MFA Consulting

Détecter, répondre et automatiser : sécuriser vos systèmes d'information avec rigueur et passion.

Description

Chez MFA Consulting, nous accompagnons entreprises et institutions dans la surveillance, la défense et l'automatisation de leur sécurité informatique

À propos de moi

Fondateur de MFA Consulting, je suis analyste SOC et consultant en cybersécurité, titulaire d'un Mastère spécialisé en Cybersécurité des opérateurs de services essentiels (Télécom SudParis) et d'un Master en Sécurité des systèmes d'information (ESMT Dakar). J'ai évolué en mission chez Axa Group Operations, I-Tracing, Dataxium et Deloitte, où j'ai piloté la surveillance SOC, la réponse aux incidents, le threat hunting et l'automatisation de playbooks de sécurité (Python, KQL, Cortex XSOAR).

Polyvalent, j'allie détection et réponse aux incidents (Microsoft Defender, Sentinel, Google SecOps) et simulation d'attaques red team (Caldera, Active Directory). Certifié Microsoft SC-200 (Security Operations Analyst), j'ai à cœur de transmettre mes connaissances à travers des missions de formation.

En parallèle, je conçois et déploie des agents IA et des automatisations métier : assistant de prise de notes médicales (Vocura, de la dictée vocale à la note structurée), automatisation de la gestion documentaire et de la facturation, workflows n8n auto-hébergés. Je m'appuie sur des outils d'intelligence artificielle avancés pour livrer ces projets avec la même rigueur que mes missions de cybersécurité.

Services

🔍 Surveillance & Réponse aux Incidents (SOC) : détection de menaces, traitement des alertes, remédiation
🔐 Conseil en Cybersécurité : audits, gestion des risques, mise en conformité
⚔️ Red Team & Simulation d'Attaques : émulation de ransomware, tests sur Active Directory
🎓 Formation : montée en compétence sur les technologies de cybersécurité et de gestion IT
🤖 Construction d'Agents IA sur mesure : assistants et automatisations métier (email, facturation, reporting) pilotés par IA
🔗 Automatisation de Workflows : intégrations n8n auto-hébergé, API, webhooks entre vos outils métier
🛡️ IA appliquée à la Cybersécurité : enrichissement threat intel, automatisation SOC
🎯 Conseil & Stratégie IA : audit de cas d'usage, choix d'outils, accompagnement à l'adoption

Expérience

SOC Analyst / Detection & Automation Engineer — Axa Group Operations (depuis juin 2025)
Rédaction de guidelines SOC pour les analystes N1, développement de playbooks de sécurité sur Google SecOps (custom actions Python), investigation via Microsoft XDR, Sentinel et Azure Data Explorer.
Analyste SOC N3 — I-Tracing (oct. 2023 – 2025)
Réponse aux incidents, monitoring endpoints et identités (Microsoft Defender XDR, Azure Sentinel), mise en place de règles de détection et automatisation de playbooks Python.
Analyste Cybersécurité — SOC, Red Team & Blue Team — Dataxium (sept. 2021 – sept. 2023)
MSSP pour ETI/PME : déploiement Microsoft Defender for Endpoint, détection Kusto QL, émulation de ransomware et d'attaques Active Directory, mise en place de use cases de détection.
Consultant Stagiaire en Cybersécurité — Deloitte (juillet 2020)
Élaboration de plans de continuité d'activité, rédaction de rapports d'audit.

Réalisations — IA & Automatisation

🩺 Vocura — Assistant de prise de notes médicales
Application pour un médecin indépendant : dictée vocale de consultation → transcription → anonymisation du nom du patient → structuration en note médicale (motif, histoire, examen clinique, conclusion) → dossiers patients avec historique et export. Déployée en production, actuellement en phase de mise en service avec la cliente.
📧 Automatisation de tri de factures
Classification automatique des emails de facturation (professionnel/personnel) d'une cliente indépendante, avec confirmation par Telegram avant application.

Compétences

🔐 Cybersécurité défensive

  • Microsoft Defender for Endpoint, 365 Defender
  • Microsoft Sentinel, Google SecOps
  • Cortex XSOAR, Netskope, Claroty

⚔️ Cybersécurité offensive (Red Team)

  • Caldera, Mimikatz
  • Powersploit, Bloodhound

🧠 SOC & Threat Hunting

  • Détection & réponse aux incidents
  • Règles de détection Kusto QL (KQL)
  • Hunting proactif, indicateurs de compromission

🧑‍🏫 Formation technique

  • cybersécurité
  • SOC & réponse à incident
  • gestion IT

⚙️ Gestion des risques & Conformité

  • Certifié Microsoft SC-200

🐍 Programmation & Automatisation

  • Python, PowerShell, C/C++
  • Automatisation de playbooks (XSOAR)

🤖 IA & Automatisation

  • Claude (API, Agent SDK, MCP), OpenAI
  • n8n auto-hébergé, intégrations API/webhooks
  • Python, GCP

Vous souhaitez me contacter ?

Décrivez votre projet ou votre demande, je vous répondrai dans les plus brefs délais.

Ou directement par email : falmouhamed96@gmail.com