You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Paolo GrillyPG

Paolo Grilly

Ingénieur Systèmes & Cybersécurité | Linux | SIEM

€500/day
Rouen, FR
3-7 years

Average response time: 12 hours

About Paolo

Ingénieur Systèmes Linux & Cybersécurité spécialisé dans la sécurisation, l’exploitation et la modernisation d’infrastructures critiques.
J’accompagne les entreprises sur le durcissement des systèmes Linux, la gestion des vulnérabilités, la mise en place de stratégies de patch management ainsi que l’automatisation des déploiements et des opérations via Ansible et des outils internes.

J’interviens sur le déploiement et l’exploitation de solutions de sécurité, notamment EDR (CrowdStrike), firewalling et politiques de sécurité, avec une approche orientée production et environnements à forte contrainte.
Je participe également à la conception d’architectures sécurisées, incluant la segmentation réseau (VLAN, micro-segmentation) et le renforcement global du niveau de sécurité des infrastructures.

Je suis impliqué dans des projets de modernisation d’infrastructures, incluant des migrations vers le cloud (Azure / AWS), la mise en place de politiques de sécurité cloud, ainsi que l’industrialisation des environnements.
Ces projets s’accompagnent d’un fort volet observabilité, avec la mise en place de solutions de monitoring et de supervision telles que Grafana, Nagios, Zabbix et Centreon, permettant une visibilité temps réel sur les performances, la disponibilité et les incidents.

J’ai également une expérience concrète dans la mise en place et l’évolution de plateformes SIEM, notamment via la migration d’architectures Elastic Stack (ELK) vers Wazuh, couvrant l’ensemble de la chaîne : collecte, centralisation, corrélation et exploitation des logs pour la détection d’incidents de sécurité.

Habitué aux environnements critiques et aux contextes multi-équipes (infra, réseau, sécurité, DevOps), j’interviens aussi bien en build qu’en run, avec une forte capacité à structurer, documenter et fiabiliser les systèmes.
Je combine expertise technique, vision sécurité et approche pragmatique afin d’améliorer la résilience, la supervision et la sécurité globale des plateformes IT.
  • French

    Native or bilingual

  • English

    Fluent

  • Spanish

    Conversational

Can work on-site
Rouen (up to 50km)

Experience

  • EXTIA
    Consultant ingénieur Sécurité M365 / Entra ID - Mission chez COVAGE
    TECH
    April 2026 - Today (2 months)
    Mont-Saint-Aignan, France
    En mission chez Covage, j’interviens sur la sécurisation du tenant Microsoft 365 / Entra ID dans le cadre d’une remédiation d’audit et d’un durcissement global des accès et usages cloud.

    Mon rôle se situe à l’interface entre cybersécurité, IAM et gouvernance Microsoft 365. J’interviens sur Entra ID, Conditional Access, Identity Protection, PIM, SharePoint, OneDrive, Teams et Exchange Online.

    Je participe à la remédiation de vulnérabilités critiques avec un focus sur la gestion des identités, les comptes à privilèges, les politiques d’accès conditionnel et la protection contre les comptes à risque.

    Je conçois et déploie des politiques de sécurité (mode report-only puis production), basées sur le risque utilisateur, la conformité des terminaux et la localisation. J’analyse les journaux de connexion, investigue les incidents (MFA, sessions suspectes), et mets en œuvre les actions de remédiation (révocation de sessions, reset password, sécurisation MFA).

    J’interviens également sur la gouvernance du partage externe Microsoft 365 : analyse des usages SharePoint/OneDrive/Teams, construction d’une allowlist de domaines partenaires, et mise en place d’un processus de partage contrôlé via le helpdesk.

    Mon périmètre inclut aussi le reporting et l’automatisation via Microsoft Graph PowerShell, la vérification post-remédiation, la documentation technique et la coordination avec les équipes sécurité, support et métiers.

