À propos de Mickaël
Français
Bilingue ou natif
Anglais
Capacité professionnelle complète
Expériences
- Sully GroupAnalyste en sécurité informatiqueTRANSPORTSseptembre 2022 - Aujourd'hui (3 ans et 9 mois)Chambéry, FrancePrestataire au sein de l'équipe sécurité d'un grand groupe de transport et logistique, j'étais responsable de la conception et de la maintenance des dashboards Splunk de KPI Sécurité, en agrégeant et normalisant des données provenant de multiples sources.Périmètre des dashboards réalisés :• Suivi de l'installation et de la conformité des agents de sécurité sur les +2000 serveurs Windows/Linux et les +20000 workstations : CrowdStrike, Tenable Nessus, Zscaler, Splunk, version OS, statut de patching, et bon fonctionnement des outils de gestion (SCCM, RH Satellite)• Contrôle des comptes utilisateurs dans l'AD : ancienneté des mots de passe, activation du 2FA et conformité des paramètres de sécurité• Suivi des vulnérabilités détectées par Tenable Nessus sur l'ensemble du parc serveurs et workstations• Exposition des mauvaises configurations AD remontées par PingCastle• Réalisation de statistiques et tableaux de bord des incidents traités via XSOAR• Supervision de l'activité Zscaler (domaines bloqués, compliance des utilisateurs) et CrowdStrike (device bloqués)• Suivi de l'état et de la conformité des backups via VEAM et CommvaultCompétences mobilisées : Splunk SPL, dashboards dynamiques, Ingestion multi-sources, Scheduling & Alerting
- Orange Cyberdefense (Groupe Orange)Analyste en sécurité informatiqueTÉLÉCOMMUNICATIONSseptembre 2019 - juillet 2022 (2 ans et 10 mois)Rennes, FranceAnalyste L2 au sein du CyberSOC d'Orange Cyberdefense, j'intervenais sur la détection et la réponse aux incidents de sécurité pour le compte de clients grands comptes.• Réponse aux incidents : analyse et corrélation des journaux d'événements (proxy, firewall, AD, messagerie) via QRadar complété par des recherches OSINT• Mitigation DDoS : analyse et réponse aux attaques volumétriques via Arbor APS et Akamai• Détection : création et amélioration continue des règles de détection sur les SIEM clients• Gestion de crise : pilotage des incidents majeurs, coordination des parties prenantes et rédaction des rapports d'incidents• Relation client : conseil, veille technologique et partage d'IOC avec les équipes sécurité des clientsCompétences mobilisées : QRadar, Arbor APS, Akamai, OSINT, analyse forensique, threat intelligence
- Orange FranceStagiaireTÉLÉCOMMUNICATIONSmars 2019 - août 2019 (5 mois)Rennes, FranceStage de fin d'études portant sur le durcissement de la sécurité des infrastructures NFV/SDN dans un contexte 5G. La virtualisation des fonctions réseaux permet de déployer des réseaux polyvalents autant capable d'assurer des débits maximums que des temps de latences minimums.Ainsi, dans une architecture OpenStack Triple O (OpenStack sur OpenStack) hébergeant des fonctions réseau virtualisées, j'ai réalisé l'audit et le durcissement de l'OS RedHat sous-jacent :• Audit de sécurité : analyse de la conformité des serveurs OpenStack via CIS-CAT et OpenSCAP• Remédiation : développement d'un playbook Ansible automatisant la correction des vulnérabilités identifiéesCompétences mobilisées : OpenStack, RedHat, CIS-CAT, OpenSCAP, Ansible, sécurité des infrastructures cloud
Recommandations
Soyez le premier à recommander Mickaël
Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- Université de Rennes
- Master 2 (M2)2019Master 2 (M2)