Simon Bélanger
Sommaire
L’analyste combine la gestion des incidents, la surveillance de la posture et la protection des identités. L’expérience soutient des équipes opérationnelles grâce à des procédures claires, des vérifications ciblées et une documentation rigoureuse.
Expérience
- Mis en place des alertes SIEM pour authentifications anormales, réduisant le temps de détection et documentant les actions de réponse.
- Traitée des incidents de phishing et de compromission de sessions, en appliquant l’isolement d’hôte et la validation des indicateurs.
- Automatisé des contrôles d’accès pour comptes privilégiés, en renforçant les politiques MFA et en consignants les changements.
- Conçu un inventaire des endpoints et des services exposés, en harmonisant la classification des actifs et les priorités de remédiation.
- Réduit les vulnérabilités récurrentes via correctifs planifiés, en validant la conformité à la suite de tests interne.
- Rédigé des procédures de durcissement et de rotation des secrets, afin d’améliorer la cohérence entre ateliers et sites.
- Déployé des règles de pare-feu et segmentation réseau, en limitant l’exposition des systèmes administratifs.
- Effectué des revues d’accès périodiques, en confirmant le moindre privilège et en traçant les permissions auprès des responsables.
- Surveillé les journaux d’événements, en escaladant les anomalies et en assurant le suivi jusqu’à clôture documentée.
Compétences
Gestion des incidents · Analyse de journaux · SIEM et corrélation · Réponse aux menaces · Contrôle des accès · Sécurisation des endpoints · Durcissement OS · Gestion des vulnérabilités · Surveillance de la posture · Gouvernance des changements
Certifications
CompTIA Security+ · AWS Certified Cloud Practitioner
Formation
Diplôme d’études collégiales en techniques de l’informatique, profil réseaux et sécurité, programme complété en 2017.