
Nishant Thakur
Nishant Thakur
Avec 4+ ans d’expérience pratique en sécurité offensive et défensive, j’aide les entreprises à identifier les vulnérabilités avant les attaquants et à construire des systèmes résilients qui résistent à l’épreuve des menaces réelles.
Sur le plan offensif, je me spécialise dans les tests d’intrusion des applications réseau et web, les évaluations de vulnérabilités et le reporting VAPT. J’ai découvert 17 failles critiques dans les applications d’entreprise et documenté 40+ vulnérabilités dans des composants SIEM, en fournissant toujours des conseils clairs et exploitables pour la remédiation.
Sur la défensive, j’ai conçu et ajusté des règles de détection SOC en utilisant les plateformes SIEM (LogPoint, Wazuh) et les flux de travail SOAR, réduisant les faux positifs de 30 % et gérant 2 500+ alertes de sécurité dans le cadre du SLA. J’ai aussi de l’expérience dans la chasse aux menaces, la réponse aux incidents, l’OSINT et l’intégration du renseignement sur les menaces.
Pour Linux et l’administration systèmes, je détiens les certifications RHCE et RHCSA et j’ai déployé, migré et renforcé des environnements Linux pour 100+ clients. Je suis à l’aise avec la conteneurisation, l’automatisation Ansible, VMware/vSphere, et l’écriture de scripts Python et Bash pour la collecte de données médico-légales, l’enrichissement des journaux et l’extraction d’IOC.
Certifications : CAPT | RHCE | RHCSA | ISO/IEC 27001
Que vous ayez besoin d’un pentest complet, d’un environnement Linux renforcé, d’une configuration SIEM réglée, d’un script personnalisé d’automatisation de la sécurité ou de tout ce qui concerne l’administration Linux et la cybersécurité, j’apporte à la fois la profondeur technique et les compétences en communication pour obtenir des résultats fiables.
Horaires de travail
- Lundi:08h00 à 18h00
- Mardi:08h00 à 18h00
- Mercredi:08h00 à 18h00
- Jeudi:08h00 à 18h00
- Vendredi:08h00 à 18h00
- Samedi:Non disponible
- Dimanche:Non disponible
• Développement et maintien de laboratoires d’exploitation contrôlée utilisant DVWA et OWASP Juice Shop pour simuler les scénarios d’attaque OWASP Top 10, renforçant ainsi les compétences pratiques des étudiants en tests d’intrusion d’applications web.
• Mentorat les étudiants dans la résolution des défis Capture The Flag (CTF) afin de développer des compétences pratiques et concrètes en matière de sécurité offensive.
• Réalisation approfondie de VAPT sur le système de gestion RH et l’application de licences LogPoint, en mettant au jour 17 failles de sécurité critiques et en fournissant un rapport technique détaillé avec des preuves, des évaluations de risque et des actions exploitables
Recommandations de réhabilitation.
• Gestion et priorisation de 2 500+ alertes de sécurité et tickets de support dans les SLA, en maintenant > 90 % de satisfaction client et en assurant une documentation et une escalade rapides des incidents.
• Conçu, implémenté et ajusté des règles de détection et de corrélation des SOC à l’aide de plateformes SIEM (LogPoint, Wazuh), réduisant les faux positifs de 30 % et améliorant l’efficacité du triage des alertes en temps réel.
• Déployé et migré des solutions Linux, SIEM, SOAR et EDR pour 100+ clients et appliqué des configurations de sécurité et des mesures de renforcement pour réduire les vecteurs d’attaque exploitables.
• Participation à des initiatives de sensibilisation à la sécurité en contribuant aux directives internes de cybersécurité et en aidant au développement de la documentation des processus SOC et des procédures de réponse.
• Développement de scripts d’automatisation Python et Bash pour l’enrichissement des journaux, la collecte de données médico-légales et l’extraction d’IOC à partir de données de menaces, améliorant ainsi l’efficacité de l’analyse SOC.
• Analyse des flux OSINT et CTI pour identifier les menaces émergentes et contribue à des rapports internes de renseignement sur les menaces pour inclusion dans les manuels de détection.
• Responsable client UEBA, gérant la maintenance des serveurs et l’intégration fluide pour 30+ clients
• Sensibiliser les clients aux menaces émergentes via des bulletins d’information réguliers sur les vulnérabilités, améliorant ainsi leur préparation à la sécurité.
• Élaboration et partage de rapports VAPT détaillés avec des recommandations d’analyse des risques et de remédiation aux clients.
Qu’il s’agisse d’auditer la sécurité réseau, de mettre en œuvre des pratiques de programmation sécurisée ou d’utiliser Bash pour automatiser des tâches administratives complexes, je propose des solutions de sécurité de haute qualité prêtes pour la production.
- 🇬🇧 Anglais




