About Mahmoud
French
Native or bilingual
English
Native or bilingual
Experience
- KPMGSenior SecOps EngineerCONSULTING AND AUDITSNovember 2024 - Today (1 year and 7 months)Courbevoie, FranceSecOps Engineer :
- Suivi de services de supervision SSI
- Accompagnement client à la définition de sa stratégie de sécurité opérationnelle (Organisation, Supervision SSI Technique)
- Analyse et réponse aux incidents SOC.
- Création des réglas de detection sur Azure Sentinel
- Benchmark de solution de sécurité
- Maintien de matrice de détection
- Mise en place et architecture de Qualys
- Assurer le suivi des vulnérabilités (via Qualys, Microsoft Defender ou résultats de pentest ) : détection, qualification, plan d'action, coordination du patch management.
- Implémenter et configurer les mesures de hardening sur systèmes Windows et Linux
- Piloter des projets sécurité transverses (durcissement, onboarding sécurité, évolutions techniques)
- Mise en place de Microsoft Defender : MDE, MDI et MDC
- Participer à l'onboarding des machines dans les outils de sécurité (EDR MDE, gestion des logs) et maintien de l'asset inventory
- Identifier des tendances, anomalies, corrélations ou incidents potentiels
- Analyser les informations provenant de sources internes (SOC, CTI, VOC)
- TF1 SAIngénieur Cloud/SecOpsPRESS AND MEDIAJuly 2023 - October 2024 (1 year and 3 months)Boulogne-Billancourt, FranceContexte :Contribution à la mise en œuvre des bonnes pratiques SécuritéMission :🔹 SecOps :
- Détection et gestion des vulnérabilités à l’aide de Tenable et CrowdStrike CSPM.
- Élaboration de plans d’action de remédiation et suivi avec les équipes IT pour la correction des failles.
- Mise en place des bonnes pratiques Zero Trust et surveillance des accès critiques.
- Participation aux revues de sécurité pour assurer une remédiation efficace et éviter l’exploitation des vulnérabilités.
- Gestion et Administration de Crowdstrike ( Installation des agents, IOC, IOA)
- Gestion des certificats Interne et externe (PKI).
- Réponse aux incidents et demandes
- Elaboration du process de Patch Management et reporting.
- Administration des identités et accès (IAM, PIM) en Azure pour garantir un contrôle strict des privilèges.
- Hardening AD, System
🔹 Collaboration avec l’équipe SOC et évaluation des risques- Suivi des alertes et incidents de sécurité en collaboration avec le SOC.
- Analyse des menaces et mise à jour des règles de corrélation SIEM pour une détection proactive.
- Participation aux audits et aux évaluations des risques pour identifier les axes d’amélioration en cybersécurité.
🔹 Gestion et administration des infrastructures hybrides- Supervision des environnements VMware, Linux et Windows.
- Administration des serveurs et gestion de la virtualisation.
- Patch Management et suivi des mises à jour pour garantir la stabilité et la résilience des systèmes.
🔹 Automatisation & DevSecOps- Automatisation des déploiements des politiques de sécurité avec Terraform.
- Sécurisation des pipelines CI/CD avec Snyk pour prévenir les risques liés aux vulnérabilités.
- Mise en place de politiques de sécurité intégrées dans le cycle de développement pour garantir la conformité dès la conception.
Environnement technique :VMware, Windows, Linux, Acunetix, SCCM, DevOps, SecOps, Azure AD, PKI, EDR, Infrastructure, AD, Tanium, Tenable, SOC - Huawei Technologies FranceSenior Cloud EngineerTECHMarch 2022 - July 2023 (1 year and 4 months)Boulogne-Billancourt, FranceContexte :Mission :Sécurité :✓ Projet PKI pour la gestion des certificats internes et externes✓ Patch Management via SCCM✓ Vulnerability Management via Tenable✓ Contribue, en étroite collaboration avec le RSSI, à l'application et l'évolution des règles de cyber-sécurité auprès des équipes de développement✓ Évaluation régulière des systèmes existants et propositions pour des améliorations.Infrastructures Cloud :✓ Déployer et gérer les environnements dans le Cloud (AWS, Azure)✓ Assurer la sécurité, la performance et l'évolution des infrastructures✓ Identifier, analyser et remédier aux vulnérabilités et problèmes des infrastructures et des applications.DevSecOps :✓ Intégrer la sécurité dès la conception via SonarQub & Acunetix✓ Automatiser les tests de sécurité et la détection des vulnérabilités✓ Collaborer avec les équipes de sécurité pour garantir la conformité✓ Accompagnement des développeurs et suivi de la remédiation des vulnérabilités SAST et SCAAdministration :✓ Administration Système Windows et Linux✓ Déploiement et administration d'environment VMware✓ Automatisation des déploiement via Powershell✓ Rédaction des DAT, Dossier de Testes, LLDEnvironnement technique : VMware, Windows, Linux, Terraform, Jenkins, Acunetix, SCCM, DevOps, SecOps, Azure AD, Azure IaaS et PaaS.
Recommendations
Be the first to recommend Mahmoud
Help this freelancer shine by sharing your experience working together.
These freelancer profiles also match your criteria
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Education
- Ingénieur d'état en Télécoms et RéseauxEcole Nationale des Sciences Appliquées2018Ingénieur d'état en Télécoms et Réseaux
Certifications
- Microsoft Certified: Azure Solutions Architect ExpertMicrosoft2021
- VMware Certified Professional – Data Center Virtualization 2019VMware2019