You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Binetou LoBL

Binetou Lo

Experte Cybersécurité - CISSP

€800/day
Rennes, FR
8-15 years

Average response time: 1 hour

About Binetou

J'ai actuellement 8 ans d'expérience dans la cybersécurité avec une certification CISSP.

J'ai effectué plusieurs missions au tour du SOC (traitement des alertes et incidents, définition et amélioration des règles de détection), de la gestion des vulnérabilités, La DLP, et de la sensibilisation des utilisateurs, la conformité NIST, le Proxy Cloud (Netskope, Zscaler), ainsi qu'en IAM (intégration d'outil de gouvernance), etc.
J'ai travaillé aussi bien dans des environnements on-premise et full cloud.

Forte de mes expériences, j'ai pu également participer durant ces missions : à l'élaboration de la documentation technique et fonctionnelle, à la définition et à la mise en place de politiques/process de sécurité, au pilotage/gestion des projets sécurité.
  • French

    Native or bilingual

  • English

    Fluent

Can work on-site
Rennes (up to 50km), Paris (up to 10km)

Experience

  • OpenClassrooms
    Security Operations Specialist
    EDUCATION AND E-LEARNING
    March 2022 - Today (4 years and 3 months)
    Rennes, France
    • Sécurité Opérationnelle : mise en œuvre des bases du SOC, investigation sur les alertes et incidents de sécurité, définition et mise en place de règles de détection, écriture de playbooks / fiches réflexes, configuration des outils, amélioration continue
    • Vulnerability et Patch management : investigation et qualification des vulnérabilités remontées, animation d’une plateforme de BugBounty (YesWeHack), proposition d’actions de remédiation, suivi et support des équipes postes de travail et engineering
    • Stratégie DLP : configuration de règles de DLP dans Google Workplace (labelling automatique, restriction sur les partages, etc.)
    • CASB: déploiement complet, configuration de l’outil, définition et configuration des politiques de sécurité, surveillance
    • Sensibilisation : organisation de campagnes de faux phishing trimestrielles, suivi et analyse des résultats
    CASB SOC Vulnerability Management patch management DLP Sensibilisation Netskope Okta Jamf ISO 27001 MailInBlack Gophish Microsoft Azure AWS
  • Orange Cyberdefense
    Analyste SOC
    TELECOMMUNICATIONS
    November 2019 - February 2022 (2 years and 4 months)
    Rennes, France
    Analyste : Surveillance et traitement des alertes venant du SIEM
    Recherche et corrélation des évènements SIEM (Qradar ou RSA Netwitness) liés à l’alerte et investigations avancées : IOC,Domaines, Emails, IP, Sandboxing.
    Rédaction de rapports d’investigation, communication et aide à la remédiation.
    Reporting : création et envoie de rapports hebdomadaires à chaque équipe: incidents et vulnérabilités, IOC, volumétrie.
    Interventions en collaboration avec le CERT, le CSIRT en cas de crise.

    Feedback : Traitement des alertes hors SIEM, emails et téléphone
    Traitement des remontées utilisateurs (réception d’emails suspects, campagne de spams, de phishing, etc.), des RSSI des différentes sous entités du groupe, de diverses demandes des équipes fonctionnelles et techniques.
    Traitement des demandes CERT : recherche de touches après détection d’IOC, communication et gestion des incidents, amélioration des règles de détection, etc.

    Change : Amélioration continue de la détection et ajout de nouveaux périmètres
    Amélioration des règles existantes et Création de nouvelles règles de détection.
    Création et mise à jour d’éléments de contextualisation.
    Création / modification de rapports SIEM.
    Rédaction/mise à jour de fiches reflexes.

    Amélioration continue des outils
    Aide à l’automatisation de certaines actions de l’analyste.

    Outils : Qradar, RSA Netwitness,ELK, RSA Secops, Confluence, outils de sandboxing Orange, Trendmicro, Datalake, CORTEX XSOAR, Bash,
    JavaScript, Python, Bash.
    SOC TID Veille Qradar RSA ELK CORTEX expertise Amélioration continue Amélioration des processus Build run
  • B&B Hotels
    Consultante Senior Cybersécurité
    ENTERTAINMENT AND LEISURE
    June 2023 - Today (3 years)
    Brest, France
    SOC : Investigation L3 sur les incidents, définition et mise en place de processus de gestion des incidents et playbooks, définition et implémentation de politiques de protection sur Cortex XDR, participation à intégration de sources de logs avec le SOC managé
    • Google Workspace : Hardening sécurité du tenant, mise en place de règles DLP, création de règles de monitoring, investigation et remédiation des incidents de phishing
    • Conformité NIST : Collecte de preuves, analyse des écarts, rédaction des processus
    • Proxy Cloud (Netskope et Zscaler) : POC, création des politiques de sécurité, suivi des déploiements (agent et tunnel) et troubleshooting, gestion des exceptions, implémentation de ZPA (configuration de la platefor
    Cortex XDR Gestion des vulnérabilités Proxy Cloud Consulting cybersécurité Zscaler Google Workspace Netskope DLP NIST

Recommendations

Be the first to recommend Binetou

Help this freelancer shine by sharing your experience working together.

These freelancer profiles also match your criteria

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Education

  • Ingénieur Sécurité des Systèmes et des Communications
    Université de Technologie de Troyes
    2017
  • Master Sécurité des Systèmes d'Information
    Université de technologie de Troyes
    2017

Certifications

Skill set (56)

Categories