You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Ludovic Gildas D.LG

Ludovic Gildas D.

Architecte Technique et Cybersecurite

€750/day
Toulouse, FR
8-15 years

Average response time: 1 hour

About Ludovic Gildas

Passionné par la cybersécurité, je me spécialise dans l’étude, l’analyse, la recherche de menaces, ainsi que dans l’intégration, l’implémentation et le déploiement d’infrastructures cyber résilientes, robustes et adaptées aux environnements critiques. Je suis à la recherche de mission afin de mettre à profit mon expertise dans la sécurisation des systèmes d'information, la veille technologique, et de participer à des projets d’étude, de conception et d’intégration de solutions innovantes de détection et de réponse aux incidents. J’aimerais apporter mon enthousiasme, ma créativité, mon sens de l’analyse, et contribuer à la mise en oeuvre de solutions de sécurité dans des environnements innovants.
  • French

    Native or bilingual

Can work on-site
Toulouse (up to 50km), Marseille (up to 50km), Paris (up to 50km), Bordeaux (up to 50km)

Experience

  • XEFI Toulouse OUEST et EST
    Assistant Responsable Technique Opérationnel (CTO)
    June 2024 - February 2025 (8 months)
    Toulouse, France
    ■ Assistance dans l’audit des systèmes d’informations des clients TPE/PME/ETI de XEFI Toulouse OUEST et EST.
    ■ Étude, dimensionnement et Design de l'architecture Stack SIEM/SOC NextGen (Wazuh, Graylog,ELK, OpenSearch) Haute Disponibilité on premise.
    ■ Mise en place de règles de sécurité avancées et de solutions SIEM/SOC conformes aux standards ANSSI.
    ■ Construction et mise en place des dashboards de sécurité, MITRE ATT&CK pour suivi de couverture
    ■ Surveillance et gestion des vulnérabilités dans un environnement médical critique (Client du groupe XEFI).
    ■ Coordination des remédiations techniques après audit et pentest auprès des clients de XEFI.
    ■ Analyse de vulnérabilités : CVE, POC, Zero-Day
    ■ Exploitation des résultats de scan de vulnérabilités.
    ■ Suivi des CVE critiques détection / patching
    ■ Reporting opérationnel sécurité auprès des DSI clients du groupe XEFI.
    ■ Investigation incidents (phishing, mouvement latéral, exfiltration).
    ■ Assistance et Veille à la mise en place de la norme NIST Framework.
    ■ Rédaction de rapports d’incidents, post-mortem, recommandations
    ■ Mise en oeuvre de recommandations de durcissement sur plus de 100+ serveurs.
    ■ Contribution à la revue d’architecture et aux changements IT.
    ■ Développement des scripts pour l'intégration des clients à la plateforme.
    ■ Déploiement des Règles de Détection Avancées.
    ■ Développement des scripts de normalisation et de filtrage des logs clients.
    ■ Intégration des outils d’audit et de forensic à l’infrastructure SOC.
    ■ Construction Tableaux de bord de Sécurité
    ■ Développement de script d'Intégrations 3 tiers (O365, SOPHOS, Fortigate, PaloAlto, PFsense, MISP, OpenCTI ...).
    ■ Rédaction de DAT/Dex.
    ■ Analystes SOC N3.

