Otmane Aiboud

Analyste SOC N1 · alternance ou premier poste

Paris, Île-de-France — EMEA · otmane.aiboud@gmail.com · +33 7 83 82 97 82
linkedin.com/in/otmaneai · github.com/otmaneai · otmaneaiboud.com

Objectif

Analyste SOC N1 · alternance ou premier postedisponible Septembre 2026. Paris · Île-de-France · télétravail (full remote OK). Citoyen français — autorisé à travailler dans toute l'UE.

Je combine une discipline opérationnelle forgée par 15 ans de production internationale (SLA serrés, incidents en direct, clients exigeants) avec une formation cybersécurité structurée et pratiquée quotidiennement en homelab. Un profil junior en titre, pas en posture : je documente, j'escalade proprement, je reste calme sous pression.

Compétences

Détection & réponse

Splunk (SIEM) — recherche, dashboards, alerting (opérationnel) · Triage d'alertes & analyse de logs (opérationnel) · Wireshark / tcpdump — analyse de paquets (opérationnel) · Analyse de phishing (headers, SPF/DKIM) (en consolidation) · OSINT & enrichissement d'indicateurs (en consolidation) · Burp Suite — tests applicatifs (en consolidation) · EDR (concepts) · IOC · CTI · sandbox · playbooks · post-mortem

Systèmes & réseaux

TCP/IP · DNS · HTTP/S (opérationnel) · Linux (Ubuntu, Kali) — administration & durcissement (opérationnel) · TLS / PKI (EJBCA, OpenSSL) (opérationnel) · Pare-feu & segmentation (notions) (en consolidation) · syslog · VPN · modèle OSI · Apache/Nginx

Cloud & identité

Microsoft Entra ID — MFA/SSO, accès conditionnel (en consolidation) · AWS (IAM · EC2 · S3 · VPC) (en consolidation) · Azure Security (bases) (en consolidation) · Oracle Cloud Infrastructure (homelab) (en consolidation) · Zero Trust · IAM · moindre privilège · journalisation cloud

Frameworks & méthodo

MITRE ATT&CK — lecture & mapping (en consolidation) · NIST CSF / RMF (en consolidation) · OWASP Top 10 — exploitation & remédiation (en consolidation) · ISO 27001 (notions) (découverte) · gestion de vulnérabilités · analyse de risque · documentation d'incident

Code & automatisation

Python — parsing de logs, petits outils (opérationnel) · Bash — automatisation quotidienne (opérationnel) · JavaScript / TypeScript (opérationnel) · SQL (en consolidation) · Git · regex · API REST · CI de base

Certifications

  • Google Cybersecurity Professional CertificateGoogle / Coursera · obtenue 2025
  • CompTIA Security+ (SY0-701)CompTIA · en préparation (2026)
  • Microsoft SC-200 · SC-900Microsoft · en préparation (2026)
  • AWS Cloud PractitionerAWS · en préparation (2026)

Labs techniques (homelab documenté)

Une infrastructure d'entraînement auto-hébergée, montée et cassée régulièrement pour apprendre. Sessions quotidiennes de 90 minutes, journal de bord versionné sur GitHub. Write-ups sur otmaneaiboud.com.

  • Lab SIEM Splunk sur Oracle CloudChaîne de détection complète : ingestion, corrélation, dashboards, alerting. 2 dashboards custom · 5 alertes de détection · 2 VMs durcies · MITRE : TA0043 Reconnaissance, T1046 Network Service Discovery, TA0007 Discovery
  • Lab PKI / TLS avec EJBCAHiérarchie de confiance complète et cycle de vie des certificats. CA 2 niveaux · OCSP + CRL opérationnels · handshakes vérifiés au paquet · MITRE : T1553 Subvert Trust Controls, T1040 Network Sniffing (défense)
  • Labs vulnérabilités web — OWASPCycle attaque → détection → remédiation sur les failles les plus courantes. 10 failles exploitées puis corrigées · 1 playbook de remédiation · MITRE : T1190 Exploit Public-Facing Application, T1110 Brute Force, T1539 Steal Web Session Cookie
  • Analyse réseau avec WiresharkLecture de paquets et détection de comportements anormaux. 4 protocoles disséqués · capture > 10k paquets analysée · MITRE : T1046 Network Service Discovery, T1071 Application Layer Protocol
  • Parcours TryHackMe — Pre-Security → SOCPratique guidée continue : réseau, Linux, web, défense — puis parcours SOC Level 1. pratique hebdomadaire · profil public vérifiable · MITRE : TA0001→TA0011 — panorama des tactiques via les rooms

Expérience & formation

Formations Ironhack · GRETA · Google

2025 — 2026

Cybersécurité & analyse — cap : analyste SOC N1

  • Analyse de vulnérabilités, réponse aux incidents, cyber-forensic.
  • Sécurité applicative web, OWASP Top 10, durcissement système.
  • Réseaux : TCP/IP, HTTP/S, Apache/Nginx, bases de données.
  • SIEM, détection & réponse, identité et sécurité cloud (Entra ID).

3 organismes · cap SOC N1

Reconversion cybersécurité (autodidacte structuré)

2024 — 2025

Formation autonome — à distance

  • Routine quotidienne de 90 min : logs, paquets, tri d'alertes — sans exception.
  • Homelab SOC monté de zéro sur Oracle Cloud (Splunk, PKI, cibles web).
  • Documentation systématique : un mini-playbook par lab, notes versionnées.
  • Alignement NIST CSF & OWASP Top 10 dès le premier jour.

90 min/jour · 5 labs documentés · 1 certificat Google

Fondateur · Ingénieur du son / Producteur international

2010 — présent

France, Allemagne, Pays-Bas, Espagne, Ukraine, Chine, Thaïlande, Dubaï, Qatar, Maroc

  • Prestations client-facing avec logistique internationale, du devis au debrief.
  • Incidents techniques résolus en direct, devant le public — pas de seconde prise.
  • Protection des actifs numériques : sauvegardes 3-2-1, inventaires versionnés.
  • Communication claire et posée avec des parties prenantes mondiales, du technicien au décideur.

10+ pays · 15 ans de SLA tenus · 100 % d'événements livrés

Langues & mobilité

Français (natif) · Anglais (B2 — docs techniques & réunions) · Arabe (C1)
Paris · Île-de-France · Télétravail complet OK · Mobilité EMEA (15 ans de terrain international) · Permis B

Astuce : « Imprimer / Exporter en PDF » → destination « Enregistrer en PDF » pour obtenir le fichier à joindre aux candidatures.