Migration SIEM Wazuh → Graylog
Refonte complète de la détection : architecture, pipelines de traitement, dashboards, alerting temps réel sur les connexions pare-feu — avec documentation et formation des équipes.
+4 ans d'alternance en cybersécurité et infrastructure au sein d'une ESN. Du déploiement de SIEM à la réponse à incident, j'allie expertise technique et vision gouvernance pour sécuriser les systèmes d'information.
J'ai 24 ans et un parcours construit à 100 % en alternance : cinq années en entreprise, du support informatique à la cybersécurité, en parallèle d'un cursus allant du BTS au Master MICSI (Bac+5, RNCP niveau 7) que je termine en septembre 2026.
Au quotidien chez ISICOM, une ESN, je conçois et exploite des solutions de détection et de supervision (SIEM Graylog & Wazuh, Zabbix), je mène des audits de sécurité sur des infrastructures clientes et j'interviens en réponse à incident. Je restitue ensuite ces travaux directement auprès des décideurs.
Ce double profil — les mains dans les logs, la tête dans la gouvernance — me permet de viser des postes d'analyste SOC, d'ingénieur cybersécurité, de consultant GRC ou d'adjoint RSSI. Et parce que la menace ne dort jamais, je maintiens une veille active sur l'écosystème cyber.
Des compétences forgées sur le terrain, en environnement de production multi-clients.
Conception, déploiement et exploitation de solutions de détection — de la collecte de logs à l'alerte qualifiée.
Sécurisation et supervision d'infrastructures réseau en environnement multi-sites et multi-clients.
Administration d'environnements hybrides Windows / Linux / Microsoft 365 et automatisation des tâches.
Pilotage de projets sécurité de bout en bout, de l'analyse de risques à la restitution auprès des décideurs.
Une montée en compétences continue : du support utilisateur à la cybersécurité opérationnelle.
Sélection de missions et de projets personnels — chacun classé par niveau, comme dans un vrai SIEM.
Refonte complète de la détection : architecture, pipelines de traitement, dashboards, alerting temps réel sur les connexions pare-feu — avec documentation et formation des équipes.
Investigation d'une tentative de fraude par usurpation de RIB : analyse, remédiation, sécurisation des flux et sensibilisation des utilisateurs concernés.
Déploiement 3CX piloté de A à Z pour une mairie : analyse des besoins, configuration, mise en service et formation des agents. Formation et agrément DSTNY pour équiper les TPE.
Analyse de vulnérabilités sur des environnements virtualisés clients, rédaction de rapports de préconisations et restitution directe auprès des décideurs.
Application web développée en Python/Flask qui agrège les données de groupes ransomware (ransomlook.io) pour suivre la menace en quasi temps réel, en auto-hébergé.
Deux ans d'interventions bénévoles auprès de lycéens et d'étudiants BTS : phishing réel décortiqué, démonstration DDoS, bonnes pratiques et métiers de la cyber.
Disponible en CDI à partir d'octobre 2026 — analyste SOC, ingénieur cybersécurité, consultant GRC ou adjoint RSSI. Parlons de votre sécurité.