Étudiant en Master Informatique à l’Université de Marburg (Allemagne, freemover) et diplômé en Ingénierie Cybersécurité de l’École d’Ingénierie Esprit (Tunis), je suis un Analyste SOC expérimenté spécialisé en analyse des menaces, gestion des vulnérabilités et réponse aux incidents. Compétent en technologies cloud et pratiques DevOps, j’ai acquis une expertise dans la conception et l’intégration de solutions de sécurité adaptées aux architectures modernes et évolutives. Passionné par l’innovation en cybersécurité, je m’engage à protéger les systèmes numériques sensibles tout en contribuant à renforcer la résilience des infrastructures IT.
Mise en place d’un Security Operations Center (SOC) distribué nouvelle génération à la Bourse de Tunis pour assurer la détection, l’analyse et la réponse aux incidents dans un contexte multi-agences. Déploiement d’agences Mini-SOC avec Suricata et Zeek pour la détection réseau, centralisation des logs via Graylog, et SOC central utilisant Elastic Stack comme SIEM, intégré avec IRIS DFIR, MISP et Shuffle pour l’automatisation et le partage de Threat Intelligence. Sécurisation des échanges via IPsec et automatisation du déploiement avec Ansible, incluant l’intégration d’un chatbot IA avec Ollama pour faciliter les investigations. Projet renforçant mes compétences en cybersécurité, administration systèmes, automatisation et IA appliquée à la sécurité.
Conception et déploiement d’une solution de stockage sécurisé basée sur FreeNAS, pfSense et Windows, intégrant la gestion avancée du stockage avec ZFS et la configuration de VPN. Contribution au renforcement de la sécurité réseau et à la protection de données sensibles dans une infrastructure IT fiable et robuste.
En tant que stagiaire en support informatique chez Moov Africa Tchad, j'ai amélioré le service Helpdesk en gérant les tickets d'incidents avec OTRS et en utilisant Hermes.Net pour les appels. J'ai participé à la mise en œuvre d'une solution de surveillance (Check_MK sur Ubuntu) et renforcé mes compétences en diagnostics, maintenance, installation de logiciels et configuration réseau.
Lecture
Musique
Football
- Automatisation et amélioration de la réponse aux incidents pour une organisation de santé grâce au déploiement d’une architecture sécurisée intégrant SIEM, SOAR, Threat Intelligence, Threat Hunting et solutions personnalisées. Conception et mise en œuvre d’une architecture réseau sécurisée avec zones LAN, WAN, DMZ et SOC, configuration de pare-feu avancés et intégration de systèmes IDS/IPS pour la détection et la prévention des intrusions.
- Développement d’un pipeline DevSecOps garantissant un flux CI/CD sécurisé et optimisé, intégrant Spring Boot avec Maven pour la construction d’application, OWASP Dependency-Check et Trivy pour la sécurité des dépendances et des images Docker, ainsi que ThreatDragon pour la modélisation des menaces. Gestion sécurisée des artefacts avec Nexus, contrôle continu de la qualité du code via SonarQube, et conteneurisation avec Docker Compose et Dockerfile pour l’application et MySQL. Intégration de Grafana et Prometheus pour le suivi des performances en temps réel et notifications par email pour assurer la visibilité du pipeline et des incidents.