NT

Noel Tounoudjou

Open to opportunities

Analyste en cybersécurité | Ingénieur Réseau

Dollard-Des-Ormeaux, QC

Sign in to follow
Walmart
Polytechnique Montréal

About

Professionnel en cybersécurité et ingénierie réseau avec plus de 9 ans d'expérience dans la gestion, la sécurisation et la surveillance d'infrastructures réseau d'entreprise. Je possède une solide expertise en Cybersécurité, incluant la surveillance des événements de sécurité, l'analyse et la qualification des alertes SIEM, l'investigation des incidents, la recherche d'IoC et la réponse aux incidents selon les bonnes pratiques et la norme ISO 27001. Mon expérience couvre également les technologies réseau et sécurité, notamment Fortinet, Cisco, Palo Alto, SD-WAN, ainsi que les protocoles et mécanismes de sécurité tels que AAA, RADIUS, LDAP, MFA, IPS/IDS, Zero Trust, SSL VPN et IPsec VPN. Rigoureux, proactif et orienté résolution de problèmes, je contribue à renforcer la posture de sécurité des organisations en alliant expertise réseau et cybersécurité.

Skills

  • Active Directory
  • Amazon Web Services
  • Jira
  • Microsoft 365
  • Microsoft Azure
  • OSPF
  • Splunk
  • TCP/IP
  • VLAN
  • Wireshark

Experience

  1. Analyste en cybersécurité

    Walmart

    May 2022 to Present

    • Analyser et qualifier les alertes SIEM. • Corréler les événements SIEM, EDR, identité, courriel et cloud. • Analyser les incidents liés au phishing, aux logiciels malveillants et aux compromissions de comptes. • Identifier les indicateurs de compromission (IOC) et recommander les actions de remédiation. • Documenter les investigations, les recommandations et les actions correctives conformément aux procédures • Enrichir les investigations avec les IoC et le Threat Intelligence. • Contribuer aux règles de détection et aux playbooks.

  2. Analyste en cybersécurité

    TD Bank

    Nov 2018 to Jan 2022

    • Surveiller les événements de sécurité à l'aide de Microsoft Sentinel, Splunk Enterprise Security, CrowdStrike Falcon et Microsoft Defender XDR. • Réaliser des investigations sur les incidents liés au phishing, aux ransomwares, aux compromissions de comptes privilégiés et aux mouvements latéraux. • Corréler les événements provenant des pare-feu Palo Alto, Cisco Firepower, FortiGate, des solutions EDR, des serveurs Windows/Linux et des environnements cloud. • Effectuer des analyses avancées à partir des journaux Syslog, Windows Event Logs, DNS, Proxy, VPN, Azure AD et Microsoft 365. • Utiliser Wireshark, tcpdump et Zeek pour analyser le trafic réseau lors d'investigations. • Développer des requêtes KQL et Splunk SPL afin d'améliorer les capacités de détection et de Threat Hunting. • Identifier les IoC et les TTP des attaquants en utilisant MITRE ATT&CK, VirusTotal, AbuseIPDB et les flux de Threat Intelligence. • Participer aux activités de confinement, d'éradication et de remédiation en collaboration avec les équipes Infrastructure, Réseau et IAM. • Optimiser les cas d'utilisation SIEM, les règles de corrélation et les tableaux de bord de sécurité. • Documenter les investigations et mettre à jour les procédures opérationnelles.

  3. Senior Ingénieur Réseau

    Auracom

    Oct 2016 to Nov 2018

    • Administrer les infrastructures réseau critiques. • Résoudre les incidents réseau complexes. • Migrer plus de 80 pare-feu Cisco ASA/Firepower vers FortiGate. • Déployer Fortinet SD-WAN. • Piloter des projets techniques avec Jira.

  4. Ingénieur Réseau

    Walmart

    Mar 2014 to Sep 2016

    • Les responsabilités quotidiennes incluent la surveillance, le support et le dépannage des réseaux LAN/WAN et SCADA. • Responsable de la collecte des exigences du système, de l'élaboration de plans de migration pour la mise à niveau des sites clients distants. • Migration de plus de 70 sites de Frame Relay vers MPLS et implémentation du routage de couche 3 à l'aide d'EIGRP. • Planification et mise en œuvre réussie d'un nouveau schéma de réseau IP lors du déménagement du bâtiment. • Responsable de la mise à jour des plans de réseau, des dessins, des processus d'affaires et des plans de projet. • Concentrateur VPN géré pour les connexions VPN site à site et client.

Education

  1. Polytechnique Montréal

    Certificat en cybersécurité d'architecture et management, cybersécurité d'architecture et management

  2. Cégep de Saint-Laurent

    Technique de génie mécanique, génie mécanique

  3. Université de Buea

    Baccalauréat en informatique, informatique

Licences & certifications

  • CompTIA Security+

  • Microsoft SC-200

  • CCNP 300-415 SD-WAN

  • Fortinet NSE 5/6/7

  • SAFe SSM 5.0