Consultant indépendant en cybersécurité
J'aide les équipes IT à sécuriser leur SI, à détecter les attaques et à y répondre.
Je m'appelle Loris Sefsaf. Ingénieur ENSIMAG, j'ai plus de dix ans d'IT derrière moi, dont huit en cybersécurité, en France et au Canada. Je travaille aujourd'hui en indépendant avec des DSI, des RSSI et des dirigeants de PME, sur site ou à distance.

Sur mes dernières missions
- ~500postes supervisés dans un SOC que j’ai déployé pour un MSSP
- 28 Mévénements analysés chaque jour sur ce SOC
- 10clients PME intégrés à la plateforme
- 1 Md+événements par jour sur un autre XDR que j’ai mis en place
Ce que je fais
« On ne sait pas par où un attaquant entrerait. »
Audit & pentest
Je fais des tests d'intrusion internes, externes et cloud, et j'évalue votre maturité selon l'ISO 27001, le NIST CSF et les recommandations de l'ANSSI. Vous repartez avec une feuille de route classée par niveau de risque, que votre direction peut lire.
« Les alertes s’accumulent et personne ne les traite. »
SOC / XDR
Je conçois, intègre et fais tourner votre SOC/XDR (Sekoia.io, SentinelOne, HarfangLab) : règles de détection adaptées à votre contexte, playbooks, procédures. Moins de faux positifs, et des procédures que vos équipes appliquent.
« Nos workloads partent dans le cloud plus vite que la sécurité. »
Cloud & Kubernetes
J'audite vos environnements Azure, Entra ID et AWS, je durcis vos clusters Kubernetes (RBAC, network policies, admission control, scan d'images) et je mets en place leur supervision.
« On n’a pas de RSSI, ou il est seul face à tout. »
RSSI à temps partagé
Je conseille votre RSSI, ou j'en tiens le rôle quelques jours par mois : pilotage, politique de sécurité, conformité NIS2 et ISO 27001, sensibilisation des équipes. Sans recruter à temps plein.
« Nous avons été attaqués, ou nous pensons l’être. »
Réponse à incident
Confinement, investigation EDR et identité, restauration des services, PCA/PRA, puis durcissement. Si l'attaque est en cours, écrivez-moi directement sur Signal en décrivant la situation.
















