SlideShare une entreprise Scribd logo
1  sur  3
Télécharger pour lire hors ligne
M.Echi YAHYA EXPERIENCE PROFESSIONNELLE :
Février 2014-Aujourd’huit :
-Tunisien, 28 ans, célibataire
 Echiyahya@live.fr
+(216) 20 879 800
+(216) 55 583 687
FORMATION ACADEMIQUE:
-Licence en Informatique de
Gestion
-Master PRO CRM
LANGUE :
-Français
-Anglais : lu et écrit
PERSONNALITE :
- Très motivé,
- Caractère sociable,
- Qualités relationnelles,
- Patient,
- Curieux,
- Persévérant,
- Minutieux,
- Capacité d’écoute,
- Adaptabilité.
SAVOIR-FAIRE :
- Expérience en informatique
- télémaintenance
- Aide informatique en ligne
INTERETS :
- Infographie
- Internet
- Sport intensif (Musculation)
- Bricolage
Divers :
- Titulaire du permis B
- Formation Agriculture
- Formation Lavage
- Formation Mécanique
Consultant IT : systèmes et réseaux, Société GSS (Global Solution Services),
Compétences acquises :
 Mise en place de solutions Communication Unifié pour de grands comptes nationaux (Garde
National, Abbott Petrofac, Hôtel Paris, Hôtel Concorde Berge du Lac, UFI Group, Epis d’or,
Sodexo…)
 Certification IBM Deployment professional QRADAR SIEM
 Certification VMWARE VCP-DCV 6
 Certification CCNA COLLABORATION
 Certification CIPTV1 (CCNP COLLABORATION)
 Certification Cisco Video Network Specialist
Juin 2011-Fevrier 2014 :
Administrateur systèmes et réseaux, (EXTRA IT SERVICES, CCNS),
Compétences acquises :
 Mise en place de solutions Plan de continuité d’activité/Plan de reprise d’activité complète pour
de grands comptesnationaux (Majeco, Lycée Gustave Flaubert de LaMarsa, CETTEX Centre
Technique du Textile, LAND OR, Générale Assistance et MSC…),
 Transferts de compétences sur les solutions mise en place chez les clients,
I. SECURITE :
 Mise en place et configuration d'une solution de corrélation de Logs Security Information
and Event Management (SIEM) chez la banque UIB dans un cadre de certification PCI-
DSS : IBM Security Intelligence QRADAR SIEM 3105 en mode all in one avec une
capacité de 2500 EPS et 25000 FPM, création des parseurs pour les logs sources
spécifique qui ne sont pas nativement supporté, création des parseurs pour améliorer les
DSM existant, règles de corrélation personnalisé, configuration des différentes logs source
(AD, AIX, Oracle, Firewall, Exchange, etc…) pour qu’ils puissent envoyer les logs vers
QRADAR, tuning des règles de corrélation et définition des false positive.
 Mise en place et configuration d'une solution de corrélation de Logs Security Information
and Event Management (SIEM) chez l’operateur Tunisie Telecom: IBM Security
Intelligence QRADAR SIEM 3128 en mode all in one avec une capacité de 15000 EPS et
25000 FPM, création des parseurs pour les logs sources spécifique qui ne sont pas
nativement supporté, création des parseurs pour améliorer les DSM existant, règles de
corrélation personnalisé, configuration des différentes logs source (AD, Solaris, Oracle,
Firewall, Exchange, etc…) pour qu’ils puissent envoyer les logs vers QRADAR, tuning des
règles de corrélation et définition des false positive ainsi que ajout des applications tel que
UBA User Behavior Analytics, Qradar Threat Intelligence, Pluse et les mise a jours
des règles de corrélation pour mettre en place des scenario de détection des menaces tel que
les Ransomwares (WCry, Petya..) .
Mise en place et configuration d'une solution de corrélation de Logs Security Information
