Wissal Tissaoui
Analyste Soc @AGPM
Signup · Get unlimited contacts
WORK HISTORY
Analyste Soc @AGPM
Aix-en-Provence, FR
Ingénieure cybersécurité spécialisée en SIEM et SOC, avec une expertise en collecte, parsing et normalisation de logs, création de dashboards de sécurité et implémentation de scénarios d’attaque pour la détection des menaces.Expérience dans la conception et l’optimisation de pipelines Logstash, la résolution des problématiques de perte de logs (tcpdump, analyse réseau/kernel) et la migration de plateformes SIEM (Logscale / Humio vers Next Gen SIEM).J’interviens sur le périmètre de sécurité : edr Fw et siem Intérêts : détection des menaces, amélioration continue SOC, architecture SIEM, automatisation et qualité des logs.Expérience • Création et maintenance de dashboards SIEM pour la surveillance et la détection des incidents • Définition et mise en œuvre de scénarios d’attaque (use cases SOC) basés sur MITRE ATT & CK • Développement et optimisation de parsers de logs (Grok, Regex, JSON, CSV) • Mise en place et maintenance de pipelines Logstash • Analyse et résolution des pertes de logs (tcpdump, nstat, flux réseau, kernel) • Contribution aux projets de migration SIEM et amélioration continue de la plateforme • Support technique aux équipes SOC et sécurité
EDUCATION
Université de Carthage
Licence Appliquée en Technologies des réseaux et des télécommunications , Technologies de l'information
Université Centrale Privée d'Administration des Affaires et de Technologie
Master's degree, Sécurité / sûreté de l''information des systèmes informatiques
ABOUT WISSAL TISSAOUI
Ingénieure cybersécurité spécialisée en SIEM et SOC, avec une expertise en collecte, parsing et normalisation de logs, création de dashboards de sécurité et implémentation de scénarios d’attaque pour la détection des menaces.Expérience dans la conception et l’optimisation de pipelines Logstash, la résolution des problématiques de perte de logs (tcpdump, analyse réseau/kernel) et la migration de plateformes SIEM (Logscale / Humio vers Next Gen SIEM).J’interviens sur l’ensemble de la chaîne SIEM : ingestion → parsing → corrélation → visualisation → détection, en m’appuyant sur les use cases SOC et le framework MITRE ATT & CK afin d’améliorer la visibilité sécurité et réduire les faux positifs.Intérêts : détection des menaces, amélioration continue SOC, architecture SIEM, automatisation et qualité des logs.Expérience : Gestion de l’EDR CrowdStrike (CS) • Administration et supervision de la solution EDR • Analyse des alertes et incidents de sécurité • Exploitation des événements EDR et intégration dans le SIEM • Création et maintenance de dashboards SIEM pour la surveillance et la détection des incidents • Parser logs logscale et next gen siem : Développement, adaptation et optimisation de parsers de logs • Définition et mise en œuvre de scénarios d’attaque (use cases SOC) basés sur MITRE ATT & CK • Développement et optimisation de parsers de logs (Grok, Regex, JSON, CSV) • Mise en place et maintenance de pipelines Logstash • Analyse et résolution des pertes de logs (tcpdump, nstat, flux réseau, kernel) • Contribution aux projets de migration SIEM et amélioration continue de la plateforme • Support technique aux équipes SOC et sécurité
This profile is compiled from publicly available professional sources. Unifers is not affiliated with or endorsed by LinkedIn. Request removal of this profile.