Profil




Julien Vallée

Cybersecurity Expert · SOC & Incident Response · Threat Hunting · Splunk · MITRE ATT&CK · Security Architecture — Le Mans, France

Professionnel de la cybersécurité spécialisé dans la détection, la réponse et la prévention des menaces avancées à grande échelle. Plus de 10 ans d’expérience dans la conception et l’optimisation de SOC, l’intégration et l’exploitation de stacks SIEM/EDR/NDR, et le pilotage de programmes stratégiques alignés sur MITRE ATT&CK. Périmètre couvrant jusqu’à 12 000 serveurs et 50 000 postes sur plusieurs datacenters, avec un écosystème de sécurité complet (EDR, antivirus, pare-feu, WAF, proxy, SIEM, bases de données).

Intervenant à la SPLUNK .conf (Las Vegas) sur la construction d’un SOC à partir de zéro avec Splunk Enterprise Security.

Parcours

Cybersecurity Expert | SOC & Incident Response | Threat Hunting | SPLUNK | MITRE ATT&CK — [Employeur confidentiel]

Novembre 2021 – Présent (4 ans 10 mois) · Le Mans, France

  • Pilotage de la réponse à incident et amélioration continue de la détection sur 12 000 serveurs / 50 000 postes
  • Intégration et optimisation du SIEM (Splunk ES), de l’EDR (CrowdStrike) et du NDR ; couverture alignée sur MITRE ATT&CK
  • Pilotage d’appels d’offres (SIEM, EDR, NDR) et intégration dans l’architecture et la gouvernance sécurité
  • Mise en place des procédures OSINT, Threat Hunting et Forensics ; montée en maturité du SOC
  • Intervenant à la SPLUNK .conf 2024 (Las Vegas) : « Build a SOC from scratch with Splunk Enterprise Security »

Senior CSIRT — Incident Response & Forensics — Advens

Janvier 2019 – Mai 2022 (3 ans 5 mois) · Paris

  • Réponse à incident, investigations forensiques, ingénierie de la détection (SIEM/SOAR), OSINT
  • Contribution à la cartographie MITRE ATT&CK, à la couverture et aux scénarios d’attaque
  • Architecte datacenter sur trajectoire de certification PASSI/PRIS
  • Cycle complet de réponse à incident : préparation, identification, confinement, éradication, retour d’expérience

⚠ À vérifier : ce poste et le suivant (« CSIRT — Manager & Analyst ») affichent tous les deux janvier 2019 comme date de début dans l’export LinkedIn — chevauchement à clarifier de ton côté, je n’ai pas corrigé pour ne pas inventer une chronologie.

CSIRT — Manager & Analyst — Advens

Janvier 2019 – Septembre 2019 (9 mois) · Paris

  • Création du CSIRT : conception du service, outillage, périmètre ; organisation de l’activité et plan de staffing
  • Qualification des demandes, playbooks d’incident, recrutement et montée en compétence

SOC Solution Integration Manager — Advens

Janvier 2017 – Février 2018 (1 an 2 mois) · Lille

  • Intégration SOC pour les clients : architecture sécurité, stratégie de journalisation, opérations SOC
  • Revues de configuration et de journalisation alignées sur le risque ; support opérationnel aux équipes SOC
  • POC et veille technologique (analyses NotPetya & WannaCry)

SOC Security Operation Manager — Advens

Janvier 2016 – Janvier 2017 (1 an 1 mois) · Paris

  • Pilotage opérationnel gouvernance, technologie et équipes (amélioration continue)
  • Mise en service des technologies de sécurité de référence (FW, WAF, AV, SIEM…)

Sales Engineer — Alpha 3 Informatique Picardie Champagne-Ardenne

Décembre 2013 – Décembre 2015 (2 ans 1 mois) · Soissons

  • Ingénierie commerciale sur des solutions infrastructure et sécurité

Sales Engineer — NextiraOne (NXO France)

Octobre 2010 – Novembre 2013 (3 ans 2 mois) · Amiens

  • Développement du portefeuille clients et vente de solutions Digital Infrastructure (LAN/WLAN/WAN, Datacenter) et sécurité
  • Vente et avant-vente de solutions datacenter

Business Manager — Axians

Juin 2006 – Août 2010 (4 ans 3 mois) · Amiens

  • Conception, déploiement et gestion de solutions d’infrastructure réseau pour entreprises, administrations, opérateurs télécoms

IoT Business Manager — Hazemeyer

Janvier 2003 – Mars 2006 (3 ans 3 mois) · Saint-Quentin

  • Responsable d’une équipe de 3 personnes sur les réseaux IoT (moyenne et haute tension) secteurs chimie, nucléaire, pétrochimie
  • Pilotage économique, technique et qualité de l’activité pour les clients du service

Technologies

⚠ À vérifier : CrowdStrike Falcon (EDR) ressort fortement dans ton parcours réel mais n’était pas dans la liste de termes de la taxonomie Technologie créée précédemment — je te le signale plutôt que de l’ajouter en silence à la taxonomie du site. QRadar, AlienVault et ELK apparaissent aussi dans tes formations SIEM.

Méthodes et référentiels

Formations et certifications

Liste issue du CV LinkedIn complet — la partie « antérieures » (vente technique/infrastructure, 2003–2015) est plus éloignée du positionnement actuel du site : à toi de juger si tu veux la garder affichée ou la retirer de la version publique.

Récentes

  • Certified AI Fundamentals: Language and Vision in AI
  • Formation CISSP (2025)
  • Certified SPLUNK SOC Analyst
  • Certified SPLUNK SOC Administrator
  • Falcon 200 : Falcon Platform for Administrators
  • Falcon 201 : Falcon Platform for Responders
  • GIAC SANS FOR572 — Network Forensics Analysis

Sécurité opérationnelle

  • Cybereason Certified Technical Specialist / Security Expert / Threat Hunter
  • SANS 401 (Security Essentials), 503 (Intrusion Detection), 508 (Advanced Incident Response & Threat Hunting), 660 (Advanced Penetration Testing)
  • Offensive Security — Cracking the Perimeter (CTP)
  • Certified Ethical Hacker (CEH)
  • ENISA — European Union Agency for Cybersecurity (formation)
  • Formations SIEM : QRadar, Splunk, AlienVault, ELK
  • Nessus Scanner, Deep Packet Inspection, sécurisation des réseaux industriels

Antérieures (infrastructure & vente technique)

  • Certifications commerciales/techniques (2003–2015) : Cisco (CCNA, CCDA, Sales Expert, Datacenter Networking), Checkpoint CCSA, VMware (VTSP/VTP, Sales & Technical Professional), Juniper Networks Sales Associate, Alcatel-Lucent, Sophos FW Administrator, F-Secure (Corporate Security Management, Endpoint Security), TrendMicro Foundation, HP Sales (Printing & Computing, Servers/Storage/Network), HP Procurve AIS, AWS (Architect, SysOps Associate).

Formation

  • Université Panthéon-Sorbonne (Paris I) — Auditeur libre, Gestion d’entreprise (2003)
  • ESEO — Traitement du signal et télécommunications (1997–2003)

Réalisations

Projets récents

  • Cucko Sandbox
  • RedCanary benchmark EDR
  • OSINT OpenCTI

Publications

Conférence récente

Speaker à Conf24 | Splunk de Las Vegas en 2024

https://conf.splunk.com/files/2024/slides/SEC1345C.pdf