants Office 365.■ Développement de Script d’audit des Tenants Office 365.■ Durcissement Active Directory (GPO, comptes privilégiés, logs)■ Cartographie opérationnelle des SI, des flux et dépendances.■ Mise en conformité technique ISO 27001■ Administration des Firewall Stormshield.■ Gestions des Sauvegardes et Backup (Nakivo Backup & Réplication)■ Gestion du réseau et des Firewalls sur nos sites (Nancy - Toulouse)■ Administration des Clusters HYPER-V et Serveurs Windows 2012R2, 2016 ,2019■ Administration Antivirus Bitdefender Endpoint Security,■ Plan de continuité (PCA/PRA), gestion des fournisseurs.■ Scripting PowerShell pour l’automatisation des tâches.■ Installation et configuration des serveurs Linux (Centos Ubuntu Debian) et Windows (2012R2/2016/2019)■ Administration des Serveurs de monitoring.■ Pentest sur nos serveurs de Backend■ Analystes SOC N3.■ Audit plateforme CloudEnvironnement technique :♦ Système : Linux Server Debian 10, Ubuntu 20.04 LTS, Centos 7 et 8♦ Réseau : Equipement HPE♦ Visualisations : Hyper-V/ Outils: PRTG, router and Switch HPE, Stormshield, OCS Inventory, Wireshark, Snort, Nmap, IPSEC/VPN, Powershell, Bash, SIEM, SOC, MISP, TheHive, Bitdefender, SOC (ELK/Wazuh/Graylog), Aws Cli, Kali
Recommandations
Soyez le premier à recommander Ludovic Gildas
Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- Diplome Nationale d'IngenieurTIME HIGHER SCHOOL2014
Certifications
- CISCO CCNANETACAD2014
- TerraformHashicorp2020