Ghazi Belguith

Analyste SOC at Intrinsec
  • Claim this Profile
Contact Information
us****@****om
(386) 825-5501
Location
Tunis, Tunisia, TN
Languages
  • Arabe Native or bilingual proficiency
  • Français Professional working proficiency
  • Anglais Professional working proficiency

Topline Score

Topline score feature will be out soon.

Bio

Generated by
Topline AI

You need to have a working account to view this content.
You need to have a working account to view this content.

Credentials

  • SentinelOne Threat Hunting
    SentinelOne
    Sep, 2022
    - Nov, 2024
  • SentinelOne Incident Response
    SentinelOne
    Aug, 2022
    - Nov, 2024
  • Splunk Core Certified User
    Splunk
    Jul, 2022
    - Nov, 2024
  • 301 SEKOIA.IO Security Analyst
    SEKOIA.IO
    Jun, 2022
    - Nov, 2024
  • Partner 2: Sales Engineering Training
    CrowdStrike
    May, 2022
    - Nov, 2024
  • Cortex XSOAR: Analyst Training
    Palo Alto Networks
    Feb, 2022
    - Nov, 2024
  • Cortex XSOAR: IT Administrator Training
    Palo Alto Networks
    Feb, 2022
    - Nov, 2024
  • Intro to DFIR: The Divide and Conquer Process (3 hours)
    Basis Technology
    Mar, 2021
    - Nov, 2024
  • ICSI | CNSS Certified Network Security Specialist
    ICSI (International CyberSecurity Institute), UK
    May, 2020
    - Nov, 2024
  • Autopsy 8-Hour Online Training
    Basis Technology
    Apr, 2020
    - Nov, 2024
  • Scaling Networks
    Cisco Networking Academy
    Jan, 2017
    - Nov, 2024
  • CCNA Security
    Cisco Networking Academy
    Jan, 2017
    - Nov, 2024
  • Connecting Networks
    Cisco Networking Academy
    Jan, 2017
    - Nov, 2024
  • Routing and Switching Essentials
    Cisco Networking Academy
    Sep, 2016
    - Nov, 2024
  • Network Fundamentals
    Cisco Networking Academy
    Jan, 2016
    - Nov, 2024
  • Cyber Security Foundation - CSFPC™
    CertiProf
    Jan, 2021
    - Nov, 2024
  • ATTESTATION DE SUIVI
    ANSSI - Agence nationale de la sécurité des systèmes d'information
  • Cybersecurity Essentials
    Cisco
  • NSE 1 The Threat Landscape
    Fortinet

Experience

    • France
    • Computer and Network Security
    • 100 - 200 Employee
    • Analyste SOC
      • Feb 2022 - Present

      • Identification, analyse et qualification des incidents de sécurité• Analyse et suivi des événements de sécurité provenant de divers capteurs et flux réseau à l'aide des SIEM.• Investigation et support des clients SOC• Analyse, traitement et qualification des alertes de sécurité remontées par EDR ,XDR• Gestion des vulnérabilités à l'aide de Qualys• Contribution à l'amélioration de la base technique de détection et de réaction• Analyse des courriels de phishing / pièces jointes malveillantes• Capitalisation des indicateurs de compromission (IOC)• Gestion des faux positifs

    • Tunisia
    • Banking
    • 1 - 100 Employee
    • Analyste CERT
      • Feb 2019 - Feb 2022

      Tunisian Financial CERT : https://www.financialcert.tn/• Assurer la sécurité des systèmes d'information de l’APTBEF• Conduire les activités menant à remplir la mission du CERT bancaire• Préparation à la certification ISO 27001 de l’APTBEF• Planifier et coordonner l’implémentation des mesures de sécurité• Définir les politiques de sécurité des serveurs (data center)• Assurer un audit annuel des systèmes• Surveiller et assurer la disponibilité des serveurs• Assurer la traçabilité et suivi des sauvegardes• Gestion des identités et des accès (GIA)• Prise de connaissance de l'incident soumis par l'une des banques membres de l'association• Investiguer et identifier la source de l'attaque• Analyser le comportement de la source d'attaque et ses impacts• Rédaction d'un rapport d'incident et émettre les recommandations• Au besoin, intervenir au sein de l'organisme touché• Implanter un système Open Source de gestion d'incident qui permet aux banques membres de l'association de déclarer et effectuer le suivi des incidents

