About Sami
English
Conversational
French
Native or bilingual
Arabic
Native or bilingual
Experience
- LA POSTEExpert SOC N3March 2023 - Today (3 years and 3 months)Analyse & Investigation avancée• Pris en charge les escalades complexes du SOC N1/N2 sur les incidentsapplicatifs et DDoS.• Corrélé les alertes Akamai (App & API Protector, Bot Manager) avec le SIEM,IDS/IPS et EDR pour une analyse multicoucheGestion des incidents & Crise• Qualifié, contenu et piloté la mitigation des attaques web et DDoS via laplateforme Akamai• Déclenché les actions de réponse avancée : activation de règles spécifiques,bascule challenge/deny• Piloté et coordonné la gestion de crise en cas d'incidents majeursAdministration & Optimisation des solutions• Administré, configuré et maintenu la plateforme Akamai (Antibot, WAF,DDoS) en cohérence avec l'évolution des menaces et des applications• Analysé et traité les faux positifs Akamai, ajusté les configurations desécurité pour affiner la détection et réduire les faux négatifs• Administré les politiques et configurations EDR• Challengé les outils de sécurité dans le cadre des appels d'offres (Sandbox,SIEM)Contribution & Montée en compétences• Participé à l'amélioration continue des processus de sécurité opérationnelle• Formé et mentoré l'équipe N2 pour renforcer les capacités de détectionVeille & Expertise technique• Assuré une veille active sur les menaces applicatives et DDoS• Testé et validé les nouvelles fonctionnalités Akamai• Collaboré avec les équipes métiers pour définir les scénarios de détectionReporting & Capitalisation• Produit des rapports d'incidents détaillés et documenté les playbooks etbonnes pratiques Akamai• Participé aux revues de sécurité et exercices de post-mortemSupport & Relation éditeur• Assuré le lien technique avec Akamai lors d'incidents majeurs et suivi lesescalades complexes auprès du support éditeur
- CONIXConsultant CybersécuritéOctober 2017 - February 2023 (5 years and 4 months)Déployé et configuré des solutions SIEM chez les clients• Créé les tableaux de bord d'investigation pour les analystes• Investigué et qualifié les incidents de sécurité : identification du vecteurd'infection, analyse du maliciel et recherche d'exfiltration de données• Préconisé les mesures de reprise de service et rédigé les rapports d'analyse
- CONIXAnalyste SOC N3October 2017 - February 2023 (5 years and 4 months)Qualifié et évalué les solutions SOC à mettre en place chez les clients• Réalisé des audits SIEM, optimisé les alertes et tableaux de bord existants,formalisé les axes d'amélioration• Défini les architectures SIEM et proposé de nouvelles architectures decollecte• Intégré et administré les outils SOC (Elastic Stack, OSSIM, Suricata, HIDS) etles équipements associés• Développé des parseurs (Firewall, Windows, Linux, antispam) pour enrichirla détection• Mis en place les règles et scénarios de détection, géré proactivement lesfaux positifs• Amélioré en continu la stratégie de détection et de réaction cyber• Participé à l'élaboration de nouvelles offres et à la mise en œuvre denouveaux projets• Accompagné les clients, assuré le reporting et sensibilisé les utilisateurs
Recommendations
Be the first to recommend Sami
Help this freelancer shine by sharing your experience working together.
These freelancer profiles also match your criteria
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Education
- Workshop Elastic SecurityWorkshop Elastic Security
- Diplômé de l'Université Polytechnique Hauts de-France de Valenciennes2015