Aller au contenu
Loris Sefsaf

Missions

Quelques interventions récentes. Les clients restent anonymes.

MSSP · 10 clients PME

Mettre en route un SOC pour un prestataire infogéré

J'ai déployé la plateforme SOC/XDR Sekoia.io pour un MSSP et intégré dix de ses clients PME. J'ai réglé les règles de détection, posé des leurres et des honeypots, écrit les playbooks de réponse à incident et standardisé les contrôles quotidiens. L'équipe exploite la plateforme seule depuis.

  • ~500postes supervisés
  • 28 Mévénements / jour
  • 10clients intégrés

Audit · interne & externe

Trouver les failles avant un attaquant

Tests d'intrusion internes et externes, puis évaluation de maturité selon le NIST CSF, l'ISO 27001 et l'ANSSI. J'ai livré une feuille de route de remédiation classée par niveau de risque et je l'ai présentée à la direction.

Cloud · Kubernetes

Sécuriser des clusters Kubernetes en production

Durcissement des clusters et des hôtes : RBAC, network policies, admission control. J'ai intégré le scan des images de conteneurs au cycle de déploiement, puis mis en place la supervision de sécurité des clusters.

Réponse à incident

Remettre une infrastructure en service après une cyberattaque

Intervention en urgence sur une infrastructure compromise. J'ai confiné l'attaque, mené l'investigation, restauré les serveurs critiques, puis durci l'environnement pour éviter une récidive.

Parlons de votre situation.

En trente minutes, on fait le point sur vos risques et vos priorités, et je vous dis si je peux vous aider. Sans engagement.

Réserver un échange de 30 min