Compétences
Un aperçu des domaines que je maîtrise, de la cybersécurité aux bases de l’informatique. Je partage ici ce que j’ai appris au fil du temps — entre passion, pratique et curiosité — pour vous donner un aperçu concret de mon univers technique.
Analyse des logs
L’analyse de logs est au cœur de la détection des cybermenaces. Je centralise dans un SIEM Elastic (ELK) les journaux issus des pare-feu, VPN, réseaux Wi-Fi, DNS, SSO, WAF, EDR ainsi que des serveurs Linux et Windows.
Je normalise, corrèle et contextualise ces événements pour créer des tableaux de bord et des règles de détection pertinentes. Cette approche facilite l’identification des attaques par force brute, scans réseau, mouvements latéraux ou logiciels malveillants, puis accélère l’investigation et la réponse à incident.
Gestion des vulnérabilités
Je pilote la gestion continue des vulnérabilités sur une infrastructure de plus de 3 000 serveurs. Les campagnes de scan permettent d’identifier les failles connues, d’évaluer leur criticité et de mesurer l’exposition réelle des systèmes concernés.
Au-delà du diagnostic, je consolide les résultats et priorise les corrections selon le risque technique, l’exposition et le contexte métier. Je coordonne ensuite la remédiation avec les équipes responsables et vérifie dans le temps que les vulnérabilités ont bien été corrigées.
Test d'intrusion
Je réalise des tests d’intrusion ciblés et encadrés sur le réseau interne afin de valider l’exploitabilité réelle des vulnérabilités détectées. Cette démarche reproduit des scénarios d’attaque concrets tout en respectant un périmètre défini.
Des preuves de concept (PoC) permettent d’illustrer les impacts possibles : élévation de privilèges, accès non autorisé, mouvement latéral, exfiltration de données ou contournement d’un contrôle de sécurité. Les constats sont traduits en recommandations de remédiation claires et priorisées.
Sensibilisation à la sécurité
La sensibilisation à la cybersécurité transforme les risques techniques en réflexes simples et concrets. Je conçois des newsletters, guides et communications internes adaptés aux menaces actuelles, aux outils de protection déployés et aux situations rencontrées par les collaborateurs.
Je mets également en place des campagnes de phishing simulé pour mesurer la vigilance, identifier les besoins de formation et apprendre à reconnaître les techniques d’ingénierie sociale. Le suivi des résultats permet d’ajuster les actions et de renforcer durablement la culture de sécurité.
Analyse forensique
Lors d’un incident de cybersécurité, je préserve les éléments utiles à l’enquête et analyse les traces laissées sur les systèmes compromis. L’objectif est de reconstituer la chronologie, déterminer le point d’entrée, repérer les mécanismes de persistance et évaluer précisément l’étendue de la compromission.
J’enrichis cette analyse forensique avec la Cyber Threat Intelligence afin de rapprocher les indicateurs de compromission de menaces connues. Ces enseignements orientent les actions de confinement, de remédiation et de durcissement destinées à prévenir un nouvel incident.
Intégration d'un EDR
Je pilote l’intégration d’une solution Endpoint Detection and Response (EDR) de bout en bout : cadrage, coordination des équipes, déploiement des agents, configuration des politiques, contrôle de la couverture et validation du bon fonctionnement sur les postes et serveurs.
Au quotidien, j’exploite l’EDR pour qualifier les alertes, analyser les comportements suspects et retracer les chaînes d’exécution. En cas d’incident, l’isolement rapide des machines, le confinement de la menace et les actions de remédiation réduisent le risque de propagation dans l’infrastructure.







