About Tara
French
Native or bilingual
English
Fluent
Experience
- Orange Cyberdefense (Télécom)Déploiement d'un SIEM Splunk Cloud et création de dashboards de détectionAugust 2024 - December 2024 (4 months)J’ai pris en charge le déploiement intégral de la solution Splunk Cloud SIEM au sein de l’infrastructure de l’entreprise, depuis la configuration initiale des sources de logs—pare-feu, IDS/IPS, serveurs Windows et Linux, environnements AWS et Azure—jusqu’à la mise en place des connecteurs garantissant une ingestion en quasi-temps réel des événements de sécurité. Tout au long de ce processus, j’ai veillé à l’activation des mécanismes de chiffrement et à la gestion fine des permissions afin d’assurer la confidentialité, l’intégrité et la traçabilité des flux de données sensibles.
- NewWave, FinTechsécurité cloud (AWS) • Déploiement d'un SIEM (Splunk Cloud)January 2024 - March 2024 (2 months)architecturé et renforcé la sécurité de l’environnement AWS en configurant une landing zone conforme aux bonnes pratiques du Cloud Security Alliance : gestion granulaire des identités et accès (IAM) avec MFA obligatoire, mise en place de rôles et de permissions “least privilege”, segmentation du réseau via VPCs et sous-réseaux publics/privés, et définition de Security Groups et Network ACLs pour filtrer finement le trafic entrant et sortant. J’ai activé et centralisé la collecte des logs via AWS CloudTrail, Amazon GuardDuty et AWS Config, tout en chiffrant les données au repos (S3, RDS, EBS) et en transit (TLS). Enfin, j’ai automatisé les contrôles de conformité grâce à AWS Security Hub et mis en place des remédiations programmées (AWS Lambda) pour corriger instantanément les dérives de configuration.
- Start-upAgroTech FarmSafe• Élaboration de politiques de sécurité et formation interneOctober 2023 - December 2023 (2 months)élaboré un référentiel de politiques de sécurité complet englobant la gestion des identités et des accès, la classification et la protection des données sensibles, la sécurisation des postes de travail et des équipements mobiles, ainsi que les processus de gestion et de remontée des incidents. Après une phase d’analyse des risques et de recueil des besoins auprès de chaque service, j’ai rédigé des procédures claires pour la classification des informations, le contrôle des accès, la mise à jour des systèmes et la conduite à tenir en cas d’incident. Pour garantir l’appropriation de ces nouvelles règles, j’ai conçu et animé un programme de formation interne combinant ateliers pratiques (mises en situation de phishing, exercices de réponse aux incidents) et modules e-learning interactifs, ponctués de quizzes et de retours d’expérience. Ce dispositif de sensibilisation a permis d’augmenter significativement le taux de détection des incidents en interne, de réduire les erreurs de manipulation et de renforcer durablement la culture de la sécurité au sein de l’entreprise.
Recommendations
Be the first to recommend Tara
Help this freelancer shine by sharing your experience working together.
These freelancer profiles also match your criteria
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4