CV

CV Ingénieur SOC Senior / CSIRT

Le parcours d’Achraf Hachimi en Incident Response, Threat Hunting et Detection Engineering : 8 ans d’expérience, Splunk ES, Defender XDR, SentinelOne et CISSP.

Profil professionnel

Ingénieur SOC Senior / CSIRT avec 8 ans d’expérience en environnements critiques. Spécialisé dans la qualification d’alertes, l’investigation d’incidents, le Threat Hunting, le Detection Engineering et l’amélioration des contrôles SIEM, EDR, XDR et NDR.

Basé à Paris, j’interviens actuellement chez La Banque Postale Asset Management sur le RUN SOC/CSIRT, Defender XDR, Cybereason, Vectra et Splunk ES.

Compétences prioritaires

SOC N3 / CSIRTIncident ResponseThreat HuntingDetection EngineeringSplunk ES / SPLMicrosoft Defender XDR / KQLSentinelOne / CybereasonMITRE ATT&CK / CTICortex XSOAR / PythonForensic & phishing

Expérience SOC et sécurité opérationnelle

La Banque Postale Asset Management · Depuis juillet 2025

Lead Security Engineer — SOC / CSIRT & XDR

Responsabilité opérationnelle sur le RUN SOC / CSIRT, les contrôles EDR/XDR/NDR/SIEM et la visibilité des journaux dans un environnement financier.

  • Defender XDR & Cybereason
  • Migration Cybereason → Defender
  • Splunk ES, KQL, tuning et pipelines logs
E.Leclerc · Avril 2022 — juin 2025

Ingénieur cybersécurité & Analyste SOC N3 / CSIRT

Investigation avancée, amélioration des capacités SOC et intégration de contrôles EDR, SIEM, SOAR, WAF et vulnérabilités.

  • SentinelOne sur 7 000+ endpoints
  • Splunk ES, SPL & Notable Events
  • Cortex XSOAR, forensic & phishing
Airbus · Juillet 2018 — mars 2022

Ingénieur SecOps DLP & Réseau Sécurité

Investigation DLP, tuning de règles et expérience infrastructure apportant une compréhension concrète des flux, identités et causes racines.

  • Forcepoint & Netskope
  • 147 000 utilisateurs / 37 sites
  • Splunk, Python, réseau & PKI

Projets SOC & automatisation

ThePhishAnalyzer

Workbench d’investigation phishing pour analystes SOC : parsing EML/RFC822, contrôles SPF/DKIM/DMARC, extraction d’URL, enrichissement et synthèse analyste.

Tester ThePhishAnalyzer

Ghost-Hunter

Prototype RAG/LLM pour structurer le triage sécurité applicative et relier les scénarios de test aux signaux utiles à la détection.

Explorer le workflow

Certifications : CISSP, ISO 27001 Lead Implementer, Blue Team Level 1, Splunk Enterprise Certified Admin et Splunk Core Certified Power User.

Explorer mes compétences SOC
CISSP | Detection Engineering | Splunk ES | Defender XDR

Achraf Hachimi

Paris, France

Ingénieur SOC Senior / CSIRT avec 8 ans d’expérience en environnements critiques. Spécialisé dans la qualification d’alertes, l’investigation d’incidents, le Threat Hunting, le Detection Engineering et l’amélioration des contrôles SIEM, EDR, XDR et NDR.

Le PDF complet reste disponible ci-dessous avec toutes les expériences, outils et certifications.

Le navigateur ne peut pas afficher le PDF intégré.

Ouvrir le PDF