About Khalifa
French
Native or bilingual
English
Native or bilingual
Experience
- INTERNATIONALSOFTWARE COMPANY (ISC)Analyste SOC N2BANKING AND INSURANCEJune 2024 - Today (2 years)Paris, FrancePréparation et sécurisation des environnements IT pour des clients telsqu’IBM, HCL Software, La Banque Postale, BNP Paribas, Crédit Mutuel, AXAAssurance, Opcon et diverses institutions financières, en garantissant dessystèmes sûrs et conformes.SOC & SIEMConception et gestion d’un SOC >100 endpointsDéploiement d’un SIEM Wazuh : ingestion logs Suricata, FortiGate, Cisco,systèmes & applicatifsCréation de dashboards, visualisations et corrélationsGestion d’un SIEM Splunk isolé : dashboards, data models, optimisation desfluxRésultats : meilleure visibilité, réduction du bruit et amélioration du MTTDDétection & AutomatisationCréation de règles Sigma basées sur MITRE ATT&CKDéploiement TheHive + SOAR (Shuffle, Slack) pour l’automatisation IRRésultats : baisse des faux positifs et accélération du traitement des incidentsIncident Response & DFIR (N2/N3)Gestion d’incidents critiques et investigations avancéesDisk & memory forensics (Autopsy, Volatility, outils Eric Zimmerman)Rédaction de rapports FR / ENRésultats : amélioration de la résilience et de la capacité de réponseCloud & MessagingDéploiement d’environnements AWS (VM web, load balancer)Monitoring via Microsoft SentinelCréation de règles Exchange / M365 anti-phishingRésultats : sécurisation des workloads cloud et réduction des attaques emailRed TeamTests d’intrusion serveurs Linux et applications webRésultats : durcissement des systèmes et amélioration des contrôles sécuritéGRCContribution aux exigences DORA et RGPDRésultats : réduction des risques et alignement sécurité / métiers
- IGBATAnalyste SOCCIVIL ENGINEERINGSeptember 2023 - June 2024 (9 months)Paris, FranceGarant de la continuité du service IT, de la sécurité des postes de travail et del’optimisation des accès pour plus de 150 collaborateurs.Sécurité Endpoint, Identité & VulnérabilitésResponsabilité de la sécurité endpoint sur 150+ postesDéploiement et maintien des solutions Antivirus / EDRGestion des correctifs et des vulnérabilités (Nessus) avec réduction d’environ20 % de l’exposition aux CVE critiquesAdministration Windows Server & Active Directory : cycle de vie des comptes,droits d’accès, GPO, politiques de mots de passe et MFARésultats : réduction de la surface d’attaque et amélioration de la posturesécuritéGestion des Logs & Supervision – Elastic StackGestion complète d’une plateforme Elasticsearch / ELKIngestion de logs Windows, Active Directory, EDR, firewalls Palo Alto etéquipements CiscoConception des pipelines d’ingestion, index, agrégationsCréation de dashboards Kibana pour le suivi sécurité et performanceMise en place de Watchers / alertes temps réel (échecs d’authentification,comportements anormaux, activités suspectes)Corrélation d’événements et analyse des causes racines (RCA)Résultats : meilleure visibilité, détection plus rapide et supervision proactiveSupport & Réponse aux Incidents (N1 / N2)Traitement des incidents IT et sécurité N1/N2 (à distance et sur site)Prise en charge initiale des alertes phishing et incidents de sécurité mineursMaintien d’un taux de résolution au premier contact >85 %Résultats : réduction des interruptions et amélioration de la satisfactionutilisateursGestion des Actifs ITGestion complète du cycle de vie du parc informatique (déploiement,configuration, mise en service) pour 150+ postesRésultats : environnements standardisés et efficacité opérationnelle accrue
- France Knowledge InstituteTechnicien Support TI& SécuritéEDUCATION AND E-LEARNINGJune 2022 - September 2023 (1 year and 3 months)Paris, FranceAssurer la fiabilité, la disponibilité et la sécurité de base du réseau et desdonnées critiques.Network Security & Configuration Firewall :Installation et Configuration des équipements réseau critiques (routeurs,switches).Application des règles de filtrage sur les pare-feux pour sécuriser le périmètre(segmentation et contrôle des flux entrants/sortants) en conformité avec lespolitiques de sécurité.Page 4 of 5Monitoring de base de la performance réseau pour détecter les anomalies detrafic potentielles.Sauvegarde & Continuité d'Activité (DRP) :Mise en place et tests réguliers des procédures de sauvegarde et derestauration des données (DRP) pour garantir la récupération de 500 Go dedonnées critiques en cas de sinistre.Gestion des droits d'accès aux partages de fichiers et aux ressourcessensibles.Maintenance Préventive & Réparation :Diagnostic et résolution efficaces des pannes pour minimiser le temps d'arrêtdes utilisateurs.Mise à jour et durcissement (Hardening) des systèmes d'exploitation serveursde base.
Recommendations
Be the first to recommend Khalifa
Help this freelancer shine by sharing your experience working together.
These freelancer profiles also match your criteria
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Education
- Bachelor enIPSSIBachelor en
- CySA+ CompTIA (Cybersecurity Analyst), ECIR - Incident Response Certification (INE Security)CySA+ CompTIA (Cybersecurity Analyst), ECIR - Incident Response Certification (INE Security)