You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Waoundé GassamaWG

Waoundé Gassama

SOC / CSIRT Manager

€750/day
2 projects
Rueil-Malmaison, FR
8-15 years

Average response time: 1 hour

About Waoundé

16 ans d’expérience, dont plus de 7 ans en cybersécurité offensive et défensive, dans les secteurs critiques (santé, finance, télécoms, automobile, utilities).

J’accompagne les DSI, RSSI et équipes SecOps dans la mise en œuvre ou l’optimisation de leur stratégie cybersécurité opérationnelle : SOC, vulnérabilités, détection, orchestration, KPIs, etc.

Mon approche :

Structurer une roadmap claire et actionnable en phase avec le schéma directeur DSI.

Traduire la stratégie cybersécurité en livrables opérationnels et mesurables.

Développer ou enrichir vos use cases SIEM, les challenger, cadrés par les frameworks (MITRE ATT&CK, NIST, ISO, etc.)

Intensifier l’usage des APIs et automatiser les routines clés (XSOAR, Sentinel, etc.)


Ma valeur ajoutée :

Excellent communicant bilingue (FR/EN), je synthétise les sujets techniques pour les rendre compréhensibles et actionnables au niveau managérial.

Je conçois des KPIs précis, exploitables, pensés pour les COMEX / COPIL comme pour les SOC Analysts.

J’ai une forte culture du résultat et de la confiance, parce qu’un projet cybersécurité réussi repose avant tout sur l’adhésion collective.
  • French

    Native or bilingual

  • English

    Fluent

Can work on-site
Rueil-Malmaison (up to 50km), Orléans (up to 50km), Le Havre (up to 10km), Rouen (up to 10km)

Experience

  • RYDGE CONSEIL
    SOC Manager
    CONSULTING AND AUDITS
    November 2025 - February 2026 (3 months)
    Courbevoie, France
    Pilotage de projet de refonte des activités de cyberdéfense (SOC, VOC, CTI) et mise en œuvre opérationnelle qui consiste en:

    Pilotage et gouvernance du projet
    • Cadrage stratégique avec la direction et les parties prenantes
    • Élaboration du planning directeur et des jalons critiques
    • Animation des comités de pilotage (COPIL) hebdomadaires/bimensuels
    • Gestion des risques, du budget et des dépendances
    • Reporting d'avancement (dashboards et KPI de suivi)

    Coordination opérationnelle
    • Organisation de la transition entre prestataires (sortant/entrant)
    • Gestion des interfaces entre équipes client, prestataires et intégrateurs
    • Plan de maintien en condition opérationnelle (MCO) pendant la transition
    • Validation des livrables techniques et organisationnels (avec VISA)

    Build et mise en œuvre du nouveau SOC
    • Définition et paramétrage des politiques de détection et de réponse
    • Déploiement des outils (SIEM, EDR, SOAR, CTI platforms)
    • Configuration des workflows de gestion des incidents (Jira, ServiceNow)​
    • Recette fonctionnelle et technique des solutions déployées

    Mise en production et conduite du changement
    • Élaboration des runbooks et procédures opérationnelles
    • Formation et montée en compétences des équipes SOC
    • Accompagnement post-déploiement (phase de stabilisation)
    • Retours d'expérience et documentation de clôture
    Gestion de projet technique Build SoC MCO
  • Servier
    SOC Manager
    PHARMACEUTICALS INDUSTRY
    July 2024 - March 2025 (8 months)
    Suresnes, France
    Transition entre fournisseur sortant vs entrant, projet sur 3 mois
    Management d’un MSSP en 24/7 "follow the sun" (SOC niveau 2, CERT)
    🔹 Définition de la feuille de route stratégique et opérationnelle pour 2025/2026
    🔹 Mise en place et suivi des instances de gouvernance : CODIR, COMOP, COPIL, COSTRAT
    🔹 Organisation de campagnes de pentest pour réduire le MTTD/MTTR du SOC
    🔹 Pilotage des activités quotidiennes
    🔹 Suivi d'équipe via PowerBI, ServiceNow, Jira et gestion des relations humaines (SDM)
    🔹 Challenge des playbooks (xSOAR), logique des règles de détection, gestion des incidents
    🔹 Lancement et pilotage (copil) des sujets suivants :
     – DMARC (Merox)
     – Incident Respons (projet de gestion de crise)
     – Vulnerability Management (Qualys)
     – Brand monitoring (RecordedFuture)
    🔹 Point de contact pour les escalades SOC via ServiceNow
    🔹 Projet de rédaction de cahiers des charges (RFP) pour les solutions EDR (serveurs) et NDR
    🔹 Définition du RACI version 2 pour l'équipe SOC
    🔹 Nouveau "landing zone" Azure mis en place
    🔹 Règles de détection personnalisées pour applications métiers spécifiques
  • AMAYAS Consulting
    Vulnerability manager
    ENERGY AND UTILITIES
    August 2022 - February 2024 (1 year and 6 months)
    Joinville-le-Pont, France
    Mission pour Veolia water technologies, contexte international (Amérique du nord, du sud, Europe, MEA, Apac):

    Vulnerability Management - 90% du temps
    Job title: Vulnerability manager
    Sur un périmétre international (amérique du nord / sud / Europe / Apac / Africa&Middle-east)
    Lead technique de l'équipe (dont 1 personne dédiée à Acunetix (scans urls) et IPs publiques)).
    Réalisation de la maquette (design) de l'architecture cible Qualys
    Réalisation de la documentation générale, procédures
    Réalisation du framework RUN (basé sur celui du NIST)
    Mise en place du RUN
    Création de dashbords Qualys, Splunk, ServiceNow
    Création de KPI managériaux et opérationnels
    Support Qualys (MCO)
    Automatisation de tâches courantes
    Création d'un framework priorisation des vulnérabiltiés (matrice Excel)
    Intégration complète d'une entité (ex-suez) > Chefferie de projet


    SoC - 10% du temps
    Création d'un modéle de priorisation des incidents (co-auteur)
    Veille vulnérabilités et reporting hebdomadaire (tâche réalisée en duo)
    Suivi des incidents
    Préparation du GAP analysis Gsoc (fourni par I-tracing) > Projet débuté en décembre 2023
    Gestion de projet technique MCO Build KPI Dashboards Livrables

Recommendations

Be the first to recommend Waoundé

Help this freelancer shine by sharing your experience working together.

These freelancer profiles also match your criteria

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Education

  • Master of Management
    CESI École Supérieure de l'Alternance
    2020
    Master 2, Management SI, option sécurité
  • Gestionnaire en maintenance et support informatique, Sécurité / sûreté de l'information des systèmes informatiques
    CESI École Supérieure de l'Alternance
    2015
    Gestionnaire en maintenance et support informatique, Sécurité / sûreté de l'information des systèmes informatiques

Skill set

Categories