and Event Management (SIEM) chez le Centre d’Informatique de la Ministère de la Santé
Public (CIMSP) : IBM Security Intelligence QRADAR SIEM 2100 avec 1000 EPS et 25000
FPM ainsi que l’intégration avec le scanner de vulnérabilités MAX PATROL pour la gestion
de vulnérabilités.
Consultant IT
EXPERIENCE PROFESSIONNELLE :
 Mise en place et configuration d'une solution FIM File Integrity Monitoring
(TRIPWIRE ENTERPRISE) chez la banque UIB dans un cadre de certification PCI-
DSS, la solution consiste à détecter des changements au niveau des fichiers système
critique dans les serveurs monétiques AIX OS et pour la base de données monétiques
(Oracle DB 11g), nous avons intégré les tables critique pour surveiller les changements,
ainsi que l’intégration directe avec le SIEM QRADAR via App-Exchange.
II. VOIP:
 Mise en place et configuration d'une solution de Communication Unifiée CISCO BE6K
chez VTL Group 200 utilisateurs (3 sites : Tunis, Menzil Tmim, Menzil Bouzelfa,
Call Manager primaire Tunis, Call Manager secondaire Menzil Tmim, Routeur 2911 sur
chaque site pour l’SRST, 2 SIP Trunk coté opérateur téléphonique TT avec
équilibrage des charges pour les appels entrants et sortants avec basculement
automatique vers le deuxieme Trunk en cas de coupure du lien fibre, activation
des toute les fonctionnalités offerte par la solution BE6K selon le besoin du client :
(SNR, Mobility, Extension Mobility, Call parking, Call back, Conf Ad-
hock/Meet -Me, Presence, Jabber, IM, Auto-Attendant, voicemail…)
 Mise en place et configuration d'une solution de Communication Unifiée CISCO BE6K+
Visioconférence chez MDI Garde National: 3 sites pour la visioconférence Ben
Guerdan, Tataouine, Tunis et pour IP Téléphonie dans les points de passage des
frontières dans le sud de la Tunisie (CUCM, UNITY , IM&PRESENCE, SX20, SX10,
DX80, client Jabber).
 Mise en place et configuration d'une solution de Communication Unifiée CISCO
BE6K chez Hoel Green Park Palace 450 IP Phone (CUCM, UNITY, IM&PRESENCE).
Migration des lignes telephonique numerique RNIS vers SIP Trunk chez plusieurs Clients
(AMENINVEST, CMA CGM, Hotel Paris, ABBOTT),
Mise en place et configuration d'une solution de Communication Unifiée CISCO BE6K chez
Générale Assistance: (Call manager "CUCM", Unity Connection, IM & Presence, Contact Center
Express "CCX"), avec une Gateway H323 via un routeur Cisco 2901, pour les appels entrant
TRUNKSIP qui contient 20 lignes, et 8 lignes GSM pour les appels sortant via des cartes FXO,
 Mise en place et configuration d'une solution CISCO Call Manager Express "CME" chez
SERINCOM TEXACO et CELAMIN HOLDING, via des routeurs Cisco 2901.
III. SYSTEME:
 Configuration d’une solution de virtualisation VMWARE chez Petrofac : 3 hôtes ESX
géré par Vcenter et lié à une baie de stockage Equallogic PS4000 avec une
connectique ISCSI 10GB/s via un switch DELL Power connect,
 Extension du stockage chez Epis D’Or (Ajout d’une deuxième Baie de stockage
Equallogic en tant que membre dans le groupe du stockage de l’ancienne Baie),
 Déploiement d’infrastructure Windows server 2003, 2008, 2012, SBS: ( Active Directory
et migration AD 2003 vers 2008),
EXPERIENCE PROFESSIONNELLE :
 Mise en place des solutions Symantec de récupération d'activité Symantec Backup-
Exec avec des politiques de sauvegarde selon le besoin du client, l'utilisation d'un
NAS pour la réplication et un robot de sauvegarde pour l'externalisation des
bandes,

