You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Achraf A.AA

Achraf A.

Network Security Expert

€600/day
Toulouse, FR
8-15 years

Average response time: 1 hour

About Achraf

Ingénieur Réseaux & Cybersécurité senior avec plus de 13 ans d’expérience, j’interviens principalement dans des environnements critiques et réglementés (banque, assurance, transport, secteur public), où la sécurité et la disponibilité sont des enjeux majeurs.
Je suis spécialisé en sécurité réseau et cloud, avec une forte expertise sur les firewalls multi-constructeurs, les VPN, les proxies cloud (Zscaler) et les environnements hybrides Azure et GCP.
J’interviens généralement en tant qu’expert sécurité ou renfort d’équipe, pour sécuriser, stabiliser et industrialiser les infrastructures, aussi bien en phase d’exploitation qu’au sein de projets de transformation cloud.
J’ai également une forte expérience en security automation, notamment avec Tufin SecureTrack / SecureChange, l’intégration ServiceNow, et des travaux de provisionnement des règles de sécurité via Terraform et Git dans une approche Infrastructure as Code.
Certifié Zscaler ZDTA, AZ-700, Tufin TCSE et Check Point CCSA, je suis reconnu pour ma capacité à être rapidement autonome, à comprendre les enjeux métier, et à apporter des solutions pragmatiques, fiables et sécurisées.
  • French

    Native or bilingual

  • English

    Fluent

  • Arabic

    Native or bilingual

Can work on-site
Toulouse (up to 50km)

Experience

  • CMA-CGM
    Expert sécurité réseau & cloud – CMA CGM
    TRANSPORTATION
    October 2023 - January 2026 (2 years and 3 months)
    Marseillan, France
    Grand compte – secteur transport & logistique | Environnement international

    Contexte & rôle :
    Intervention au sein de l’équipe Network Security pour renforcer et maintenir la sécurité des infrastructures hybrides on-prem / cloud (Azure, GCP et AWS), avec un fort accent sur l’automatisation, la sécurisation des flux et le support niveau expert.

    Responsabilités & réalisations :
    - Administration et sécurisation de firewalls multi-constructeurs (Palo Alto, Check Point, Fortinet, Azure Firewall, GCP Firewall).

    - Mise en œuvre et exploitation de la solution proxy cloud Zscaler (ZIA / ZPA / ZDX) :
    • Définition des politiques de filtrage web et firewall,
    • Gestion des accès utilisateurs et applicatifs,
    • Troubleshooting avancé (connectivité, ZCC, performances).
    - Automatisation de la sécurité réseau avec Tufin :
    • Intégration avec ServiceNow pour le workflow de changements,
    • Automatisation des demandes de règles firewall,
    • Préparation des audits et nettoyage des règles obsolètes.
    - Maintien en conditions opérationnelles des composants Tufin :
    (
    Data Nodes, Worker Nodes, Remote Collectors : upgrade, migration).

    - Exploitation et MCO du load balancer Citrix ADC (NetScaler) :
    • VS, CS, DNS, PKI.
    • Conformité sécurité et mise à jour des firmwares.
    - Support Niveau 3 & réponse aux incidents via ServiceNow :
    analyse de logs, debugging réseau, packet capture.

    - Contribution aux projets d’évolution sécurité.

    Valeur apportée :
    • Amélioration de la sécurité et de la gouvernance des flux réseau
    • Réduction des délais de mise en production grâce à l’automatisation firewall
    • Renforcement de la visibilité et conformité sécurité dans un environnement hybride complexe
    Environnement technique :
    Firewalls (Palo Alto, Check Point, Fortinet, Azure Firewall, GCP Firewall) ·
    Zscaler ZIA / ZPA / ZDX, Tufin SecureTrack / SecureChange, Citrix ADC NetScaler, VPN IPSec/SSL, DNS, PKI, SSL, Cloudflare (DDoS), FireMon, ServiceNow, Logging & Packet Capture.
    Zscaler Palo Alto Fortigate Checkpoint Firewalling
  • BPCE-IT / Natixis
    Expert sécurité réseau – BPCE-IT
    BANKING AND INSURANCE
    June 2020 - June 2023 (3 years)
    Toulouse, France
    Grand compte bancaire | Environnement critique & réglementé (LPM)

    Contexte & rôle :
    Renfort de l’équipe Sécurité des flux réseau afin d’améliorer l’efficacité opérationnelle, la qualité de service et la conformité aux exigences de sécurité dans un environnement bancaire fortement réglementé.

