Analyste Cybersécurité · Paris, Île-de-France — EMEA
Otmane Aiboud
Je combine une discipline opérationnelle forgée par 15 ans de production internationale (SLA serrés, incidents en direct, clients exigeants) avec une formation cybersécurité structurée et pratiquée quotidiennement en homelab. Un profil junior en titre, pas en posture : je documente, j'escalade proprement, je reste calme sous pression.
Analyste cybersécurité certifié Google. Quinze ans d'expérience internationale au contact de clients, d'équipes et d'environnements exigeants ; aujourd'hui concentré sur les paquets, les logs et les alertes. Même discipline : détecter l'anomalie avant qu'elle ne devienne un incident.
Objectif professionnel
Je recherche une Analyste SOC N1 · alternance ou premier poste, disponible Septembre 2026. Paris · Île-de-France · télétravail (full remote OK). Citoyen français — autorisé à travailler dans toute l'UE.
Compétences en cybersécurité
Détection & réponse
Splunk (SIEM) — recherche, dashboards, alerting (opérationnel), Triage d'alertes & analyse de logs (opérationnel), Wireshark / tcpdump — analyse de paquets (opérationnel), Analyse de phishing (headers, SPF/DKIM) (en consolidation), OSINT & enrichissement d'indicateurs (en consolidation), Burp Suite — tests applicatifs (en consolidation). Aussi : EDR (concepts), IOC, CTI, sandbox, playbooks, post-mortem.
Systèmes & réseaux
TCP/IP · DNS · HTTP/S (opérationnel), Linux (Ubuntu, Kali) — administration & durcissement (opérationnel), TLS / PKI (EJBCA, OpenSSL) (opérationnel), Pare-feu & segmentation (notions) (en consolidation). Aussi : syslog, VPN, modèle OSI, Apache/Nginx.
Cloud & identité
Microsoft Entra ID — MFA/SSO, accès conditionnel (en consolidation), AWS (IAM · EC2 · S3 · VPC) (en consolidation), Azure Security (bases) (en consolidation), Oracle Cloud Infrastructure (homelab) (en consolidation). Aussi : Zero Trust, IAM, moindre privilège, journalisation cloud.
Frameworks & méthodo
MITRE ATT&CK — lecture & mapping (en consolidation), NIST CSF / RMF (en consolidation), OWASP Top 10 — exploitation & remédiation (en consolidation), ISO 27001 (notions) (découverte). Aussi : gestion de vulnérabilités, analyse de risque, documentation d'incident.
Code & automatisation
Python — parsing de logs, petits outils (opérationnel), Bash — automatisation quotidienne (opérationnel), JavaScript / TypeScript (opérationnel), SQL (en consolidation). Aussi : Git, regex, API REST, CI de base.
Frameworks & normes : MITRE ATT&CK, OWASP Top 10, NIST Cybersecurity Framework (CSF), NIST Risk Management Framework (RMF), IAM & Zero Trust Architecture, ISO/IEC 27001 (notions).
Certifications
- Google Cybersecurity Professional Certificate — Google / Coursera (obtenue 2025)
- CompTIA Security+ (SY0-701) — CompTIA (en préparation 2026)
- Microsoft SC-200 · SC-900 — Microsoft (en préparation 2026)
- AWS Cloud Practitioner — AWS (en préparation 2026)
Labs cybersécurité documentés
- Lab SIEM Splunk sur Oracle Cloud
Chaîne de détection complète : ingestion, corrélation, dashboards, alerting. Compétences : Administration SIEM, Écriture de règles de détection, Analyse de logs, Réduction de faux positifs. MITRE ATT&CK : TA0043 Reconnaissance, T1046 Network Service Discovery, TA0007 Discovery.
- Lab PKI / TLS avec EJBCA
Hiérarchie de confiance complète et cycle de vie des certificats. Compétences : PKI & gestion de certificats, Cryptographie appliquée, Analyse TLS. MITRE ATT&CK : T1553 Subvert Trust Controls, T1040 Network Sniffing (défense).