Contenu connexe

Similaire à Cv yahya-echi-SIEM-QRADAR

Volte formation-volte-voix-lte-ims
Volte formation-volte-voix-lte-imsVolte formation-volte-voix-lte-ims
Volte formation-volte-voix-lte-imsCERTyou Formation
 
Pres Connect 9 9 9(2)
Pres Connect 9 9 9(2)Pres Connect 9 9 9(2)
Pres Connect 9 9 9(2)Sif Boukhari
 
Presentation CENTILE - ÉVÉNEMENT VENTES INDIRECTES : ACROPOLIS - CENTILE - SNOM
 Presentation CENTILE - ÉVÉNEMENT VENTES INDIRECTES : ACROPOLIS - CENTILE - SNOM Presentation CENTILE - ÉVÉNEMENT VENTES INDIRECTES : ACROPOLIS - CENTILE - SNOM
Presentation CENTILE - ÉVÉNEMENT VENTES INDIRECTES : ACROPOLIS - CENTILE - SNOMAcropolis Telecom
 
Presentation BMIA
Presentation BMIAPresentation BMIA
Presentation BMIAPMarsaud
 
2017 presentation infodip
2017 presentation infodip2017 presentation infodip
2017 presentation infodipAlexis Nicaise
 
Catalogue Communications Industrielles 2019
Catalogue Communications Industrielles 2019Catalogue Communications Industrielles 2019
Catalogue Communications Industrielles 2019DISTRIMEDIA
 
Crouzet Automation - Guide de sélection
Crouzet Automation - Guide de sélectionCrouzet Automation - Guide de sélection
Crouzet Automation - Guide de sélectionCrouzet
 
Crouzet Automation - em4 guide de sélection
Crouzet Automation - em4 guide de sélectionCrouzet Automation - em4 guide de sélection
Crouzet Automation - em4 guide de sélectionCrouzet
 
Comment optimiser les performances web des applications en saas
Comment optimiser les performances web des applications en saasComment optimiser les performances web des applications en saas
Comment optimiser les performances web des applications en saasCDNetworks
 
Implémentation du FTTH dans le Système d’Information d’un opérateur télécom
Implémentation du FTTH dans le Système d’Information d’un opérateur télécomImplémentation du FTTH dans le Système d’Information d’un opérateur télécom
Implémentation du FTTH dans le Système d’Information d’un opérateur télécomaurelienmartin
 
Catalogue formation Tunnel-IT 2019
Catalogue formation Tunnel-IT  2019Catalogue formation Tunnel-IT  2019
Catalogue formation Tunnel-IT 2019Tunnel-IT
 
Be6000 formation-installer-et-configurer-les-equipements-cisco-be6000
Be6000 formation-installer-et-configurer-les-equipements-cisco-be6000Be6000 formation-installer-et-configurer-les-equipements-cisco-be6000
Be6000 formation-installer-et-configurer-les-equipements-cisco-be6000CERTyou Formation
 
Exclusive Group Africa 2011
Exclusive Group Africa 2011Exclusive Group Africa 2011
Exclusive Group Africa 2011pbirot
 

Similaire à Cv yahya-echi-SIEM-QRADAR (20)

Full Plaquette Groupe Psi
Full Plaquette Groupe PsiFull Plaquette Groupe Psi
Full Plaquette Groupe Psi
 
Volte formation-volte-voix-lte-ims
Volte formation-volte-voix-lte-imsVolte formation-volte-voix-lte-ims
Volte formation-volte-voix-lte-ims
 
Pres Connect 9 9 9(2)
Pres Connect 9 9 9(2)Pres Connect 9 9 9(2)
Pres Connect 9 9 9(2)
 
Cebit
CebitCebit
Cebit
 
Presentation CENTILE - ÉVÉNEMENT VENTES INDIRECTES : ACROPOLIS - CENTILE - SNOM
 Presentation CENTILE - ÉVÉNEMENT VENTES INDIRECTES : ACROPOLIS - CENTILE - SNOM Presentation CENTILE - ÉVÉNEMENT VENTES INDIRECTES : ACROPOLIS - CENTILE - SNOM
Presentation CENTILE - ÉVÉNEMENT VENTES INDIRECTES : ACROPOLIS - CENTILE - SNOM
 
Presentation BMIA
Presentation BMIAPresentation BMIA
Presentation BMIA
 
Cv
CvCv
Cv
 
2017 presentation infodip
2017 presentation infodip2017 presentation infodip
2017 presentation infodip
 
Catalogue Communications Industrielles 2019
Catalogue Communications Industrielles 2019Catalogue Communications Industrielles 2019
Catalogue Communications Industrielles 2019
 
KAMAL 2016
KAMAL 2016KAMAL 2016
KAMAL 2016
 
Crouzet Automation - Guide de sélection
Crouzet Automation - Guide de sélectionCrouzet Automation - Guide de sélection
Crouzet Automation - Guide de sélection
 
Crouzet Automation - em4 guide de sélection
Crouzet Automation - em4 guide de sélectionCrouzet Automation - em4 guide de sélection
Crouzet Automation - em4 guide de sélection
 
Comment optimiser les performances web des applications en saas
Comment optimiser les performances web des applications en saasComment optimiser les performances web des applications en saas
Comment optimiser les performances web des applications en saas
 
