You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Bilal FrasniBF

Bilal Frasni

Consultant cybersécurité SOC & Microsoft 365

€400/day
Montpellier, FR
3-7 years

Average response time: 1 hour

About Bilal

Consultant cybersécurité spécialisé SOC, Microsoft 365 et réponse à incident, j’aide les entreprises à analyser, qualifier et traiter leurs incidents de sécurité : phishing, compromission de comptes, connexions suspectes, alertes EDR, incidents de messagerie et comportements anormaux.

Mon expérience en environnement SOC me permet d’intervenir sur des sujets opérationnels : analyse de logs Microsoft 365, Entra ID et Exchange Online, investigation d’incidents, vérification des règles de messagerie, révocation de sessions, analyse d’e-mails frauduleux, enrichissement d’alertes et rédaction de rapports clairs.

J’interviens également sur l’amélioration des processus SOC : tableaux de bord, KPI, règles de détection, playbooks Microsoft Sentinel, automatisation du triage, enrichissement d’alertes et aide au traitement d’incidents via scripts, workflows et outils intégrant de l’IA.

Mon objectif : fournir une analyse claire, exploitable et adaptée au niveau de maturité de l’entreprise, avec des recommandations concrètes pour réduire les risques et améliorer la capacité de réponse aux incidents.
  • French

    Native or bilingual

  • English

    Fluent

Remote only
Primarily works remotely

Experience

  • Septeo
    Analyste SOC N3
    DIGITAL AND IT
    October 2024 - Today (1 year and 8 months)
    Lattes, France
    Analyste SOC N3 spécialisé dans l’investigation et le traitement d’incidents cybersécurité sur environnements Microsoft 365, Exchange Online, Entra ID et postes utilisateurs.

    J’interviens sur des incidents liés au phishing, aux compromissions de comptes, connexions suspectes, liens malveillants, alertes EDR, comportements anormaux sur messagerie et suspicions d’usurpation d’identité.

    Mes missions couvrent la qualification des alertes, l’analyse des journaux Microsoft 365 / Entra ID / Exchange Online, la corrélation d’événements, l’identification d’indicateurs de compromission et la mise en œuvre d’actions de remédiation : réinitialisation de mots de passe, révocation de sessions/tokens, blocage d’URL malveillantes et recommandations de sécurisation.

    Je réalise également l’analyse technique d’e-mails frauduleux : headers, liens, domaines, pièces jointes, SPF/DKIM/DMARC et réputation des indicateurs via des sources de threat intelligence.

    En parallèle, je contribue à l’amélioration continue du SOC via la création de requêtes et tableaux de bord Elastic/Kibana, le suivi des KPI, la catégorisation des tickets et la standardisation des procédures d’analyse.

    Je développe aussi des automatisations internes orientées SOC, notamment pour faciliter l’analyse de logs, l’aide au traitement d’incidents, l’enrichissement d’alertes et la génération de rapports à l’aide de scripts, workflows et outils intégrant de l’IA.

    Environnement : Microsoft 365, Entra ID, Exchange Online, Defender for Office 365, Bitdefender EDR, Elastic/Kibana, Retarus, VirusTotal, Snowflake, DNS, SPF/DKIM/DMARC, threat intelligence, automatisation SOC, IA appliquée à l’analyse cyber.
    Microsoft Entra ID Microsoft365 Cybersecurity Incident Management EDR Security Operations Center
  • Devensys Cybersecurity
    Analyste SOC N1/N2
    DIGITAL AND IT
    October 2022 - July 2024 (1 year and 9 months)
    Montpellier, France
    Analyste SOC N1/N2 en alternance, j’ai participé aux activités de supervision, qualification et traitement d’alertes de sécurité dans un environnement SOC.

    Mes missions portaient principalement sur l’analyse d’événements suspects, la qualification d’incidents, le suivi des tickets de sécurité et la contribution aux premières actions de réponse. J’ai travaillé sur des sujets liés à la détection, à la corrélation d’événements, à la documentation des incidents et à l’amélioration des procédures d’exploitation SOC.

    J’ai notamment utilisé Microsoft Sentinel pour la supervision de la sécurité, la corrélation des événements, le suivi des incidents et l’amélioration des capacités de détection. J’ai contribué à la création et à l’adaptation de règles d’alerte, de workflows et de playbooks afin d’automatiser certaines étapes du traitement d’incident.

    Ces automatisations permettaient notamment de faciliter le triage, l’enrichissement des alertes, la notification, l’escalade et la standardisation des réponses aux incidents. L’objectif était d’améliorer la réactivité du SOC, de réduire les actions manuelles répétitives et de fiabiliser le traitement opérationnel des alertes.

    J’ai également participé à la documentation des procédures, à la veille cybersécurité et à l’amélioration continue des pratiques de détection et de réponse à incident.

    Environnement : Microsoft Sentinel, règles d’alerte, incidents Sentinel, playbooks, workflows, automatisation SOC, analyse d’alertes, triage, corrélation d’événements, documentation, réponse à incident.
    Cybersecurity Incident Management Microsoft Sentinel Security Awareness Training Réponse à incident Automatisation

Recommendations

Be the first to recommend Bilal

Help this freelancer shine by sharing your experience working together.

These freelancer profiles also match your criteria

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Education

  • Master Gestion de projet
    Keyce Informatique
    2024
    Option Cybersécurité

Certifications

  • SC-200 Security Operations Analyst Associate
    Microsoft
    2024
    Microsoft Sentinel
  • SC-300 Identity and Access Administrator Associate
    Microsoft
    2024
    IAM

Skill set

Categories