Objet de l'analyse
Dorian Samtmann
Analyste SOC, Blue Team. Trois ans à lire des alertes QRadar sur un SI critique pour séparer le bruit de ce qui ne devrait vraiment pas être là.
à retenir ↓
2 300+
tickets traités sur SI critique
3 ans
en détection & réponse à incidents
6 mois
pour livrer une préprod SIEM complète
3
analystes SOC juniors formés
§ 01
Chronologie
Les faits, dans l'ordre. Chaque poste est traité comme un cas.
-
CAS-01
Avr. → Juil. 2022
Statut : Clos
Stage de fin de DUT chez IBM
Lille
Constatations
- 01 Stage de 3 mois clôturant le DUT Réseaux & Télécommunications
-
CAS-02
2022 → 2025
Statut : Clos
Analyste Cybersécurité chez PRO BTP
Cagnes-sur-Mer
Constatations
- 01 +2 300 tickets traités sur SI critique (secteur assurance/BTP)
- 02 Use cases de détection déployés en production sur IBM QRadar
- 03 Préprod SIEM complète déployée en 6 mois
- 04 Formation de 3 analystes SOC juniors
- 05 Réponse à incidents selon ISO 27035
Outils
- QRadar
- SentinelOne
- Netskope
- Cisco IronPort
- ServiceNow
- Resilient
- Rapid7
-
CAS-03
Nov. 2025 → …
Statut : En parallèle
Développeur web freelance
Vence
Constatations
- 01 Création de sites web pour TPE/PME
- 02 Autonomie technique et gestion de projet de bout en bout
Outils
- Astro
- Cloudflare Workers
- TypeScript
§ 02
Arsenal
Disposé comme une matrice ATT&CK — sauf qu'ici, chaque colonne sert à défendre.
SIEM & Détection
- QRadar
- Wazuh
- MITRE ATT&CK
- ISO 27035
Protection
- SentinelOne
- Netskope
- Defender
- IronPort
SOAR & Ticketing
- ServiceNow
- IBM Resilient
Vuln Mgmt
- Rapid7
Scripting
- Python
- PowerShell
- Bash
Infra
- Docker
- Cloudflare
- Microsoft 365
Formation
- 2023 – 2025 Master — Manager Infrastructures & Cybersécurité des SI CESI · Nice
- 2022 – 2023 Licence — Administrateur Système et Réseau CESI · Nice
- 2020 – 2022 DUT — Réseaux et Télécommunications Université Côte d’Azur · Sophia Antipolis
§ 03 — Conclusion de l'analyste
Profil opérationnel, disponible pour un poste SOC N1/N2.
Le reste se raconte mieux de vive voix.