Rejoindre le cercle
22 ansd'expérience 2026membre depuis
Sébastien WALD

Sébastien WALD

Transformation · DSI · CTO

Expert SIEM/SOC & Cybersécurité | Spécialisation IA

22 ans d'expérience Laxou (54520) Membre · Le Quorum

« Expert reconnu en cybersécurité et SIEM avec 20 ans d'expérience sur des SI critiques (RATP, Orange, Generali, SNCF), alliant maîtrise opérationnelle des incidents et innovation en sécurité IA. Spécialiste de la transformation des défenses (architecture SIEM, réduction des vulnérabilités critiques, gestion CSIRT) et de la qualification des risques IA émergents via red teaming. Apporteur de stratégie technique dans des contextes haute disponibilité et résilience accélérée. »

Réalisations clés

  • Développement d'un SIEM chez Exaprotect devenu Prelude IDS

Parcours en bref

Veille active & R&D – Sécurité des systèmes IA, Recherche indépendante / Labs personnels
Informatique & Numérique · 01/2023 – en cours

Le cadre

Innovation et R&D sur sécurité IA ; simulation d'attaques, conception POC agents IA sécurisés

Résultat

Préparation certification AI Red Teamer (HackTheBox x Google SAIF), expertise red teaming LLM/RAG et injection de prompt
Ingénieur Transfert & Valorisation, CNRS
Éducation & Formation · 05/2024 – 12/2025

Le cadre

Pilotage projets cybersécurité, coordination DSI/métiers, négociation partenariats institutionnels et financiers

Résultat

Accompagnement chercheurs dans valorisation innovations, structuration partenariats technologiques
Consultant Cybersécurité Senior, ITG
Services aux entreprises · 01/2020 – 12/2023

Le cadre

Consultant senior auprès de clients critiques (RATP, Groupama, Le Conservateur) ; architecture SIEM, gestion vulnérabilités, réponse à incident

Résultat

Architecture Splunk (50+ sources, 200+ règles SOC) ; gestion vulnérabilités (500+ actifs, -40% critiques) ; durcissement CIS/Zscaler (5000+ postes) ; CSIRT ransomware
Ingénieur Cybersécurité / Adjoint RSSI, Sogetrel
Télécommunications · 01/2019 – 12/2020

Le cadre

Audit d'architecture SI, intégration AV/DLP/SIEM, pilotage SOC externalisé, accompagnement DSI lors d'incidents graves

Résultat

Plans de remédiation, expression de besoins SOC externalisé, accompagnement incidents (intrusions, ransomware)
Consultant SIEM & Linux Senior, Onepoint, Lerins / Orange
Télécommunications · 01/2013 – 12/2019

Le cadre

Clients : Generali, Orange. Administration ArcSight, automatisation scripting, infrastructures critiques haute disponibilité, migrations P2V massives

Résultat

ArcSight : 200+ règles de corrélation, 100+ connecteurs ; Python SIEM enrichissement ; Clustering RHCS multisite (500+ serveurs) ; Migrations P2V (100+ serveurs, -30% coûts) ; Normes Linux standards (Thales Global Services)
Ingénieur Sécurité / SIEM / Linux, SNCF, Exaprotect, I-BP
Transport & Logistique / Services aux entreprises · 01/2004 – 12/2013

Le cadre

Veille vulnérabilités SNCF, R&D SIEM open source (Exaprotect), sécurisation/audits infrastructures Linux multi-sites

Résultat

Audits Nessus automatisés, manuels de sécurisation SNCF, développement connecteurs SIEM français, migrations et durcissement multi-sites (Red Hat, Debian)

Certifications

AI Red Teamer (HackTheBox x Google SAIF)ISO 27001RHCE (Red Hat Certified Engineer)

Langues

Anglais · Professionnel

Formation

2003 · Licence InformatiqueBac+3
2010 · Master 2 Sécurité Informatique · Université Lyon 2 (OPSIE)Bac+5

Côté coulisses

configuration assessmentdarktracedata lost preventionEntrepreneuriat (neurodiversité)linuxnessusqualysrapid7siemvaronisvulnerability management

Mon terrain de jeu

Contextes de transformation

Optimisation opérationnellePMO / Gestion de projetRetournement de criseTransformation digitale

Domaines d'expertise

IT & Systèmes d'informationR&D & InnovationJuridique & Conformité

Méthodologies

Autonomie & initiativeEsprit analytiqueGestion de la pressionLeadership & managementOrientation résultatsPédagogie & transfertRigueur & organisation

Outils & méthodes

Microsoft 365PythonAnsibleArcSightBashDarktraceDockerELKForcepointLangChainLinux (RHCE)n8nNessusPowerShellQualysSplunkVaronisVMwareWindows ServerZscaler

Échelle & périmètre

Entre 50 et 150 ETPFiliale de groupeGroupe / CorporateSecteur publicSecteur publicSociété cotée

Secteurs

AssuranceBanque & FinanceInformatique & NumériqueSecteur public & CollectivitésTélécommunications

Zones d'intervention

Périmètre

France

Régions

Grand Est

Bases

Laxou (54520)

~1 h au quotidien · jusqu'à ~1 h 30 avec 2 j de télétravail

Une mission pour Sébastien ? Échangez avec l'équipe du Quorum, nous faisons le lien.

Dans la communauté

2026membre depuis

Profils proches

Carte de visite Le Quorum · le cercle des managers de transition · Management de transition, systèmes d'information

Échanger au sujet d'une mission

Votre demande est transmise à l'équipe du Quorum, qui vous recontacte rapidement. Sébastien ne reçoit pas vos coordonnées, c'est la plateforme qui fait le lien.

Vous
Votre besoin