- Labs vulnérabilités web — OWASP
Cycle attaque → détection → remédiation sur les failles les plus courantes. Compétences : Sécurité applicative, Tests d'intrusion web (bases), Remédiation guidée OWASP. MITRE ATT&CK : T1190 Exploit Public-Facing Application, T1110 Brute Force, T1539 Steal Web Session Cookie.
- Analyse réseau avec Wireshark
Lecture de paquets et détection de comportements anormaux. Compétences : Analyse de paquets, Détection réseau, Reconstruction de sessions. MITRE ATT&CK : T1046 Network Service Discovery, T1071 Application Layer Protocol.
- Parcours TryHackMe — Pre-Security → SOC
Pratique guidée continue : réseau, Linux, web, défense — puis parcours SOC Level 1. Compétences : Culture SOC, Méthodologie d'investigation, Apprentissage continu. MITRE ATT&CK : TA0001→TA0011 — panorama des tactiques via les rooms.
Projets de développement
- Portfolio SIGNAL (ce site)
Portfolio immersif Next.js + Three.js — une galaxie où chaque section est une planète. Stack : Next.js, TypeScript, React Three Fiber, GLSL, Tailwind.
- Posturelio
Application web de rééducation posturale : exercices de kiné guidés à faire à la maison. Stack : Next.js, React, TypeScript, Tailwind.
- Ligne de Rosée
Site éditorial sur l'humidité du bâtiment : diagnostiquer la cause avant d'acheter la solution. Stack : Next.js, React, TypeScript, Tailwind.
- The Oum
Vitrine d'une maison marocaine de gandouras premium — marque et catalogue. Stack : Next.js, React, TypeScript, Tailwind.
- Aux Délices du Maroc
Site d'un restaurant marocain à Draveil : menu et présentation, back-end temps réel Convex. Stack : Next.js, Convex, TypeScript, Tailwind.
- Daftari
Application de carnet/notes avec espaces et rôles — contenus sensibles réservés aux propriétaires. Stack : Next.js, React, TypeScript, Tailwind.
- NAMTO — DJ / Producer
Site du DJ/producteur NAMTO : booking international, sons et actualités, avec back-office. Stack : Next.js, Convex, Clerk, Tailwind.
- VitaSuivi
Tableau de bord de suivi santé personnel : indicateurs et historique. Stack : Next.js, React, TypeScript, Tailwind.
- VisuLocale
SaaS de génération de visuels de campagne localisés à grande échelle. Stack : Next.js, Convex, Clerk, Tailwind.
- Établissement scolaire — Lycée
Site d'un collège/lycée avec espace élève et back-office temps réel. Stack : Next.js, Convex, TypeScript, Tailwind.
Parcours & formation
Fondateur · Ingénieur du son / Producteur international · 2010 — présent
France, Allemagne, Pays-Bas, Espagne, Ukraine, Chine, Thaïlande, Dubaï, Qatar, Maroc
- Prestations client-facing avec logistique internationale, du devis au debrief.
- Incidents techniques résolus en direct, devant le public — pas de seconde prise.
- Protection des actifs numériques : sauvegardes 3-2-1, inventaires versionnés.
- Communication claire et posée avec des parties prenantes mondiales, du technicien au décideur.
Reconversion cybersécurité (autodidacte structuré) · 2024 — 2025
Formation autonome — à distance
- Routine quotidienne de 90 min : logs, paquets, tri d'alertes — sans exception.
- Homelab SOC monté de zéro sur Oracle Cloud (Splunk, PKI, cibles web).
- Documentation systématique : un mini-playbook par lab, notes versionnées.
- Alignement NIST CSF & OWASP Top 10 dès le premier jour.
Formations Ironhack · GRETA · Google · 2025 — 2026
Cybersécurité & analyse — cap : analyste SOC N1
- Analyse de vulnérabilités, réponse aux incidents, cyber-forensic.
- Sécurité applicative web, OWASP Top 10, durcissement système.
- Réseaux : TCP/IP, HTTP/S, Apache/Nginx, bases de données.
- SIEM, détection & réponse, identité et sécurité cloud (Entra ID).
Contact
Email : otmane.aiboud@gmail.com · LinkedIn : in/otmaneai · GitHub : otmaneai.