About Ludovic Gildas
French
Native or bilingual
Experience
- XEFI Toulouse OUEST et ESTAssistant Responsable Technique Opérationnel (CTO)June 2024 - February 2025 (8 months)Toulouse, France■ Assistance dans l’audit des systèmes d’informations des clients TPE/PME/ETI de XEFI Toulouse OUEST et EST.■ Étude, dimensionnement et Design de l'architecture Stack SIEM/SOC NextGen (Wazuh, Graylog,ELK, OpenSearch) Haute Disponibilité on premise.■ Mise en place de règles de sécurité avancées et de solutions SIEM/SOC conformes aux standards ANSSI.■ Construction et mise en place des dashboards de sécurité, MITRE ATT&CK pour suivi de couverture■ Surveillance et gestion des vulnérabilités dans un environnement médical critique (Client du groupe XEFI).■ Coordination des remédiations techniques après audit et pentest auprès des clients de XEFI.■ Analyse de vulnérabilités : CVE, POC, Zero-Day■ Exploitation des résultats de scan de vulnérabilités.■ Suivi des CVE critiques détection / patching■ Reporting opérationnel sécurité auprès des DSI clients du groupe XEFI.■ Investigation incidents (phishing, mouvement latéral, exfiltration).■ Assistance et Veille à la mise en place de la norme NIST Framework.■ Rédaction de rapports d’incidents, post-mortem, recommandations■ Mise en oeuvre de recommandations de durcissement sur plus de 100+ serveurs.■ Contribution à la revue d’architecture et aux changements IT.■ Développement des scripts pour l'intégration des clients à la plateforme.■ Déploiement des Règles de Détection Avancées.■ Développement des scripts de normalisation et de filtrage des logs clients.■ Intégration des outils d’audit et de forensic à l’infrastructure SOC.■ Construction Tableaux de bord de Sécurité■ Développement de script d'Intégrations 3 tiers (O365, SOPHOS, Fortigate, PaloAlto, PFsense, MISP, OpenCTI ...).■ Rédaction de DAT/Dex.■ Analystes SOC N3.Environnement technique :♦ Système : Linux Server Debian 10, Ubuntu 22.04 LTS, Centos 8/ Outils : SIEM, SOC Open Source (WAZUH et ELK), Bash, Python, Suricata, Yara, PowerShell, Ansible, VirusTotal, Terraform, Vscode, NIST, OpenVas
- Berger-LevraultArchitecte Technique et Cybersecurite open sourceSOFTWARE PUBLISHINGAugust 2022 - March 2024 (1 year and 7 months)Labège, France■ Etude, déploiement et Sécurisation des clusters Kubernetes managés.■ Gestion quotidienne des services et clusters Kubernetes.■ Coordination des remédiations techniques après audit et pentest sur les clusters Kubernetes.■ Architecture et Déploiement des plateformes de journalisation SIEM Elasticsearch Multisite.■ Gestion de crise, travail sous pression contexte cyberattaque majeure (détection, confinement, investigation, remédiation et capitalisation post-incident)■ Forensic sur nos serveurs applicatifs et active directory.■ Migration et Sécurisation des Serveurs Active Directory en contexte cyber attaque.■ Investigation des intrusions Active Directory.■ Durcissement des serveurs d’annuaire et de backends.■ Design Architecture Active Directory Multisite.■ Mise en place et déploiement du MFA sur nos plateformes Linux via Ansible.■ Gestion des vulnérabilité critique.■ Déploiement plateforme cloud public avec Terraform.■ Construction des Dashboard de sécurité pour nos clients.■ Scripting Bash et PowerShell pour l’automatisation des tâches pour les équipes N1 et N2.■ Assistance et Veille à la mise en place des normes ISO 27001 et NIST.■ Mise en place d'audits internes et de revues de sécurité.■ Conseil en protection des données clients cloud.■ Déploiement de Bastion Open Source.■ Rédaction de DAT/Dex.■ Intégration d’outils d’audit micro service (Kubernetes et docker).
- L'UNIONBYG Informatique (Middleware)January 2020 - June 2022 (2 years and 5 months)■ Architecture sécurité Infras Hybride (SI, réseau, Cloud, AD)■ Architecture et Déploiement d’une plateforme SIEM/SOC (TheHive, ELK, Wazuh Cortex, OpenCTI et MISP).■ Suivi quotidien des vulnérabilités critiques affectant le SI (proxy, VPN, Exchange).■ Coordination des remédiations techniques après pentest externe.■ Mise en place et administration des Tenants Office 365.■ Développement de Script d’audit des Tenants Office 365.■ Durcissement Active Directory (GPO, comptes privilégiés, logs)■ Cartographie opérationnelle des SI, des flux et dépendances.■ Mise en conformité technique ISO 27001■ Administration des Firewall Stormshield.■ Gestions des Sauvegardes et Backup (Nakivo Backup & Réplication)■ Gestion du réseau et des Firewalls sur nos sites (Nancy - Toulouse)■ Administration des Clusters HYPER-V et Serveurs Windows 2012R2, 2016 ,2019■ Administration Antivirus Bitdefender Endpoint Security,■ Plan de continuité (PCA/PRA), gestion des fournisseurs.■ Scripting PowerShell pour l’automatisation des tâches.■ Installation et configuration des serveurs Linux (Centos Ubuntu Debian) et Windows (2012R2/2016/2019)■ Administration des Serveurs de monitoring.■ Pentest sur nos serveurs de Backend■ Analystes SOC N3.■ Audit plateforme CloudEnvironnement technique :♦ Système : Linux Server Debian 10, Ubuntu 20.04 LTS, Centos 7 et 8♦ Réseau : Equipement HPE♦ Visualisations : Hyper-V/ Outils: PRTG, router and Switch HPE, Stormshield, OCS Inventory, Wireshark, Snort, Nmap, IPSEC/VPN, Powershell, Bash, SIEM, SOC, MISP, TheHive, Bitdefender, SOC (ELK/Wazuh/Graylog), Aws Cli, Kali
Recommendations
Be the first to recommend Ludovic Gildas
Help this freelancer shine by sharing your experience working together.
These freelancer profiles also match your criteria
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Education
- Diplome Nationale d'IngenieurTIME HIGHER SCHOOL2014
Certifications
- CISCO CCNANETACAD2014
- TerraformHashicorp2020