You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Sohan B.SB

Sohan B.

Consultant en sécurité opérationnelle

750 €/jour
Paris, FR
3-7 ans

Délai de réponse moyen : 1h

À propos de Sohan

Fort de mon expérience en cybersécurité et dans le secteur de l'IT depuis plus de dix ans relatifs à des projets personnel et professionnel. J'ai pris la décision de proposer mon expertise dans le domaine de la sécurité opérationnelle en tant qu'indépendant.

J'ai pu mettre à profit mes compétences en sécurité opérationnelle dans de nombreux secteurs d'activité (banques, luxe, ministères, grande distributions, école, maritime etc..)

Je maitrise de nombreuses technologies, me permettant ainsi de vous proposer un profil polyvalent pouvant travailler sur des sujets techniques et fonctionnels dans différents domaines de la cybersécurité :

-Audits de configurations système et réseau (Firewalls, NIDS/HIDS, VPN, Windows/Linux (CIS / Benchmarks ANSSI etc.. ) et remédiations sous forme d'automatisation ou de documentation.

- Gestion de vulnérabilités
- SOC - Mise en place d'un SIEM et implémentation de règles/alertes de sécurité.
- Tests d'intrusions
- Réponse à incidents.
- Identification et réalisations de bulletins de vulnérabilités.
- Bastions
- Pratiques Zero trust et mise en place d'un SSO avec MFA et/ou WebAuthn
  • Français

    Bilingue ou natif

  • Anglais

    Bilingue ou natif

Accepte de travailler sur site
Paris (jusqu’à 10 km)

Expériences

  • Grande distribution
    Retail
    GRANDE DISTRIBUTION
    juin 2023 - Aujourd'hui (3 ans)
    Villeneuve-d'Ascq, France
    Responsable build et run (+ MCO) de la PKI publique et privé au niveau international / Vision service au niveau des différentes BU.
    - Automatisation du déploiement / renouvellement et révocation des certificats (SCEP / EST) / Déploiement d'agents (Ansible / Terraform) / Developpements de scripts (Bash & Powershell)
    - Mise en place d'une plateforme de gestion des certificats en "self-service" au niveau international (WebRA)
    - Interconnexion avec MDM pour delivry des certificats
    - Gestion des secrets / Keyvault
    - Migration de la PKI interne d'un éditeur vers un autre
    - Mutualisation des PKI des différentes BU vers une PKI centralisée
    - Mutualisation de la PKI privé et publique corporate sur une seule interface (Amélioration du self service)
    - Gestion du RBAC très fine niveau projet pour la gestion des certificats
    - DRP
    - Analyse de malwares
    - Gestion d'incidents
    - Mise en place de règles de réponses à incidents automatisées suite à des alertes du SOC
    - Mise en place de levées de doutes automatisées
    - Enrichissement d'alertes pour améliorer la corrélation des logs
    - Récupération automatisées des données de la CMDB pour permettre le RBAC de la PKI
    - Récupération et filtres des alertes CSPM pour ingestion dans SIEM
    - Tchatbot permettant la mutualisation des données de différentes sources de logs pour permettre aux SecOps une analyse des alertes simplifiées
  • SYNETIS
    Consultant en sécurité opérationnelle
    AGENCE & SSII
    septembre 2021 - juin 2023 (1 an et 9 mois)
    Paris, France
    Type de client : Luxe - Etat - Grande distribution - Energie - Finance
    Type de missions: PKI - RFI - Solutions supervision SI et Sécu - Cloisonnement réseau - Hardening système - Réponses à incidents - Architecture réseaux - Optimisation firewall - DevSecOps - SOC - Gestion de vulnérabilités

    Scripting Python / Bash / Powershell

    Rédaction de Customer Requirement Document (CRD) - High Level Design (HLD), Low, Level Design (LLD) - Politique de certification (PC) - Déclaration des pratiques de certifications (DPC) - DAT (Document d’architecture technique) - Matrice de flux - Documentations de réalisations techniques
    Gestion relationnel du client en période d'audit intense
    ELK Ansible Tenable.sc Wireshark EJBCA Cyberwatch Deep Security Opensearch LACP VLAN CIS Hardening Debian Jenkins Artifactory Iptables Tufin Checkpoint Fortigate CentOS Centreon Nagvis ESXI SNMP ID-PKI ADCS AEP Palo Alto ADDS Splunk
  • Groupe SII
    Consultant en cybersécurité
    AGENCE & SSII
    février 2021 - août 2021 (6 mois)
    78140 Vélizy-Villacoublay, France
    Participation au sein d’une équipe, à l’élaboration et au déploiement d’une infrastructure virtuelle sécurisée représentant l’infrastructure d’un industriel pharmaceutique (fabriquant un vaccin contre la COVID). Cet industriel souhaite monter un pôle de cybersécurité interne composé d’un SOC, d’un CERT et d’un CSIRT, afin d'assurer la cyber-résilience de son parc IT classique et OT industriel.


    -Analyse de risque et audit de l'infrastructure actuelle.
    -Remise à l'état de l'art et proposition de refonte du SI.

    Élaboration de trois pôles : SOC - CERT - CSIRT:


    CERT :
    -Recherche d'outils open-source permettant le déploiement d'un CERT
    -Réalisation d'un compte rendu sur les outils existants.
    -Élaboration d'une plateforme de veille Cyber.
    -Planification de réunions et amélioration de la plateforme selon les retours.
    -Recherche de sources permettant de faire de la veille avec des informations fiables.
    -Agrégation des flux sur une seule interface.
    -Génération automatisée de bulletins d'outils et d'acteurs malveillants.
    -Déploiement et configuration des outils OpenCTI et MISP.


    CSIRT :
    -Recherche d'outils open-source permettant d'effectuer de la réponse à incident.
    -Réalisation d'un compte rendu sur les outils existants.
    -Déploiement et configuration des outils TheHive et Cortex.

    SOC:
    -Recherche d'outils permettant d'effectuer de la supervision de SI
    -Réalisation d'un compte rendu sur les outils du marché.
    -Déploiement et configuration de Wazuh, Snort et Suricata.


    Refonte du pôle industriel pour la production de vaccins :
    -Recherche sur les différents protocoles d'objets connectés (Zigbee, Z-Wave, LoRA, Modbus.)
    -Élaboration d'un budget pour la mise en place d'un laboratoire de recherche.
    -Recherche de failles de sécurité sur ces différents protocoles.
    -Planification de réunions présentant l'avancée des recherches.
    MISP TheHive Cortex OpenCTI OpenEDR Zigbee Wazuh Suricata Snort

Recommandations

Soyez le premier à recommander Sohan

Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.

Ces profils de freelance correspondent également à vos critères

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Formations

  • Diplôme d'ingénieur - Cybersécurité, Informatique
    EPITA: Ingénierie Informatique
    2021
    Diplôme d'ingénieur - Cybersécurité
  • Computing course
    Griffith College Cork
    2018
    Computing course

Certifications

  • Network Security Specialist
    ICSI (International CyberSecurity Institute), UK
    2021
  • Atelier RGPD
    Atelier RGPDAtelier RGPD CNIL
    2020

Compétences (71)

Catégories