    Responsabilités & réalisations :
    - Accompagnement des projets IT sur le périmètre sécurité réseau :
    analyse, validation et implémentation des demandes d’ouverture de flux en conformité avec la PSSI.
    - Traitement quotidien et automatisation des demandes de flux via Tufin SecureTrack / SecureChange :
    industrialisation des changements firewall et réduction des délais de mise en œuvre.
    - Exploitation et administration d’un parc de 300+ firewalls multi-technologies :
    • Fortinet (FortiGate, FortiManager – ADOM/VDOM, FortiAnalyzer)
    • Check Point (R80 / R77 / R75 – SDM, CMA, VS)
    • Palo Alto, Forcepoint (SMC / NGFW), Juniper, Cisco ASA, NetASQ / Stormshield
    - Gestion des incidents de sécurité réseau :
    debugging, troubleshooting avancé (analyse de logs, tcpdump, captures réseau).
    - Gestion de la sécurité LPM (Loi de Programmation Militaire) :
    maintenance de la matrice LPM, validation et implémentation des flux conformes aux politiques de sécurité.
    - Participation à l’astreinte sur les périmètres firewall, WAF et proxy afin d’assurer la continuité de service.



    Valeur apportée :
    • Amélioration de la qualité de service et des délais de traitement des flux réseau
    • Renforcement de la conformité sécurité (PSSI, LPM)
    • Fiabilisation d’infrastructures critiques dans un contexte bancaire sensible
    Environnement technique
    Firewalls Fortinet (FortiGate, FortiManager, FortiAnalyzer), Check Point (R80 / R77 / R75), Palo Alto, Forcepoint NGFW, Juniper, Cisco ASA, NetASQ/Stormshield, Tufin SecureTrack/SecureChange, WAF, Proxy, TcpDump, Logs Analysis
    Network Security Firewalling Fortigate Palo Alto Checkpoint
  • MalakoffHumanis
    Ingénieur Réseaux & Sécurité
    BANKING AND INSURANCE
    December 2018 - June 2020 (1 year and 6 months)
    Paris, France
    Grand groupe – Fusion SI & transformation des infrastructures

    Mission réalisée dans le cadre de la fusion des systèmes d’information Malakoff Médéric / Humanis, avec un rôle clé sur la convergence des réseaux, la sécurisation des flux et la refonte des infrastructures LAN et Wi-Fi.

    - Analyse et mise en œuvre des actions liées à la fusion des réseaux : résolution des conflits IP, mise à jour des tables de routage, gestion des flux firewall et définition du plan d’adressage IP cible pour les LAN campus.

    - Refonte complète du LAN campus avec migration des infrastructures Cisco vers HPE : VLANs, OSPF, matrices de brassage, configuration et décommissionnement des switchs.

    - Administration de l’infrastructure Wi-Fi Aerohive (700+ points d’accès) en environnement multi-sites : création de SSID, authentification RADIUS / EAP-TLS, études de couverture, optimisation des performances et audits Wi-Fi. Réalisation d’un PoC HiveManager NG pour l’évolution de la solution.

    - Gestion avancée de la sécurité réseau :
    firewalls Palo Alto (VSYS, Virtual Router, policies, NAT, VPN utilisateurs et partenaires, URL Filtering) et Check Point (clusters, upgrades, migration des VPN partenaires vers Palo Alto).

    - Administration du VPN nomade (GlobalProtect, Pulse Secure) et exploitation des solutions de load balancing (NetScaler VPX, F5 LTM : VIP, certificats SSL, support incidents).

    - Déploiement et configuration du NAC Forescout : politiques de classification et conformité, mécanismes de blocage et remédiation, intégration AD et switchs suite à la fusion.

    - Gestion de la solution IPAM EfficientIP (DNS, DHCP, plans d’adressage).

    - Support N2/N3, gestion des incidents, demandes de changement et MCO des infrastructures réseau et sécurité.

    Environnement technique :
    LAN Campus Network, Cisco, HPE, Wi-Fi Aerohive, Palo Alto, Check Point, VPN GlobalProtect, Pulse Secure, Load Balancers NetScaler, F5 LTM,
    NAC Forescout, IPAM EfficientIP, DNS/DHCP, RADIUS, EAP-TLS
    Firewalling VPN Palo Alto Checkpoint Citrix Netscaler

Recommendations

RC
Nabil AbabouNA
Rida AdnaniRA
Rida Chahed and 2 other people have recommended Achraf

These freelancer profiles also match your criteria

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Education

  • Diplôme d'Ingénieur d'État en Informatique
    EMI
    2012
    Option Système d'Information
  • Classes Préparatoires aux Grandes Écoles d'Ingénieurs
    CPGE Marrakech Maroc
    2009
    Maths Physiques

Certifications

  • Zscaler Digital Transformation Administrator (ZDTA)
    Zscaler
    2025
  • Azure Network Engineer Associate (AZ-700)
    Microsoft
    2023

Skill set

Categories