CISSP · SOC N3 / CSIRT · ParisParis / France / Global

Ingénieur SOC Senior / CSIRT.
Réponse à incident & Threat Hunting.
Detection Engineering.

Ingénieur cybersécurité avec 8 ans d’expérience en environnements critiques — banque et asset management, retail, aéronautique et défense. Mon cœur de métier est la qualification d’alertes, l’investigation d’incidents, le Threat Hunting et la conception de détections exploitables.

8
ans d’expérience
SOC N3 / CSIRT
incident response & threat hunting
SIEM / EDR / XDR
detection engineering
Architecture / Identité / Résilience
defense@architecture:~$ verify trust-boundaries --scope critical-systems
[*] Cartographie des actifs et dépendances critiques…
[*] Vérification des frontières de confiance et identités…
[+] Chemin d’administration prioritaire isolé.
[*] Préparation du plan de durcissement et de détection…
Comptes privilégiés reliés à un propriétaire
Flux d’administration soumis à segmentation
Journalisation critique ajoutée à la remédiation
Stack SOCSplunk ESMicrosoft Defender XDRSentinelOneCybereasonVectra NDRKQLSPLMITRE ATT&CK
Crédibilité terrain & enterprise
LBP AME.LeclercAirbusCISSPSplunk Certified
Cœur de métier

Détecter, investiguer, contenir.

Trois capacités complémentaires pour transformer un événement technique en décision SOC fiable, documentée et actionnable.

Qualifier et contenir

Incident Response & CSIRT

Triage L2/L3, analyse d’impact, reconstruction de chronologie, coordination du confinement et suivi des actions correctives.

  • Malware & phishing
  • Endpoint / identité / réseau
  • RETEX & remédiation
Comprendre le comportement

Threat Hunting & investigation

Corrélation multi-sources, hunting guidé par MITRE ATT&CK et analyse des signaux faibles au-delà d’un IOC isolé.

  • KQL & SPL
  • MITRE ATT&CK
  • Forensic & timelines
Transformer la télémétrie en décision

Detection Engineering

Cas d’usage SIEM, tuning EDR/XDR, règles de corrélation, tableaux de bord et playbooks conçus pour accélérer le triage.

  • Splunk ES
  • Defender XDR
  • SOAR & CTI
Achraf Hachimi portrait
Ingénieur SOC Senior / CSIRT

Senior SOC / CSIRT, du signal brut à la remédiation.

Profil

Une identité professionnelle claire : SOC, CSIRT et détection.

Ingénieur cybersécurité avec 8 ans d’expérience en environnements critiques — banque et asset management, retail, aéronautique et défense. Mon cœur de métier est la qualification d’alertes, l’investigation d’incidents, le Threat Hunting et la conception de détections exploitables.

RUN SOC / CSIRT et triage L2/L3
Threat Hunting endpoint, identité et réseau
Detection Engineering SIEM / EDR / XDR
Coordination du confinement et de la remédiation
Certifications

Certifications en sécurité, gouvernance et Splunk.

Des certifications vérifiables qui complètent une trajectoire terrain en SOC, architecture sécurité et gouvernance.

E.LeclercAirbus
CISSP
ISC2 / 2026

CISSP

Gouvernance de la sécurité, gestion des risques et conception d’architectures adaptées aux enjeux métier.

ISO 27001 Lead Implementer
PECB / 2023

ISO 27001 Lead Implementer

Mise en œuvre d’un système de management de la sécurité de l’information, politiques et suivi des actions.

Splunk Enterprise Admin
Splunk / 2024

Splunk Enterprise Admin

Administration de Splunk Enterprise, collecte des journaux et exploitation de la plateforme au quotidien.

Splunk Power User
Splunk / 2024

Splunk Power User

Recherche et analyse des événements, tableaux de bord et corrélations utiles aux investigations.

Références

Une trajectoire SOC construite sur des environnements critiques.

Les missions les plus récentes placent le RUN SOC/CSIRT, l’EDR/XDR, Splunk et la réponse à incident au premier plan.

La Banque Postale Asset Management · Depuis juillet 2025

Lead Security Engineer — SOC / CSIRT & XDR

Responsabilité opérationnelle sur le RUN SOC / CSIRT, les contrôles EDR/XDR/NDR/SIEM et la visibilité des journaux dans un environnement financier.

Defender XDR & Cybereason
Migration Cybereason → Defender
Splunk ES, KQL, tuning et pipelines logs
E.Leclerc · Avril 2022 — juin 2025

Ingénieur cybersécurité & Analyste SOC N3 / CSIRT

Investigation avancée, amélioration des capacités SOC et intégration de contrôles EDR, SIEM, SOAR, WAF et vulnérabilités.

SentinelOne sur 7 000+ endpoints
Splunk ES, SPL & Notable Events
Cortex XSOAR, forensic & phishing
Airbus · Juillet 2018 — mars 2022

Ingénieur SecOps DLP & Réseau Sécurité

Investigation DLP, tuning de règles et expérience infrastructure apportant une compréhension concrète des flux, identités et causes racines.

Forcepoint & Netskope
147 000 utilisateurs / 37 sites
Splunk, Python, réseau & PKI
Projets SOC

Des outils construits pour l’investigation.

ThePhishAnalyzer matérialise mon approche : structurer les preuves, automatiser les contrôles répétitifs et laisser la décision à l’analyste.

SOC Automation / Phishing Analysis / OSINT / TypeScript

ThePhishAnalyzer

Workbench d’investigation phishing pour analystes SOC : parsing EML/RFC822, contrôles SPF/DKIM/DMARC, extraction d’URL, enrichissement et synthèse analyste.

Threat modeling / Burp Suite / RAG / LLM / AppSec

Ghost-Hunter

Prototype RAG/LLM pour structurer le triage sécurité applicative et relier les scénarios de test aux signaux utiles à la détection.

Expertise complémentaire

Une profondeur technique utile aux investigations.

L’architecture, l’identité et la protection des données restent des compétences complémentaires : elles améliorent la compréhension des chemins d’attaque et la qualité des décisions du SOC.

PKI / ADCSIAM / Entra IDPAM / WallixF5 WAFForcepoint DLPNetskopeCisco ISEVulnerability ManagementISO 27001
Lead Magnet #01

La map du workflow Ghost-Hunter

Une carte de travail pour organiser une investigation bug bounty, relier les étapes de test et suivre les pistes à explorer.

Ghost-Hunter / Workflow map
Lead Magnet #02

CISSP Study Planner

Un planner de préparation interactif pour répartir votre charge hebdomadaire et suivre les huit domaines du CISSP.

CISSP / Study planner
Lead Magnet

La map du workflow Ghost-Hunter

Une vue claire du pipeline Ghost-Hunter pour passer du trafic HTTP brut a des hypotheses de test exploitables, puis a des findings suivis proprement.

Deux formats complémentaires : une carte Ghost-Hunter pour structurer l’investigation et un planner CISSP interactif pour piloter la préparation.

Ingénieur SOC Senior / CSIRT

Vous recrutez un profil SOC Senior / CSIRT ?

Échangeons sur votre environnement, votre équipe et vos enjeux d’Incident Response, Threat Hunting, Splunk ES, Defender XDR ou Detection Engineering.