CV_Mimouni
CV_MimouniCV_Mimouni
CV_Mimouni
 
Implémentation du FTTH dans le Système d’Information d’un opérateur télécom
Implémentation du FTTH dans le Système d’Information d’un opérateur télécomImplémentation du FTTH dans le Système d’Information d’un opérateur télécom
Implémentation du FTTH dans le Système d’Information d’un opérateur télécom
 
Offre de service
Offre de serviceOffre de service
Offre de service
 
Catalogue formation Tunnel-IT 2019
Catalogue formation Tunnel-IT  2019Catalogue formation Tunnel-IT  2019
Catalogue formation Tunnel-IT 2019
 
Cv web
Cv webCv web
Cv web
 
Be6000 formation-installer-et-configurer-les-equipements-cisco-be6000
Be6000 formation-installer-et-configurer-les-equipements-cisco-be6000Be6000 formation-installer-et-configurer-les-equipements-cisco-be6000
Be6000 formation-installer-et-configurer-les-equipements-cisco-be6000
 
Exclusive Group Africa 2011
Exclusive Group Africa 2011Exclusive Group Africa 2011
Exclusive Group Africa 2011
 

Cv yahya-echi-SIEM-QRADAR

  • 1. M.Echi YAHYA EXPERIENCE PROFESSIONNELLE : Février 2014-Aujourd’huit : -Tunisien, 28 ans, célibataire  Echiyahya@live.fr +(216) 20 879 800 +(216) 55 583 687 FORMATION ACADEMIQUE: -Licence en Informatique de Gestion -Master PRO CRM LANGUE : -Français -Anglais : lu et écrit PERSONNALITE : - Très motivé, - Caractère sociable, - Qualités relationnelles, - Patient, - Curieux, - Persévérant, - Minutieux, - Capacité d’écoute, - Adaptabilité. SAVOIR-FAIRE : - Expérience en informatique - télémaintenance - Aide informatique en ligne INTERETS : - Infographie - Internet - Sport intensif (Musculation) - Bricolage Divers : - Titulaire du permis B - Formation Agriculture - Formation Lavage - Formation Mécanique Consultant IT : systèmes et réseaux, Société GSS (Global Solution Services), Compétences acquises :  Mise en place de solutions Communication Unifié pour de grands comptes nationaux (Garde National, Abbott Petrofac, Hôtel Paris, Hôtel Concorde Berge du Lac, UFI Group, Epis d’or, Sodexo…)  Certification IBM Deployment professional QRADAR SIEM  Certification VMWARE VCP-DCV 6  Certification CCNA COLLABORATION  Certification CIPTV1 (CCNP COLLABORATION)  Certification Cisco Video Network Specialist Juin 2011-Fevrier 2014 : Administrateur systèmes et réseaux, (EXTRA IT SERVICES, CCNS), Compétences acquises :  Mise en place de solutions Plan de continuité d’activité/Plan de reprise d’activité complète pour de grands comptesnationaux (Majeco, Lycée Gustave Flaubert de LaMarsa, CETTEX Centre Technique du Textile, LAND OR, Générale Assistance et MSC…),  Transferts de compétences sur les solutions mise en place chez les clients, I. SECURITE :  Mise en place et configuration d'une solution de corrélation de Logs Security Information and Event Management (SIEM) chez la banque UIB dans un cadre de certification PCI- DSS : IBM Security Intelligence QRADAR SIEM 3105 en mode all in one avec une capacité de 2500 EPS et 25000 FPM, création des parseurs pour les logs sources spécifique qui ne sont pas nativement supporté, création des parseurs pour améliorer les DSM existant, règles de corrélation personnalisé, configuration des différentes logs source (AD, AIX, Oracle, Firewall, Exchange, etc…) pour qu’ils puissent envoyer les logs vers QRADAR, tuning des règles de corrélation et définition des false positive.  