Otmane Aiboud
Analyste SOC N1 · alternance ou premier poste
Paris, Île-de-France — EMEA · otmane.aiboud@gmail.com · +33 7 83 82 97 82
linkedin.com/in/otmaneai · github.com/otmaneai · otmaneaiboud.com
Objectif
Analyste SOC N1 · alternance ou premier poste — disponible Septembre 2026. Paris · Île-de-France · télétravail (full remote OK). Citoyen français — autorisé à travailler dans toute l'UE.
Je combine une discipline opérationnelle forgée par 15 ans de production internationale (SLA serrés, incidents en direct, clients exigeants) avec une formation cybersécurité structurée et pratiquée quotidiennement en homelab. Un profil junior en titre, pas en posture : je documente, j'escalade proprement, je reste calme sous pression.
Compétences
Détection & réponse
Splunk (SIEM) — recherche, dashboards, alerting (opérationnel) · Triage d'alertes & analyse de logs (opérationnel) · Wireshark / tcpdump — analyse de paquets (opérationnel) · Analyse de phishing (headers, SPF/DKIM) (en consolidation) · OSINT & enrichissement d'indicateurs (en consolidation) · Burp Suite — tests applicatifs (en consolidation) · EDR (concepts) · IOC · CTI · sandbox · playbooks · post-mortem
Systèmes & réseaux
TCP/IP · DNS · HTTP/S (opérationnel) · Linux (Ubuntu, Kali) — administration & durcissement (opérationnel) · TLS / PKI (EJBCA, OpenSSL) (opérationnel) · Pare-feu & segmentation (notions) (en consolidation) · syslog · VPN · modèle OSI · Apache/Nginx
Cloud & identité
Microsoft Entra ID — MFA/SSO, accès conditionnel (en consolidation) · AWS (IAM · EC2 · S3 · VPC) (en consolidation) · Azure Security (bases) (en consolidation) · Oracle Cloud Infrastructure (homelab) (en consolidation) · Zero Trust · IAM · moindre privilège · journalisation cloud
Frameworks & méthodo
MITRE ATT&CK — lecture & mapping (en consolidation) · NIST CSF / RMF (en consolidation) · OWASP Top 10 — exploitation & remédiation (en consolidation) · ISO 27001 (notions) (découverte) · gestion de vulnérabilités · analyse de risque · documentation d'incident
Code & automatisation
Python — parsing de logs, petits outils (opérationnel) · Bash — automatisation quotidienne (opérationnel) · JavaScript / TypeScript (opérationnel) · SQL (en consolidation) · Git · regex · API REST · CI de base
Certifications
- Google Cybersecurity Professional Certificate — Google / Coursera · obtenue 2025
- CompTIA Security+ (SY0-701) — CompTIA · en préparation (2026)
- Microsoft SC-200 · SC-900 — Microsoft · en préparation (2026)
- AWS Cloud Practitioner — AWS · en préparation (2026)
Labs techniques (homelab documenté)
Une infrastructure d'entraînement auto-hébergée, montée et cassée régulièrement pour apprendre. Sessions quotidiennes de 90 minutes, journal de bord versionné sur GitHub. Write-ups sur otmaneaiboud.com.
- Lab SIEM Splunk sur Oracle Cloud — Chaîne de détection complète : ingestion, corrélation, dashboards, alerting. 2 dashboards custom · 5 alertes de détection · 2 VMs durcies · MITRE : TA0043 Reconnaissance, T1046 Network Service Discovery, TA0007 Discovery
- Lab PKI / TLS avec EJBCA — Hiérarchie de confiance complète et cycle de vie des certificats. CA 2 niveaux · OCSP + CRL opérationnels · handshakes vérifiés au paquet · MITRE : T1553 Subvert Trust Controls, T1040 Network Sniffing (défense)
- Labs vulnérabilités web — OWASP — Cycle attaque → détection → remédiation sur les failles les plus courantes. 10 failles exploitées puis corrigées · 1 playbook de remédiation · MITRE : T1190 Exploit Public-Facing Application, T1110 Brute Force, T1539 Steal Web Session Cookie
- Analyse réseau avec Wireshark — Lecture de paquets et détection de comportements anormaux. 4 protocoles disséqués · capture > 10k paquets analysée · MITRE : T1046 Network Service Discovery, T1071 Application Layer Protocol
- Parcours TryHackMe — Pre-Security → SOC — Pratique guidée continue : réseau, Linux, web, défense — puis parcours SOC Level 1. pratique hebdomadaire · profil public vérifiable · MITRE : TA0001→TA0011 — panorama des tactiques via les rooms
Expérience & formation
Formations Ironhack · GRETA · Google
2025 — 2026Cybersécurité & analyse — cap : analyste SOC N1
- Analyse de vulnérabilités, réponse aux incidents, cyber-forensic.
- Sécurité applicative web, OWASP Top 10, durcissement système.
- Réseaux : TCP/IP, HTTP/S, Apache/Nginx, bases de données.
- SIEM, détection & réponse, identité et sécurité cloud (Entra ID).
3 organismes · cap SOC N1
Reconversion cybersécurité (autodidacte structuré)
2024 — 2025Formation autonome — à distance
- Routine quotidienne de 90 min : logs, paquets, tri d'alertes — sans exception.
- Homelab SOC monté de zéro sur Oracle Cloud (Splunk, PKI, cibles web).
- Documentation systématique : un mini-playbook par lab, notes versionnées.
- Alignement NIST CSF & OWASP Top 10 dès le premier jour.
90 min/jour · 5 labs documentés · 1 certificat Google
Fondateur · Ingénieur du son / Producteur international
2010 — présentFrance, Allemagne, Pays-Bas, Espagne, Ukraine, Chine, Thaïlande, Dubaï, Qatar, Maroc
- Prestations client-facing avec logistique internationale, du devis au debrief.
- Incidents techniques résolus en direct, devant le public — pas de seconde prise.
- Protection des actifs numériques : sauvegardes 3-2-1, inventaires versionnés.
- Communication claire et posée avec des parties prenantes mondiales, du technicien au décideur.
10+ pays · 15 ans de SLA tenus · 100 % d'événements livrés
Langues & mobilité
Français (natif) · Anglais (B2 — docs techniques & réunions) · Arabe (C1)
Paris · Île-de-France · Télétravail complet OK · Mobilité EMEA (15 ans de terrain international) · Permis B