Julien Vallée
Cybersecurity Expert · SOC & Incident Response · Threat Hunting · Splunk · MITRE ATT&CK · Security Architecture — Le Mans, France
Professionnel de la cybersécurité spécialisé dans la détection, la réponse et la prévention des menaces avancées à grande échelle. Plus de 10 ans d’expérience dans la conception et l’optimisation de SOC, l’intégration et l’exploitation de stacks SIEM/EDR/NDR, et le pilotage de programmes stratégiques alignés sur MITRE ATT&CK. Périmètre couvrant jusqu’à 12 000 serveurs et 50 000 postes sur plusieurs datacenters, avec un écosystème de sécurité complet (EDR, antivirus, pare-feu, WAF, proxy, SIEM, bases de données).
Intervenant à la SPLUNK .conf (Las Vegas) sur la construction d’un SOC à partir de zéro avec Splunk Enterprise Security.
Parcours
Cybersecurity Expert | SOC & Incident Response | Threat Hunting | SPLUNK | MITRE ATT&CK — [Employeur confidentiel]
Novembre 2021 – Présent (4 ans 10 mois) · Le Mans, France
- Pilotage de la réponse à incident et amélioration continue de la détection sur 12 000 serveurs / 50 000 postes
- Intégration et optimisation du SIEM (Splunk ES), de l’EDR (CrowdStrike) et du NDR ; couverture alignée sur MITRE ATT&CK
- Pilotage d’appels d’offres (SIEM, EDR, NDR) et intégration dans l’architecture et la gouvernance sécurité
- Mise en place des procédures OSINT, Threat Hunting et Forensics ; montée en maturité du SOC
- Intervenant à la SPLUNK .conf 2024 (Las Vegas) : « Build a SOC from scratch with Splunk Enterprise Security »
Senior CSIRT — Incident Response & Forensics — Advens
Janvier 2019 – Mai 2022 (3 ans 5 mois) · Paris
- Réponse à incident, investigations forensiques, ingénierie de la détection (SIEM/SOAR), OSINT
- Contribution à la cartographie MITRE ATT&CK, à la couverture et aux scénarios d’attaque
- Architecte datacenter sur trajectoire de certification PASSI/PRIS
- Cycle complet de réponse à incident : préparation, identification, confinement, éradication, retour d’expérience
⚠ À vérifier : ce poste et le suivant (« CSIRT — Manager & Analyst ») affichent tous les deux janvier 2019 comme date de début dans l’export LinkedIn — chevauchement à clarifier de ton côté, je n’ai pas corrigé pour ne pas inventer une chronologie.
CSIRT — Manager & Analyst — Advens
Janvier 2019 – Septembre 2019 (9 mois) · Paris
- Création du CSIRT : conception du service, outillage, périmètre ; organisation de l’activité et plan de staffing
- Qualification des demandes, playbooks d’incident, recrutement et montée en compétence
SOC Solution Integration Manager — Advens
Janvier 2017 – Février 2018 (1 an 2 mois) · Lille
- Intégration SOC pour les clients : architecture sécurité, stratégie de journalisation, opérations SOC
- Revues de configuration et de journalisation alignées sur le risque ; support opérationnel aux équipes SOC
- POC et veille technologique (analyses NotPetya & WannaCry)
SOC Security Operation Manager — Advens
Janvier 2016 – Janvier 2017 (1 an 1 mois) · Paris
- Pilotage opérationnel gouvernance, technologie et équipes (amélioration continue)
- Mise en service des technologies de sécurité de référence (FW, WAF, AV, SIEM…)
Sales Engineer — Alpha 3 Informatique Picardie Champagne-Ardenne
Décembre 2013 – Décembre 2015 (2 ans 1 mois) · Soissons
- Ingénierie commerciale sur des solutions infrastructure et sécurité
Sales Engineer — NextiraOne (NXO France)
Octobre 2010 – Novembre 2013 (3 ans 2 mois) · Amiens
- Développement du portefeuille clients et vente de solutions Digital Infrastructure (LAN/WLAN/WAN, Datacenter) et sécurité
- Vente et avant-vente de solutions datacenter
Business Manager — Axians
Juin 2006 – Août 2010 (4 ans 3 mois) · Amiens
- Conception, déploiement et gestion de solutions d’infrastructure réseau pour entreprises, administrations, opérateurs télécoms
IoT Business Manager — Hazemeyer
Janvier 2003 – Mars 2006 (3 ans 3 mois) · Saint-Quentin
- Responsable d’une équipe de 3 personnes sur les réseaux IoT (moyenne et haute tension) secteurs chimie, nucléaire, pétrochimie
- Pilotage économique, technique et qualité de l’activité pour les clients du service
Domaines d’intervention
Technologies
⚠ À vérifier : CrowdStrike Falcon (EDR) ressort fortement dans ton parcours réel mais n’était pas dans la liste de termes de la taxonomie Technologie créée précédemment — je te le signale plutôt que de l’ajouter en silence à la taxonomie du site. QRadar, AlienVault et ELK apparaissent aussi dans tes formations SIEM.
- SIEM Splunk
- SIEM ELK
- EDR CrowdStrike
- Microsoft Defender
- EDR CyberReason
- Microsoft Exchange
- Cisco ASA
- Palo Alto
- Linux
- Windows
- EDR
- OpenCTI
- DFIR-ORC
- Sysmon
- Active Directory
Méthodes et référentiels
Formations et certifications
Liste issue du CV LinkedIn complet — la partie « antérieures » (vente technique/infrastructure, 2003–2015) est plus éloignée du positionnement actuel du site : à toi de juger si tu veux la garder affichée ou la retirer de la version publique.
Récentes
- Certified AI Fundamentals: Language and Vision in AI
- Formation CISSP (2025)
- Certified SPLUNK SOC Analyst
- Certified SPLUNK SOC Administrator
- Falcon 200 : Falcon Platform for Administrators
- Falcon 201 : Falcon Platform for Responders
- GIAC SANS FOR572 — Network Forensics Analysis
Sécurité opérationnelle
- Cybereason Certified Technical Specialist / Security Expert / Threat Hunter
- SANS 401 (Security Essentials), 503 (Intrusion Detection), 508 (Advanced Incident Response & Threat Hunting), 660 (Advanced Penetration Testing)
- Offensive Security — Cracking the Perimeter (CTP)
- Certified Ethical Hacker (CEH)
- ENISA — European Union Agency for Cybersecurity (formation)
- Formations SIEM : QRadar, Splunk, AlienVault, ELK
- Nessus Scanner, Deep Packet Inspection, sécurisation des réseaux industriels
Antérieures (infrastructure & vente technique)
- Certifications commerciales/techniques (2003–2015) : Cisco (CCNA, CCDA, Sales Expert, Datacenter Networking), Checkpoint CCSA, VMware (VTSP/VTP, Sales & Technical Professional), Juniper Networks Sales Associate, Alcatel-Lucent, Sophos FW Administrator, F-Secure (Corporate Security Management, Endpoint Security), TrendMicro Foundation, HP Sales (Printing & Computing, Servers/Storage/Network), HP Procurve AIS, AWS (Architect, SysOps Associate).
Formation
- Université Panthéon-Sorbonne (Paris I) — Auditeur libre, Gestion d’entreprise (2003)
- ESEO — Traitement du signal et télécommunications (1997–2003)
Réalisations
Projets récents
- Cucko Sandbox
- RedCanary benchmark EDR
- OSINT OpenCTI
Publications
Conférence récente
Speaker à Conf24 | Splunk de Las Vegas en 2024
