D4rckOps/sec

Analyste SOC · ~5 ans · détection, vulnérabilités, données

De la maintenance industrielle
au SOC.

Parti de la maintenance des équipements industriels, arrivé à l'ingénierie de détection. Aujourd'hui analyste SOC : j'écris les alertes, je conduis les investigations, et je construis les procédures qui manquent — puis je forme les équipes à s'en servir.

d4rckops@sec: ~

d4rckops@sec:~$ whoami

D4rckOps — analyste SOC, ~5 ans.

maintenance industrielle → école d'ingénieurs → SOC.

détection · réponse à incident · vulnérabilités · protection des données

Travaux & outils

~/travaux

Vous décrivez en français le comportement à détecter. SIGIL renvoie la requête pour chercher maintenant, et la règle personnalisée à installer pour que ça remonte ensuite tout le temps — dans SentinelOne, Splunk, Elastic, CrowdStrike ou autre.

Sigma · pySigma · API Anthropic · FastAPI

en cours

On renseigne l'alerte — type, hash, poste, utilisateur. VIGIL pose les questions qu'un analyste expérimenté poserait, oriente les recherches, puis rédige un compte rendu qui conclut : critique ou non, et pourquoi.

en cours

Afficher plus · 5 projets →

Parcours

~/parcours
2024 → auj.Lyon, FR

Analyste SOC

Amaris Consulting · grand compte santé, ~25 000 postes

  • Détection & réponse. EDR SentinelOne et SIEM (Splunk, ELK, Microsoft) : recherche d'IoC, chasse aux menaces, création de règles, remédiation de codes malveillants, analyse N3 et rapports adossés à MITRE ATT&CK.
  • Vulnérabilités & exposition. Veille et qualification des CVE critiques via Kvuln, priorisation et suivi de remédiation, OSINT et surveillance de l'exposition externe.
  • Protection des données. Varonis : investigation des comportements suspects sur les données sensibles, remédiation, amélioration continue des détections.
  • Construction & transmission. Playbooks, fiches d'identité d'alerte, processus de réponse à incident et de documentation, exercices Purple par TTP, reporting et KPI via IRIS, formation interne des équipes.
SentinelOneKvulnPurview ELKVaronisWallix ZscalerIRIS SplunkMITRE ATT&CKPowerShell
2021 → 2023Lyon & Paris, FR
Alternance · 2 ans

Appui expertise SOC, puis ASTRE

EDF · infrastructures critiques

  • Outillage. Reprise et évolution de l'outil interne de campagnes de phishing — développement, pas seulement usage.
  • Sensibilisation. Pilotage des campagnes, animation de formations, conception de maquettes pédagogiques.
  • Durcissement. Audit et sécurisation de la masterisation Windows 10 et 11, sécurisation de flotte mobile (BYOD, COBO, COSU, COPE).
  • Pilotage. Benchmarks d'outils, gestion de projets de sécurisation, reporting auprès des responsables IT.
SplunkSensibilisationDurcissement Windows 10 / 11MDM PhishingGestion de projet
2021 → 2023Paris, FR
Diplôme d'ingénieur

Ingénieur cybersécurité

ISEP · école d'ingénieurs du numérique

  • Cycle ingénieur spécialisé en cybersécurité, suivi en alternance au SOC d'un grand groupe de l'énergie.
Cybersécurité Anglais · TOEIC 810
2017 → 2020Montceau-les-Mines, FR

Classe préparatoire aux grandes écoles

CPGE Henri Parriat · prépa dédiée aux bacs professionnels

  • Le pont entre la voie professionnelle et l'école d'ingénieurs : mathématiques, physique et sciences de l'ingénieur, à un rythme de prépa.
MathématiquesSciences de l'ingénieur
2014 → 2017Tarare, FR

Bac pro maintenance des équipements industriels

Lycée Jules Verne · mention très bien

  • Diagnostic, dépannage et maintenance préventive de machines de production : mécanique, électrotechnique, automatismes.
  • Conséquence directe : je connais l'équipement industriel physiquement, avant de l'avoir connu à travers un journal d'événements. Un atout pour les environnements OT.
OT / industriel AutomatismesÉlectrotechniqueMaintenance

Garder la main

~/pratique

Le poste apprend ce que le poste rencontre. Le reste s'entretient à côté — sur des investigations construites pour ça, côté défense.

HTBHack The Box

Parcours SOC Analyst de l'Academy, en vue de la certification CDSA : triage d'alertes, analyse de journaux Windows et réseau, chasse dans un SIEM, réponse à incident.

Academy · CDSA

en cours

BTL1Blue Team Level 1

Certification pratique d'analyste défensif : phishing, renseignement sur la menace, forensique numérique, SIEM et réponse à incident, validés par un examen en conditions réelles.

Security Blue Team · BTL1

en cours

HTBSherlocks

Investigations DFIR en conditions réalistes : un poste ou un réseau compromis, des artefacts, des questions — reconstituer ce qui s'est passé, dans l'ordre.

Forensique Windows · journaux · chronologie

en continu

Contact

~/contact

Ouvert aux opportunités comme aux échanges entre gens du métier : un sujet de détection, une question sur un article, un retour sur un module de sensibilisation.

Localisation
Lyon / Paris
Disponibilité
Ouvert aux opportunités

Le plus simple : LinkedIn

C'est là que je réponds le plus vite. Un message avec deux lignes de contexte suffit.

Écrire sur LinkedIn ↗