NOUJEIM Consulting

Expertise de pointe en Cybersécurité : Détection, Réponse et Investigation Numérique

Discutons de votre sécurité

À propos

Portrait de Ralph Noujeim

Ralph Noujeim

LinkedIn

Bienvenue chez NOUJEIM Consulting. En tant que consultant indépendant et manager en Digital Forensics and Incident Response (DFIR) basé en France, j’accompagne les organisations dans l’anticipation, la gestion et l’investigation des crises cyber.

Fort d’une solide expérience sur le terrain et dans la direction d’investigations techniques, mon approche combine une vision stratégique de la sécurité avec une expertise technique pointue.

Mon objectif est de transformer la complexité des menaces actuelles en stratégies de défense robustes et actionnables, en garantissant la résilience de vos systèmes d’information face aux attaques les plus sophistiquées.

Expertise

Détection & Threat Hunting

  • Identification proactive des menaces avancées.
  • Analyse comportementale et surveillance réseau.
  • Optimisation des règles de détection SIEM/EDR.

Réponse aux Incidents (Incident Response)

  • Intervention rapide et confinement d'urgence.
  • Gestion de crise et communication stratégique.
  • Éradication de la menace et remédiation.

Investigation Numérique (Digital Forensics)

  • Acquisition et analyse de preuves numériques.
  • Reconstruction chronologique d'attaques complexes.
  • Rapports d'expertise pour suites légales ou internes.

Certifications

Référentiels reconnus en forensics et réponse aux incidents — la preuve technique derrière l’accompagnement DFIR.

Autres certifications

  • Elasticsearch Engineer 1Elastic · 2020
  • Ethical HackingORSYS · 2019
  • McAfee Endpoint SecurityMcAfee · 2018
  • McAfee ePolicy Orchestrator AdministrationMcAfee · 2017
Voir les credentials sur LinkedIn

Nos références

Organisations accompagnées en détection, réponse aux incidents et investigation numérique.

Questions fréquentes

Quels types d'entreprises accompagnez-vous ?

J’accompagne principalement des ETI, des grandes entreprises et des OIV/OSE nécessitant un haut niveau d’expertise face à des menaces sophistiquées. Mon approche s’adapte à la complexité de chaque environnement technique.

Que faire immédiatement après la découverte d'une attaque ?

Isolez les systèmes compromis du réseau (débranchez les câbles réseau, désactivez le Wi-Fi) mais ne les éteignez pas pour préserver les preuves en mémoire volatile. Contactez immédiatement une équipe d’Incident Response pour structurer la réaction.

Proposez-vous un support 24/7 en cas de crise ?

Oui, pour les clients souscrivant à un contrat de retainer (réserve d’intervention), un canal de communication d’urgence et des SLA d’intervention garantis (y compris H24 7/7) sont mis en place.

Intervenez-vous uniquement en crise, ou aussi en prévention ?

Oui. L’urgence (Incident Response, forensics) fait partie du cœur de mon activité, mais j’accompagne aussi en amont : threat hunting, renforcement des détections (SIEM/EDR, Splunk SPL, CrowdStrike CQL), playbooks IR et préparation à la crise. L’objectif est de réduire le temps de présence d’un attaquant — avant et pendant l’incident.

Proposez-vous un contrat de retainer ?

Oui. Un retainer permet de réserver une capacité d’intervention avec des SLA définis, un canal d’urgence et une connaissance préalable de votre environnement. C’est particulièrement adapté aux ETI, grands comptes et organisations exposées (dont OIV/OSE) qui ne peuvent pas improviser un prestataire DFIR le jour de la crise. Des missions ponctuelles restent possibles hors retainer.

Prêt à renforcer votre résilience cyber ?

Ne laissez pas la complexité des menaces compromettre votre activité. Discutons de vos enjeux de sécurité.

Prendre rendez-vous