    Ces travaux s’inscrivent dans une démarche de réduction de la surface d’attaque, de renforcement du modèle Zero Trust et d’amélioration de la gouvernance des accès dans un environnement hybride aligné avec les exigences ISO 27001.
    Microsoft Entra ID PIM Zero Trust ISO 27001 Hardening
  • EXTIA
    Consultant ingénieur systèmes et sécurité - Mission chez MAE
    TECH
    September 2025 - April 2026 (7 months)
    Rouen, France
    En mission chez un acteur majeur du secteur des assurances, j’interviens sur la modernisation et la sécurisation d’une infrastructure critique composée d’environnements Linux, Windows et d’un réseau fortement segmenté. Mon rôle se situe à l’interface entre ingénierie systèmes, cybersécurité opérationnelle et amélioration continue des environnements de production, préproduction et staging.

    Je participe à la migration de serveurs legacy vers des systèmes récents, notamment via le rebuild de machines Debian 8 vers Oracle Linux 9.6, avec remise à niveau des services et durcissement des configurations. J’améliore la fiabilité des environnements via l’automatisation de procédures avec Ansible et le renforcement de la supervision grâce à Nagios.

    Sur la partie sécurité, je contribue au déploiement de CrowdStrike (EDR, firewall, Device Control) et à l’étude de solutions MFA pour les accès sensibles comme les bastions. J’interviens sur la micro-segmentation réseau, l’isolation des VLAN, la gestion des flux inter-tiers et l’intégration Linux/Windows, ainsi que sur le suivi et la remédiation des vulnérabilités issues des audits.

    Je participe également à l’amélioration de l’observabilité de l’infrastructure via l’extension de la supervision Nagios et la mise en place de mécanismes de remédiation automatisée. J’ai fait l’étude et la conception d’une solution SIEM basée sur Wazuh pour la centralisation et l’analyse des logs.

    Mon périmètre inclut aussi la rédaction de documentation technique, la mise à jour des inventaires réseau, l’analyse d’événements de sécurité, la mise en conformité NTP et la coordination avec les équipes systèmes, réseau, MCO, DevOps et architecture. J’ai également assuré la formation des membres MCO pour différents projets.

    Ces travaux s’inscrivent dans une démarche d’amélioration continue visant à renforcer la résilience opérationnelle, la visibilité sur les événements systèmes et la capacité de réaction face aux incidents.
    Ansible Cybersécurité Linux Crowdstrike Infrastructure
  • École de Technologie Supérieure (ÉTS Montréal)
    Stagiaire recherche - Blockchain / Systèmes distribués
    TECH
    June 2024 - September 2024 (3 months)
    Montréal, Canada
    Stage de recherche au sein d’un laboratoire universitaire spécialisé en blockchain et systèmes distribués, dans un contexte international.

    Conception et développement d’une application de vote décentralisé visant à garantir l’intégrité, la transparence et l’auditabilité du processus électoral via la blockchain.

    Architecture complète du système :
    - backend en Python (FastAPI) pour la gestion des interactions
    - frontend en React / Tailwind pour l’interface utilisateur
    - smart contracts Ethereum déployés sur le testnet Sepolia via Infura

    Conception et développement des smart contracts avec implémentation de mécanismes assurant l’immuabilité, la traçabilité et la vérifiabilité des votes.

    Intégration des différentes couches applicatives et gestion des interactions frontend/backend/blockchain dans une logique de cohérence, de sécurité et de performance.

    Travail sur les problématiques de confiance, de transparence et de résistance à la falsification dans les systèmes distribués, avec une approche orientée sécurité et intégrité des données.

    Optimisation des échanges entre les composants et validation du bon fonctionnement global de la solution via des tests fonctionnels et scénarios d’usage.

    Travail réalisé dans un environnement international, avec rédaction du rapport et présentation technique en anglais devant les chercheurs du laboratoire.
    Front End Interface Development Développement Back-End Blockchain Gestion de projet Anglais

Recommendations

These freelancer profiles also match your criteria

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Education

  • Diplôme d'ingénieur informatique
    École d'ingénieurs CESI Rouen
    2025
    Diplôme d'ingénieur informatique
  • Cycle préparatoire intégré - Sciences de l'ingénieur
    École d'ingénieurs INSA Hauts-de-France
    2022
    Cycle préparatoire intégré - Sciences de l'ingénieur

Certifications

Skill set

Categories