    • Tunisia
    • Computer and Network Security
    • 1 - 100 Employee
    • Consultant en cybersécurité
      • Jul 2018 - Jan 2019

      • Identifier les menaces potentielles• Conduire des travaux communs de recherches pour étudier les risques et les menaces• Agir comme étant un hub de communication pour tout le secteur et surtout durant les périodes de crises• Envoyer des bulletins d'informations aux membres pour donner suite à des attaques afin de renforcer la sécurité et d'éviter d'être victime de la même attaque• Envoyer des alertes aux banques leurs informant des mises à jour à appliquer afin de contrer les failles et vulnérabilités récentes

    • Telecommunications
    • 1 - 100 Employee
    • Administrateur sécurité réseaux
      • Jun 2017 - Aug 2017

      • Mise en place et configuration d'un firewall Next génération• Appliquer les politiques de sécurité avec une visibilité des utilisateurs• Identifier et arrêter les menaces avec une prévention intrusive puissante au-delà du port et du protocole• Assurer le suivi et le bon fonctionnement • Mise en place et configuration d'un firewall Next génération• Appliquer les politiques de sécurité avec une visibilité des utilisateurs• Identifier et arrêter les menaces avec une prévention intrusive puissante au-delà du port et du protocole• Assurer le suivi et le bon fonctionnement

    • Tunisia
    • Software Development
    • 1 - 100 Employee
    • Projet : Implémentation du protocole « Syslog»
      • Jul 2016 - Sep 2016

      • Comparer les solutions de centralisation des logs• Définir le besoin• Centralisation des logs prédéfinis des différents serveurs vers un serveur central de log• Consulter et filtrer les logs à travers une interface graphique - Dashboard• Génération des statistiques et des rapports sur les logs• Déploiement d'un réseau en utilisant l'architecture du réseau SDN (Software-defined networking) en utilisant Opendaylight comme contrôleur, Open Flow comme protocole et Open switch comme commutateur virtuel.

    • Tunisia
    • Banking
    • 700 & Above Employee
    • Superviseur d’un projet de mise à niveau du réseau actif-passif « BIAT Direction Régionale de Sfax
      • Feb 2015 - Mar 2015

      • Évaluer les besoins et connaitre le périmètre fonctionnel de notre réseau• Rédiger un cahier des charges précis : ✓ La nature et la superficie des locaux à équiper, ✓ Les contraintes techniques de ces locaux, ✓ Le nombre de serveurs requis, ✓ Le nombre de personnes et de postes de travail à relier, ✓ Les besoins en bande passante et en débit.• Passage de tube gorge et tirage de câbles• Installation et brassage des armoires et ses composants• Configuration Routeurs et Switch• Installation de la fibre optique• Sécurisation du réseau suivant les normes

    • Tunisia
    • Banking
    • 700 & Above Employee
    • Technicien en système de surveillance
      • Jun 2014 - Aug 2014

    • Tunisia
    • Banking
    • 700 & Above Employee
    • Technicien Helpdesk
      • Jun 2013 - Jul 2013

Education

  • Institut International de Technologie Sfax
    Diplôme National D'ingénieur en réseaux informatiques et des télécommunications, Administration et sécurité des systèmes et réseaux
    2015 - 2018
  • École Nationale d'Electronique et des Télécommunications de Sfax (ENET'Com)
    Diplôme Technicien Supérieur en administration et sécurité de réseau, Administration et sécurité réseaux
    2012 - 2015

Community

You need to have a working account to view this content. Click here to join now