Aller au contenu
Loris Sefsaf

Parcours

J'ai commencé par l'administration systèmes et réseaux, en alternance, avant de me spécialiser en sécurité. J'ai travaillé en ESN, chez un MSSP, et en interne pour un ordre professionnel au Québec. Ce mélange m'aide à comprendre à la fois les contraintes techniques de vos équipes et les questions que se pose votre direction.

Expérience

  1. 2025 – auj.

    Consultant cybersécurité

    ALPEN IT · Lyon · indépendant
    • Déploiement et mise en exploitation de plateformes SIEM/XDR (Sekoia.io) pour des clients PME et MSP : réglage des règles de détection et intégration au SOC.
    • Construction des processus SOC : procédures de réponse à incident (EDR HarfangLab, Entra ID/AD, WatchGuard), arbres de décision et contrôles de sécurité quotidiens.
    • Tests d'intrusion internes et externes, suivis d'une feuille de route de remédiation adaptée au niveau de risque accepté par chaque client.
    • Pilotage de migrations VPN vers ZTNA, avec une refonte de l'architecture d'accès réseau selon une approche zero trust.
    • Évaluations de la posture de sécurité, structurées selon les domaines du CISSP, pour des clients de tous secteurs et de toutes tailles.
  2. 2023 – 2024

    Analyste sécurité informatique

    Ordre des ingénieurs du Québec · Montréal
    • Responsable des opérations de cybersécurité d'un parc de 250+ postes de travail et 80+ machines virtuelles.
    • Supervision EDR, scans et gestion des vulnérabilités.
    • Sensibilisation des employés : formations à la cybersécurité et campagnes de phishing simulé.
    • Mise en place de solutions de sécurité pour l'organisation : gestion des secrets, PAM, supervision de sécurité.
    • Référent technique pour la conformité à la Loi 25 : analyses de risques et contribution aux cahiers des charges des appels d'offres.
    • Détection automatisée des menaces couplée à l'analyse humaine des alertes, pour une défense plus efficace.
  3. 2020 – 2022

    Ingénieur cybersécurité

    Prorexem · Saint-Étienne
    • Audits de vulnérabilités et sécurisation des infrastructures de plusieurs clients.
    • Mise en place de l'authentification multifacteur, de la segmentation VLAN et du durcissement Active Directory.
    • Rédaction de procédures de réponse à incident, de plans de continuité (PCA) et de reprise d'activité (PRA).
    • Déploiement et maintien en condition opérationnelle de pare-feux physiques, de WAF et de solutions de protection des postes.
  4. 2018 – 2020

    Ingénieur système et sécurité, alternance

    Soluceo DGPF · Grenoble
    • Configuration de solutions de sécurité réseau et administration de serveurs web hébergeant des services critiques de clients.
    • Interventions d'urgence après cyberattaque, dans le cadre des plans de continuité d'activité.
    • Restauration rapide des systèmes pour limiter l'interruption de service pendant les incidents.
  5. 2015 – 2018

    Administrateur systèmes et réseaux, alternance

    Prorexem · Saint-Étienne
    • Installation et gestion des systèmes et des réseaux, support N2/N3.
    • Administration d'environnements Windows et Linux : configuration sécurisée et suivi des performances.

Formation

  1. 2018 – 2020

    ENSIMAG · Grenoble INP

    Master professionnel, réseaux informatiques d'entreprise
  2. 2017 – 2018

    IUT Lyon 1

    Licence professionnelle, administration et sécurité des réseaux

Certifications

Outils & référentiels

SIEM / XDR
Sekoia.io, Singularity XDR
EDR
SentinelOne, HarfangLab, Trend Micro
Cloud & conteneurs
Azure, AWS, Kubernetes, Docker, Helm, Trivy
Périmètre
Palo Alto, WatchGuard, Imperva
Identité
AD, Entra ID, MFA, PAM, ZTNA
Offensif
Kali, Metasploit, Burp Suite, Tenable
Référentiels
MITRE ATT&CK, ISO 27001, NIST CSF, NIS2, RGPD, ANSSI

Écrits

Parlons de votre situation.

En trente minutes, on fait le point sur vos risques et vos priorités, et je vous dis si je peux vous aider. Sans engagement.

Réserver un échange de 30 min