    Environnement technique :
    ♦ Système : Linux Server Debian 10, Ubuntu 22.04 LTS, Centos 8
    / Outils : SIEM, SOC Open Source (WAZUH et ELK), Bash, Python, Suricata, Yara, PowerShell, Ansible, VirusTotal, Terraform, Vscode, NIST, OpenVas
  • Berger-Levrault
    Architecte Technique et Cybersecurite open source
    SOFTWARE PUBLISHING
    August 2022 - March 2024 (1 year and 7 months)
    Labège, France
    ■ Etude, déploiement et Sécurisation des clusters Kubernetes managés.
    ■ Gestion quotidienne des services et clusters Kubernetes.
    ■ Coordination des remédiations techniques après audit et pentest sur les clusters Kubernetes.
    ■ Architecture et Déploiement des plateformes de journalisation SIEM Elasticsearch Multisite.
    ■ Gestion de crise, travail sous pression contexte cyberattaque majeure (détection, confinement, investigation, remédiation et capitalisation post-incident)
    ■ Forensic sur nos serveurs applicatifs et active directory.
    ■ Migration et Sécurisation des Serveurs Active Directory en contexte cyber attaque.
    ■ Investigation des intrusions Active Directory.
    ■ Durcissement des serveurs d’annuaire et de backends.
    ■ Design Architecture Active Directory Multisite.
    ■ Mise en place et déploiement du MFA sur nos plateformes Linux via Ansible.
    ■ Gestion des vulnérabilité critique.
    ■ Déploiement plateforme cloud public avec Terraform.
    ■ Construction des Dashboard de sécurité pour nos clients.
    ■ Scripting Bash et PowerShell pour l’automatisation des tâches pour les équipes N1 et N2.
    ■ Assistance et Veille à la mise en place des normes ISO 27001 et NIST.
    ■ Mise en place d'audits internes et de revues de sécurité.
    ■ Conseil en protection des données clients cloud.
    ■ Déploiement de Bastion Open Source.
    ■ Rédaction de DAT/Dex.
    ■ Intégration d’outils d’audit micro service (Kubernetes et docker).
    Windows Server Linux Cybersécurité Automatisation Cloud Engineer PenTest
  • L'UNION
    BYG Informatique (Middleware)
    January 2020 - June 2022 (2 years and 5 months)
    ■ Architecture sécurité Infras Hybride (SI, réseau, Cloud, AD)
    ■ Architecture et Déploiement d’une plateforme SIEM/SOC (TheHive, ELK, Wazuh Cortex, OpenCTI et MISP).
    ■ Suivi quotidien des vulnérabilités critiques affectant le SI (proxy, VPN, Exchange).
    ■ Coordination des remédiations techniques après pentest externe.
    ■ Mise en place et administration des Tenants Office 365.
    ■ Développement de Script d’audit des Tenants Office 365.
    ■ Durcissement Active Directory (GPO, comptes privilégiés, logs)
    ■ Cartographie opérationnelle des SI, des flux et dépendances.
    ■ Mise en conformité technique ISO 27001
    ■ Administration des Firewall Stormshield.
    ■ Gestions des Sauvegardes et Backup (Nakivo Backup & Réplication)
    ■ Gestion du réseau et des Firewalls sur nos sites (Nancy - Toulouse)
    ■ Administration des Clusters HYPER-V et Serveurs Windows 2012R2, 2016 ,2019
    ■ Administration Antivirus Bitdefender Endpoint Security,
    ■ Plan de continuité (PCA/PRA), gestion des fournisseurs.
    ■ Scripting PowerShell pour l’automatisation des tâches.
    ■ Installation et configuration des serveurs Linux (Centos Ubuntu Debian) et Windows (2012R2/2016/2019)
    ■ Administration des Serveurs de monitoring.
    ■ Pentest sur nos serveurs de Backend
    ■ Analystes SOC N3.
    ■ Audit plateforme Cloud

    Environnement technique :
    ♦ Système : Linux Server Debian 10, Ubuntu 20.04 LTS, Centos 7 et 8
    ♦ Réseau : Equipement HPE
    ♦ Visualisations : Hyper-V
    / Outils: PRTG, router and Switch HPE, Stormshield, OCS Inventory, Wireshark, Snort, Nmap, IPSEC/VPN, Powershell, Bash, SIEM, SOC, MISP, TheHive, Bitdefender, SOC (ELK/Wazuh/Graylog), Aws Cli, Kali

Recommendations

Be the first to recommend Ludovic Gildas

Help this freelancer shine by sharing your experience working together.

These freelancer profiles also match your criteria

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Education

  • Diplome Nationale d'Ingenieur
    TIME HIGHER SCHOOL
    2014

Certifications

  • CISCO CCNA
    NETACAD
    2014
    Wireshark gns3 VLAN packet Switching
  • Terraform
    Hashicorp
    2020
    Terraform Terragrunt

Skill set (21)

Categories