About Wael
French
Native or bilingual
English
Fluent
Experience
- Harvest GroupeResponsable de la Gestion des Vulnérabilités & Expert InfraSecOpsCONSULTING AND AUDITSSeptember 2025 - Today (9 months)Les Lilas, FranceContexte : Pilotage du programme de gestion des vulnérabilités et de la sécuritéopérationnelle (InfraSecOps), en coordination avec les équipes IT et SSI.Responsabilités✓ Pilotage global du programme de gestion des vulnérabilités : identification,priorisation (CVSS, EPSS, KEV), suivi des remédiations et reporting de conformité.✓ Collaboration transverse avec l’ensemble des équipes IT (DSI) et Sécurité (SSI) afin d’assurer la protection et la conformité des environnements internes et clients.✓ Référent technique sur Tanium : utilisation des modules Comply, Patch, Interact et Reporting pour la détection, la correction et le suivi des vulnérabilités critiques.✓ Coordination des campagnes de patching avec les équipes IT sur lesenvironnements Windows, Linux et applicatifs.✓ Analyse de risques et plan de remédiation : définition des délais cibles, suivi des écarts et communication de l’avancement aux parties prenantes.✓ Gestion et résolution des incidents de niveau 3 : investigation technique,confinement, éradication, retour d’expérience et renforcement de la posturedéfensive.✓ Production de tableaux de bord et suivi des indicateurs clés (KPI) : vulnérabilités critiques, taux de conformité, délai moyen de correction (MTTR) et score de risque global.✓ Accompagnement des équipes projet et infrastructure dans le durcissementdes environnements et l’alignement sur les exigences de conformité.
- NUMERYX UNIVERSITYFormateur Interne en Cyber SécuritéEDUCATION AND E-LEARNINGJuly 2025 - August 2025 (1 month)Meudon, France✓ Conception et animation de formations professionnelles en cybersécurité(SOC Analyst, Cyber Threat Intelligence, Gestion des Incidents, Normes &Référentiels. ISO/NIS2).✓ Élaboration de contenus pédagogiques avancés (slides techniques, études decas, démonstrations et exercices pratiques).✓ Mise en place de quiz interactifs (Kahoot, QCM techniques) pour évaluer lacompréhension et la progression des participants.✓ Collaboration avec les ingénieurs pédagogiques pour la validation dessupports, la cohérence des objectifs et la conformité aux référentiels decertification.✓ Animation de sessions en direct.✓ Actualisation continue des supports en fonction des tendances cyber (CTI,SOAR, SIEM, ISO 27001:2022, NIS2, RGPD).
- IngenicoSOC Analyst Expert L3 / SecOps EngineerBANKING AND INSURANCEJanuary 2025 - June 2025 (5 months)Puteaux, France✓Analyser les incidents remontés par le SOC, identifier les causes et les impacts,✓assurer leurs suivis jusqu'à résolution, et proposer des améliorations ou plans de remédiation pour optimiser les processus tout en enrichissant la base deconnaissances.✓Analyser les données de flux réseau et détecter les activités malveillantes et les anomalies.✓Analyser les mails de Phishing et SPAM.✓Sensibiliser les utilisateurs qui ne respectent pas les règles de sécurité.✓Identifiez les menaces et les vulnérabilités potentielles.✓Configuration des politiques de sécurité et des règles de détectionpersonnalisées pour les endpoints, serveurs, e-mails, et réseaux.✓Intégration de sources de données multiples (SIEM, Active Directory, EDR, etc.) pour un enrichissement des événements de sécurité.✓Réalisation de recherches avancées (Search & Threat Hunting) via la console(recherche IOC, activités suspectes, etc.).✓Définition et application de politiques d’élévation des privilèges basées sur lesrôles, les groupes, et les applications autorisées.✓Conception et optimisation de workflows ITSM pour la gestion des incidents,des demandes de service et des changements.✓Participer au développement des fonctionnalités du SOC et à l'améliorationcontinue des processus.✓Participer à élaboration les règles de détection adaptées et renforcer lescapacités de réponse aux incidents en se basant sur la matrice MITRE ATT&CKet MITRE D3FEND, tout en assurant une coordination efficace pour améliorer laposture globale de sécurité de l'organisation.✓Participation active aux cellules de crise et réaliser des analyses forensique.✓Rédiger des rapports d'incidents à destination de la Management.✓Rédaction et mise à jour des Procédures techniques.
Recommendations
These freelancer profiles also match your criteria
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Education
- Certified Ethical Hacker V10, Sécurité / sûreté de l''information des systèmes informatiquesEC-Council University2019Certified Ethical Hacker V10, Sécurité / sûreté de l''information des systèmes informatiques
- Certified CSCUv2, Sécurité / sûreté de l''information des systèmes informatiquesEC-Council University2019Certified CSCUv2, Sécurité / sûreté de l''information des systèmes informatiques
Certifications
- Certified Ethical Hacker V10EC-Council2019
- Certified Secure Computer User v2EC-Council2019