Détection & Threat Hunting
- Identification proactive des menaces avancées.
- Analyse comportementale et surveillance réseau.
- Optimisation des règles de détection SIEM/EDR.

Expertise de pointe en Cybersécurité : Détection, Réponse et Investigation Numérique
Discutons de votre sécuritéBienvenue chez NOUJEIM Consulting. En tant que consultant indépendant et manager en Digital Forensics and Incident Response (DFIR) basé en France, j’accompagne les organisations dans l’anticipation, la gestion et l’investigation des crises cyber.
Fort d’une solide expérience sur le terrain et dans la direction d’investigations techniques, mon approche combine une vision stratégique de la sécurité avec une expertise technique pointue.
Mon objectif est de transformer la complexité des menaces actuelles en stratégies de défense robustes et actionnables, en garantissant la résilience de vos systèmes d’information face aux attaques les plus sophistiquées.
Référentiels reconnus en forensics et réponse aux incidents — la preuve technique derrière l’accompagnement DFIR.
GNFA
GCFAAutres certifications
Organisations accompagnées en détection, réponse aux incidents et investigation numérique.



Une analyse détaillée des dernières techniques utilisées par les groupes criminels pour contourner les défenses EDR modernes.
J’accompagne principalement des ETI, des grandes entreprises et des OIV/OSE nécessitant un haut niveau d’expertise face à des menaces sophistiquées. Mon approche s’adapte à la complexité de chaque environnement technique.
Isolez les systèmes compromis du réseau (débranchez les câbles réseau, désactivez le Wi-Fi) mais ne les éteignez pas pour préserver les preuves en mémoire volatile. Contactez immédiatement une équipe d’Incident Response pour structurer la réaction.
Oui, pour les clients souscrivant à un contrat de retainer (réserve d’intervention), un canal de communication d’urgence et des SLA d’intervention garantis (y compris H24 7/7) sont mis en place.
Oui. L’urgence (Incident Response, forensics) fait partie du cœur de mon activité, mais j’accompagne aussi en amont : threat hunting, renforcement des détections (SIEM/EDR, Splunk SPL, CrowdStrike CQL), playbooks IR et préparation à la crise. L’objectif est de réduire le temps de présence d’un attaquant — avant et pendant l’incident.
Oui. Un retainer permet de réserver une capacité d’intervention avec des SLA définis, un canal d’urgence et une connaissance préalable de votre environnement. C’est particulièrement adapté aux ETI, grands comptes et organisations exposées (dont OIV/OSE) qui ne peuvent pas improviser un prestataire DFIR le jour de la crise. Des missions ponctuelles restent possibles hors retainer.
Ne laissez pas la complexité des menaces compromettre votre activité. Discutons de vos enjeux de sécurité.
Prendre rendez-vous