Mise en place et configuration d'une solution de corrélation de Logs Security Information and Event Management (SIEM) chez l’operateur Tunisie Telecom: IBM Security Intelligence QRADAR SIEM 3128 en mode all in one avec une capacité de 15000 EPS et 25000 FPM, création des parseurs pour les logs sources spécifique qui ne sont pas nativement supporté, création des parseurs pour améliorer les DSM existant, règles de corrélation personnalisé, configuration des différentes logs source (AD, Solaris, Oracle, Firewall, Exchange, etc…) pour qu’ils puissent envoyer les logs vers QRADAR, tuning des règles de corrélation et définition des false positive ainsi que ajout des applications tel que UBA User Behavior Analytics, Qradar Threat Intelligence, Pluse et les mise a jours des règles de corrélation pour mettre en place des scenario de détection des menaces tel que les Ransomwares (WCry, Petya..) . Mise en place et configuration d'une solution de corrélation de Logs Security Information and Event Management (SIEM) chez le Centre d’Informatique de la Ministère de la Santé Public (CIMSP) : IBM Security Intelligence QRADAR SIEM 2100 avec 1000 EPS et 25000 FPM ainsi que l’intégration avec le scanner de vulnérabilités MAX PATROL pour la gestion de vulnérabilités. Consultant IT
  • 2. EXPERIENCE PROFESSIONNELLE :  Mise en place et configuration d'une solution FIM File Integrity Monitoring (TRIPWIRE ENTERPRISE) chez la banque UIB dans un cadre de certification PCI- DSS, la solution consiste à détecter des changements au niveau des fichiers système critique dans les serveurs monétiques AIX OS et pour la base de données monétiques (Oracle DB 11g), nous avons intégré les tables critique pour surveiller les changements, ainsi que l’intégration directe avec le SIEM QRADAR via App-Exchange. II. VOIP:  Mise en place et configuration d'une solution de Communication Unifiée CISCO BE6K chez VTL Group 200 utilisateurs (3 sites : Tunis, Menzil Tmim, Menzil Bouzelfa, Call Manager primaire Tunis, Call Manager secondaire Menzil Tmim, Routeur 2911 sur chaque site pour l’SRST, 2 SIP Trunk coté opérateur téléphonique TT avec équilibrage des charges pour les appels entrants et sortants avec basculement automatique vers le deuxieme Trunk en cas de coupure du lien fibre, activation des toute les fonctionnalités offerte par la solution BE6K selon le besoin du client : (SNR, Mobility, Extension Mobility, Call parking, Call back, Conf Ad- hock/Meet -Me, Presence, Jabber, IM, Auto-Attendant, voicemail…)  Mise en place et configuration d'une solution de Communication Unifiée CISCO BE6K+ Visioconférence chez MDI Garde National: 3 sites pour la visioconférence Ben Guerdan, Tataouine, Tunis et pour IP Téléphonie dans les points de passage des frontières dans le sud de la Tunisie (CUCM, UNITY , IM&PRESENCE, SX20, SX10, DX80, client Jabber).  Mise en place et configuration d'une solution de Communication Unifiée CISCO BE6K chez Hoel Green Park Palace 450 IP Phone (CUCM, UNITY, IM&PRESENCE). Migration des lignes telephonique numerique RNIS vers SIP Trunk chez plusieurs Clients (AMENINVEST, CMA CGM, Hotel Paris, ABBOTT), Mise en place et configuration d'une solution de Communication Unifiée CISCO BE6K chez Générale Assistance: (Call manager "CUCM", Unity Connection, IM & Presence, Contact Center Express "CCX"), avec une Gateway H323 via un routeur Cisco 2901, pour les appels entrant TRUNKSIP qui contient 20 lignes, et 8 lignes GSM pour les appels sortant via des cartes FXO,  Mise en place et configuration d'une solution CISCO Call Manager Express "CME" chez SERINCOM TEXACO et CELAMIN HOLDING, via des routeurs Cisco 2901. III. SYSTEME:  Configuration d’une solution de virtualisation VMWARE chez Petrofac : 3 hôtes ESX géré par Vcenter et lié à une baie de stockage Equallogic PS4000 avec une connectique ISCSI 10GB/s via un switch DELL Power connect,  Extension du stockage chez Epis D’Or (Ajout d’une deuxième Baie de stockage Equallogic en tant que membre dans le groupe du stockage de l’ancienne Baie),  Déploiement d’infrastructure Windows server 2003, 2008, 2012, SBS: ( Active Directory et migration AD 2003 vers 2008),
  • 3. EXPERIENCE PROFESSIONNELLE :  Mise en place des solutions Symantec de récupération d'activité Symantec Backup- Exec avec des politiques de sauvegarde selon le besoin du client, l'utilisation d'un NAS pour la réplication et un robot de sauvegarde pour l'externalisation des bandes,