Ingénieur SOC Senior / CSIRT.
Réponse à incident & Threat Hunting.
Detection Engineering.
Ingénieur cybersécurité avec 8 ans d’expérience en environnements critiques — banque et asset management, retail, aéronautique et défense. Mon cœur de métier est la qualification d’alertes, l’investigation d’incidents, le Threat Hunting et la conception de détections exploitables.
Détecter, investiguer, contenir.
Trois capacités complémentaires pour transformer un événement technique en décision SOC fiable, documentée et actionnable.
Incident Response & CSIRT
Triage L2/L3, analyse d’impact, reconstruction de chronologie, coordination du confinement et suivi des actions correctives.
- Malware & phishing
- Endpoint / identité / réseau
- RETEX & remédiation
Threat Hunting & investigation
Corrélation multi-sources, hunting guidé par MITRE ATT&CK et analyse des signaux faibles au-delà d’un IOC isolé.
- KQL & SPL
- MITRE ATT&CK
- Forensic & timelines
Detection Engineering
Cas d’usage SIEM, tuning EDR/XDR, règles de corrélation, tableaux de bord et playbooks conçus pour accélérer le triage.
- Splunk ES
- Defender XDR
- SOAR & CTI
Les capacités que j’apporte à un SOC.
Une pratique couvrant la chaîne complète : collecte, détection, qualification, investigation, réponse, automatisation et capitalisation.
Triage, investigation et réponse
Qualification L2/L3, analyse d’impact, chronologie, containment et coordination des équipes de remédiation.
Threat Hunting multi-sources
Hunting endpoint, réseau et identité avec contextualisation CTI, MITRE ATT&CK et analyse des signaux faibles.
Détection, tuning et automatisation
Cas d’usage SIEM, tuning EDR/XDR, corrélation, dashboards et playbooks pour accélérer une qualification reproductible.

Senior SOC / CSIRT, du signal brut à la remédiation.
Une identité professionnelle claire : SOC, CSIRT et détection.
Ingénieur cybersécurité avec 8 ans d’expérience en environnements critiques — banque et asset management, retail, aéronautique et défense. Mon cœur de métier est la qualification d’alertes, l’investigation d’incidents, le Threat Hunting et la conception de détections exploitables.
Certifications en sécurité, gouvernance et Splunk.
Des certifications vérifiables qui complètent une trajectoire terrain en SOC, architecture sécurité et gouvernance.

CISSP
Gouvernance de la sécurité, gestion des risques et conception d’architectures adaptées aux enjeux métier.

ISO 27001 Lead Implementer
Mise en œuvre d’un système de management de la sécurité de l’information, politiques et suivi des actions.

Splunk Enterprise Admin
Administration de Splunk Enterprise, collecte des journaux et exploitation de la plateforme au quotidien.

Splunk Power User
Recherche et analyse des événements, tableaux de bord et corrélations utiles aux investigations.
Une trajectoire SOC construite sur des environnements critiques.
Les missions les plus récentes placent le RUN SOC/CSIRT, l’EDR/XDR, Splunk et la réponse à incident au premier plan.
Lead Security Engineer — SOC / CSIRT & XDR
Responsabilité opérationnelle sur le RUN SOC / CSIRT, les contrôles EDR/XDR/NDR/SIEM et la visibilité des journaux dans un environnement financier.
Ingénieur cybersécurité & Analyste SOC N3 / CSIRT
Investigation avancée, amélioration des capacités SOC et intégration de contrôles EDR, SIEM, SOAR, WAF et vulnérabilités.
Ingénieur SecOps DLP & Réseau Sécurité
Investigation DLP, tuning de règles et expérience infrastructure apportant une compréhension concrète des flux, identités et causes racines.
Des outils construits pour l’investigation.
ThePhishAnalyzer matérialise mon approche : structurer les preuves, automatiser les contrôles répétitifs et laisser la décision à l’analyste.
ThePhishAnalyzer
Workbench d’investigation phishing pour analystes SOC : parsing EML/RFC822, contrôles SPF/DKIM/DMARC, extraction d’URL, enrichissement et synthèse analyste.
Ghost-Hunter
Prototype RAG/LLM pour structurer le triage sécurité applicative et relier les scénarios de test aux signaux utiles à la détection.
Une profondeur technique utile aux investigations.
L’architecture, l’identité et la protection des données restent des compétences complémentaires : elles améliorent la compréhension des chemins d’attaque et la qualité des décisions du SOC.
La map du workflow Ghost-Hunter
Une carte de travail pour organiser une investigation bug bounty, relier les étapes de test et suivre les pistes à explorer.
CISSP Study Planner
Un planner de préparation interactif pour répartir votre charge hebdomadaire et suivre les huit domaines du CISSP.
La map du workflow Ghost-Hunter
Une vue claire du pipeline Ghost-Hunter pour passer du trafic HTTP brut a des hypotheses de test exploitables, puis a des findings suivis proprement.
Deux formats complémentaires : une carte Ghost-Hunter pour structurer l’investigation et un planner CISSP interactif pour piloter la préparation.
Threat Hunting, investigation et détection.
Des analyses opérationnelles sur la détection, les investigations SOC, le phishing, les SIEM et la réponse à incident.
Detection engineering sur Splunk: ce qui sépare la visibilité du bruit
Comment faire passer un SIEM d’une pile d’alertes à un moteur décisionnel utile pour le SOC, avec des cas d’usage testables et un tuning maîtrisé.
Exercice de réponse à incident SOC : scénario, injects et critères de réussite
Comment construire un exercice qui teste vraiment les décisions, les accès, la télémétrie et la coordination de crise.
SIEM : définition, architecture et critères d’un outil réellement utile
Un SIEM collecte et corrèle les événements. Sa valeur dépend pourtant du modèle de données, des cas d’usage et du processus de réponse.
Vous recrutez un profil SOC Senior / CSIRT ?
Échangeons sur votre environnement, votre équipe et vos enjeux d’Incident Response, Threat Hunting, Splunk ES, Defender XDR ou Detection Engineering.
