About Mickaël
French
Native or bilingual
English
Fluent
Experience
- Sully GroupAnalyste en sécurité informatiqueTRANSPORTATIONSeptember 2022 - Today (3 years and 10 months)Chambéry, FrancePrestataire au sein de l'équipe sécurité d'un grand groupe de transport et logistique, j'étais responsable de la conception et de la maintenance des dashboards Splunk de KPI Sécurité, en agrégeant et normalisant des données provenant de multiples sources.Périmètre des dashboards réalisés :• Suivi de l'installation et de la conformité des agents de sécurité sur les +2000 serveurs Windows/Linux et les +20000 workstations : CrowdStrike, Tenable Nessus, Zscaler, Splunk, version OS, statut de patching, et bon fonctionnement des outils de gestion (SCCM, RH Satellite)• Contrôle des comptes utilisateurs dans l'AD : ancienneté des mots de passe, activation du 2FA et conformité des paramètres de sécurité• Suivi des vulnérabilités détectées par Tenable Nessus sur l'ensemble du parc serveurs et workstations• Exposition des mauvaises configurations AD remontées par PingCastle• Réalisation de statistiques et tableaux de bord des incidents traités via XSOAR• Supervision de l'activité Zscaler (domaines bloqués, compliance des utilisateurs) et CrowdStrike (device bloqués)• Suivi de l'état et de la conformité des backups via VEAM et CommvaultCompétences mobilisées : Splunk SPL, dashboards dynamiques, Ingestion multi-sources, Scheduling & Alerting
- Orange Cyberdefense (Groupe Orange)Analyste en sécurité informatiqueTELECOMMUNICATIONSSeptember 2019 - July 2022 (2 years and 10 months)Rennes, FranceAnalyste L2 au sein du CyberSOC d'Orange Cyberdefense, j'intervenais sur la détection et la réponse aux incidents de sécurité pour le compte de clients grands comptes.• Réponse aux incidents : analyse et corrélation des journaux d'événements (proxy, firewall, AD, messagerie) via QRadar complété par des recherches OSINT• Mitigation DDoS : analyse et réponse aux attaques volumétriques via Arbor APS et Akamai• Détection : création et amélioration continue des règles de détection sur les SIEM clients• Gestion de crise : pilotage des incidents majeurs, coordination des parties prenantes et rédaction des rapports d'incidents• Relation client : conseil, veille technologique et partage d'IOC avec les équipes sécurité des clientsCompétences mobilisées : QRadar, Arbor APS, Akamai, OSINT, analyse forensique, threat intelligence
- Orange FranceStagiaireTELECOMMUNICATIONSMarch 2019 - August 2019 (5 months)Rennes, FranceStage de fin d'études portant sur le durcissement de la sécurité des infrastructures NFV/SDN dans un contexte 5G. La virtualisation des fonctions réseaux permet de déployer des réseaux polyvalents autant capable d'assurer des débits maximums que des temps de latences minimums.Ainsi, dans une architecture OpenStack Triple O (OpenStack sur OpenStack) hébergeant des fonctions réseau virtualisées, j'ai réalisé l'audit et le durcissement de l'OS RedHat sous-jacent :• Audit de sécurité : analyse de la conformité des serveurs OpenStack via CIS-CAT et OpenSCAP• Remédiation : développement d'un playbook Ansible automatisant la correction des vulnérabilités identifiéesCompétences mobilisées : OpenStack, RedHat, CIS-CAT, OpenSCAP, Ansible, sécurité des infrastructures cloud
Recommendations
Be the first to recommend Mickaël
Help this freelancer shine by sharing your experience working together.
These freelancer profiles also match your criteria
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Education
- Université de Rennes
- Master 2 (M2)2019Master 2 (M2)