À propos de Omar
Français
Bilingue ou natif
Anglais
Bilingue ou natif
Expériences
- EconocomAnalyste en Cybersécurité - SOC N3avril 2024 - Aujourd'hui (2 ans et 2 mois)Réponse aux incidents et traitement des alertes de sécurité (RUN)- Surveillance proactive et détection des menaces : Prise en compte et analyse approfondiedes alertes générées par les équipements de sécurité (Cloud / On-premises).- Investigation avancée et réponse en temps réel : Analyse des incidents à l’aide d’outilsspécialisés (SIEM, EDR, IDS/IPS, WAF, pare-feu) pour identifier les vecteurs d’attaque et lesimpacts potentiels.- Optimisation des règles de détection pour affiner la précision des alertes.- Élaboration de rapports détaillés sur les incidents de sécurité,incluant les conclusions des investigations, les mesures correctives et lesrecommandations pour renforcer la posture de sécurité.-Détection avancée : Analyse des besoins et conception de nouveaux règles de détection pouraméliorer la surveillance et la détection des menaces.- Optimisation des règles : Ajustement des règles dedétection pour affiner la pertinence des alertes et renforcer la réactivité face aux menacesémergentes.-Développement de playbooks de réponse aux incidents: Contribution à l’élaboration de playbooks détaillant lesétapes de réponse aux incidents, les bonnes pratiques et les actions correctives adaptées.- Planification et exécution des scans de vulnérabilités : Déploiement et suivi des scansmensuels (WAS et VMDR) sur l’ensemble des entités dans les différents pays.aux différents scénarios d’attaques.Projets:o Supervision et pilotage de la sécurité : Création et gestion de tableaux de bord de supervision surAzure Sentinel et CrowdStrike, permettant une visualisation en temps réel des événements desécurité et une prise de décision rapide.o Déploiement et optimisation de Falcon Identity Protection (CrowdStrike) : Mise en place etajustement de la solution pour détecter et bloquer en temps réel les tentatives de compromissionliées aux identités dans un environnement cloud hybride, renforçant ainsi la résilience face auxmenaces.
- AKKodisAnalyste en Cybersécuritéoctobre 2022 - mars 2024 (1 an et 5 mois)Gestion des alertes et incidents de sécuritéSurveillance et détection des menaces : Analyse, qualification et prise en charge des incidents de sécurité remontés par les équipements de défense (SIEM, EDR, IDS/IPS, WAF, pare-feu), aussi bien en environnement Cloud qu’On-premises.Réponse aux incidents & escalade : Investigation approfondie, identification des vecteurs d’attaque et de leurs impacts potentiels, avec escalade vers les clients si nécessaire.Veille en cybersécurité : Suivi régulier des vulnérabilités, menaces émergentes et nouvelles techniques d’attaque, afin d’anticiper les risques et ajuster les mesures de défense.Optimisation des processus : Réduction des faux positifs par l’ajustement des règles de détection.Recommandations et remédiations : Élaboration de mesures correctives adaptées aux incidents détectés, et accompagnement des clients dans leur mise en œuvre, suivi post-remédiation inclus.Analyse de logiciels malveillantsÉtude approfondie des malwares : Réalisation d’analyses statiques et dynamiques des logiciels malveillants détectés sur les environnements surveillés ou reçus des clients.Identification des menaces : Détermination des capacités, objectifs, techniques d’obfuscation et vecteurs d’infection, pour définir des contre-mesures concrètes.Amélioration continue : Exploitation des résultats des analyses pour enrichir les règles de détection et élaborer de nouvelles stratégies de protection adaptées au contexte.Veille et analyse des menacesObservation des tendances cyber, des campagnes d’attaques en cours et des vulnérabilités critiques, pour adapter les défenses du SOC en temps réel.Projet:Développement d’une infrastructure Purple Team : Conception et déploiement d’une plateforme permettant de tester les outils de sécurité du SOC via des simulations réalistes d’attaques. Objectif : évaluer l’efficacité des mécanismes de détection et améliorer continuellement les capacités de réponse via de nouveaux cas d’usage.
- CapgeminiAnalyste de sécurité – SOCaoût 2020 - septembre 2022 (2 ans et 1 mois)Gestion des alertes de sécurité & Réponse aux incidents- Supervision continue : Prise en charge et analyse des alertes de sécurité remontées par leséquipements de défense (SIEM, EDR, IDS/IPS), avec une évaluation rapide des impacts etdes risques.- Investigation approfondie : Identification des menaces, classification des incidents et miseen œuvre de mesures de remédiation adaptées.- Optimisation de la détection : Ajustement des règles et affinement des configurations pourréduire le bruit et améliorer la pertinence des alertes.Analyse avancée des logiciels malveillants- Examen statique et dynamique des malwares : Analyse comportementale des logicielsmalveillants détectés sur les périmètres surveillés, permettant d’identifier les indicateurs decompromission (IOC).- Détection et neutralisation des menaces : Étude des vecteurs d’infection, des mécanismesde persistance et des capacités d’évasion afin de proposer des contre mesures efficaces.Projeto Étude et déploiement de Cuckoo Sandbox : Conception et mise en place d’un environnementd’analyse automatisée des malwares via Cuckoo Sandbox, permettant de simuler l’exécution desmenaces en milieu contrôlé pour mieux comprendre leur comportement et affiner les stratégies dedéfense.
Recommandations
Soyez le premier à recommander Omar
Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- SEC450: Blue Team Fundamentals: Security Operations and Analysis.2020SEC450: Blue Team Fundamentals: Security Operations and Analysis.
- Ingénieur d'Etat en Informatique et RéseauxENSAO,2017Ingénieur d'Etat en Informatique et Réseaux