You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Cheikh K.CK

Cheikh K.

Cybersecurity • Log • SOC . SIEM . DevSecOps

EUR 850/Tag
Paris, FR
3-7 Jahre

Durchschnittliche Reaktionszeit: 1h

Über Cheikh

Ingénieur Cybersécurité avec plus de 6 ans d’expérience, j’aide les entreprises à réduire leur exposition aux menaces, renforcer la conformité et améliorer la résilience IT.
Je transforme des environnements complexes en systèmes plus sûrs, automatisés et durables, en combinant :
• Maîtrise technique : SOC, EDR, SIEM, IAM, WAF, Infrastructure as Code (Terraform, Ansible), CI/CD sécurisés.
• Sécurité Cloud : protection des environnements hybrides et multi-cloud (Azure, AWS, GCP) : durcissement, surveillance, contrôle d’accès, gestion des identités et des privilèges.
• Vision orientée métier : alignement des stratégies de cybersécurité avec les objectifs business pour garantir la continuité de service et la conformité réglementaire.

Cette approche me permet d’industrialiser la sécurité dès la conception des projets (DevSecOps), de détecter et corriger les vulnérabilités plus vite et de réduire les coûts liés aux incidents et à la non-conformité.
  • Französisch

    Muttersprachlich oder zweisprachig

  • Englisch

    Verhandlungssicher

  • Wolof

    Muttersprachlich oder zweisprachig

Nur remote
Führt Projekte hauptsächlich remote aus

Projekt- und Berufserfahrung

  • TF1
    Ingénieur DevSecOps / Sécurité AWS
    AUDIOVISUELLE MEDIEN
    Juni 2025 - Heute (1 Jahr)
    Paris, Frankreich
    Administration avancée Akamai WAF & CDN : gestion et optimisation de la plateforme, migration complète des
    endpoints WAF vers l’infrastructure CDN Akamai.
    Collecte et centralisation des journaux
    as-code
    : conception d’
    un pipeline d’ingestion des logs Okta, Teleport et
    Akamai CDN, déployé en Terraform/Kubernetes, avec stockage dans Amazon S3, mise en file SQS et traitement via
    Vector en environnement de Production.
    Détection & surveillance : définition et implémentation de cas d’
    usage (use cases) de détection d’incidents et de
    monitoring de sécurité.
    Politique de journalisation : élaboration de la stratégie et des standards de logging pour l’
    ensemble des sources
    ETF1, garantissant la traçabilité et la conformité.
    Amélioration continue de la posture sécurité cloud : contribution aux revues d’
    architecture, recommandations de
    durcissement et déploiement de mesures préventives.
    Documentation & procédures : rédaction des guides d’
    exploitation, workflows d’incident et playbooks de réponse.
    Contrôles périodiques de conformité : audits réguliers de la Politique de Sécurité et suivi des écarts.
    MCO des services de sécurité cloud : maintien en conditions opérationnelles (patching, supervision, optimisation)
    des solutions de protection.
    Bastion Teleport : participation à la conception et au déploiement d’
    un bastion d’
    accès sécurisé basé sur Teleport
    pour l’
    administration des environnements sensible
    Kubernetes Terraform Elastic Stack (ELK) CI/CD Amazon Web Services
  • FRAMATOME
    Responsable Sécurité Opérationnelle / SecOps
    ENERGIE
    Juli 2024 - April 2025 (9 Monate)
    Paris, Frankreich
    Juin 2024 - Avril 2025
    Ingénieur Cybersécurité SMSI
    Investigations sur les incidents provenant du SOC des partenaires de surveillance OCD et ATOS
    Administration et exploitation des consoles de sécurité : Cyberwatch, PAM Waliix, EDR.
    Intégration & Administration EDR SEDR, SEPM, FortiEDR, Harfanglab, Cybereason
    Mise en place d’
    un environnement pré-production de l’EDR (SEPM)
    investigations provenant des outils administrés
    Traitement et mise en place de plan de remédiation de sécurité (Vulnérabilités & patching).
    Définir les politiques d’
    analyses des Endpoints
    Analyse d’
    audit et benchmark des solutions de sécurité
    Validation des demandes de changements de sécurité
    Comptes (créations de comptes à privilège, modification des droits…)
    Réseau (ouverture de flux réseau…)
    Accès (whitelisting d’URL/domaine mail, d’interception SSL/TLS…)
    Environnement (rafraichissement et export de données/logs…)
    Mise en place de SSO
    Mise en place/modification de GPO
    Contribution aux projets de sécurité
    Validation, sur le plan de sécurité, le passage de build au run des projets de sécurité
    Cartographie du SI
    Etudier, valider et tracer les demandes d’
    exceptions de sécurité
    Evaluation des de la performance des solutions de Sécurité
    Test & Intégration des assets exposés pour la gestion de vulnérabilités
    Collaboration avec les équipes SOC/CERT pour les projets de collecte et de CTI.
    Audit des comptes locaux des équipements critiques
    Développement de script d’
    automatisation
    Investigation et réponse incident des alertes de sécurité
    Participer aux internes & externes.
    Mise en place de KPI de suivi de la conformité de sécurité et gestion de vulnérabilités.
    Chef de projet sur la mise en place de conformité des domaines contrôleurs Active directory / AD CLOUD / et de
    l’infra
    Référentiels de conformité : Cis Benchmark all level, ORADAD
    Identifiiez les règles de conformité à remédier pour prioriser les actions
    Coordonner les parties prenantes : Responsable et Administrateurs AD
    Gestion des vulnérabilités Soc SIEM Audit Log management
  • Groupe barrière
    Consultant Elasticsearch / Logstash
    HOTELGEWERBE
    Dezember 2022 - Januar 2024 (1 Jahr und 1 Monat)
    Paris, Frankreich
    Coordination de la roadmap de collecte des logs des sources : serveurs HP, Vcenter/ESX, VEEAM ...via API.
    Animation des réunions de suivi projet( sprints, déploiement)
    Intégration de scripts powershell et mise en place des ealertes
    Collecte et Traitement des Données.
    Activation de sources : des serveurs HP, baies de stockage HP MSA, Vcenter ou ESX, et serveurs Veeam via API ou
    Syslog
    Alerting : création d’
    alertes associées
    Intégration de Scripts et Configurations
    Assurer la surveillance des certificats Web, en générant des alertes avant leur expiration.
    Collecte et parsing des logs d’Apache et Postgre sur le serveur Maxxing.
    Dashboard et Alertes Personnalisés
    Créer, modifier et améliorer les tableaux de bord (Dashboards) pour visualiser les données collectées.
    Développer des alertes spécifiques pour des événements ou des seuils prédéfinis.
    Supervision des sources de logs du système d’information
    Animation des réunions de suivies de projet
    Définir la raodmap de collecte sous des sprints
    Communication avant/après chaque déploiement en production
    Documentation
    Elasticsearch Logstash Kibana SOC SIEM

Empfehlungen

Sei die erste Person, die Cheikh empfiehlt

Teile Deine Erfahrung aus der Zusammenarbeit mit diesem Freelancer.

Diese Freelancer passen auch zu Ihren Kriterien

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Ausbildung und Abschlüsse

  • Master 2 (M2), Cyber-sécurité et analyse de données
    Université Paris 8
    2022
    Master 2 (M2), Cyber-sécurité et analyse de données
  • Licence, Mathématiques appliquées
    Université Paris 8
    2020
    Licence, Mathématiques appliquées

Fähigkeiten (48)

Kategorien