Paolo GrillyCyber & Engineering
FRENRéserver un appel

Parlons de votre mission

Décrivez votre besoin et laissez vos coordonnées : je vous recontacte sous 24 h pour fixer un appel.

  1. 01Votre mission concerne…

  2. 03Vos coordonnées

  3. 04Vos disponibilités pour l’appel

Vos informations servent uniquement à vous recontacter ; traitement par Codbip (EI Paolo Grilly), voir la politique de confidentialité. ↗

PG / 2026Rouen · France · À distance & sur siteFreelance jeudi & vendredi · temps plein dès janvier 2027

La sécurité qui tient en production.

Je vous aide à déployer un EDR, construire un SIEM exploitable et sécuriser vos infrastructures. Du premier diagnostic au transfert à vos équipes.

Paolo Grilly
Fig. 01 — Paolo Grilly, Rouen

§ 01EXPERTISES

Protéger. Observer. Fiabiliser.

Des interventions concrètes, reliées aux contraintes de vos équipes et de votre production.

Protéger

EDR · Identités

Empêcher l’attaque d’entrer et de se propager : une protection avancée sur chaque ordinateur et serveur (EDR), et des comptes et accès verrouillés.

01

EDR & protection des postes

Déploiement Windows/Linux, politiques CrowdStrike Falcon, Firewall Management et Device Control. Automatisation GPO/Ansible, validation de la couverture et transfert aux équipes.

Ce que vous obtenez
  • Politiques EDR, pare-feu et Device Control ajustées
  • Déploiement GPO / Ansible reproductible
  • Contrôle de couverture du parc
  • Documentation et ateliers pour l’exploitation
02

Identités & infrastructures sécurisées

Active Directory Tier 0, Entra ID, accès conditionnel et PIM. Durcissement Linux/Windows, segmentation réseau, remédiation d’audit et gestion des vulnérabilités.

Ce que vous obtenez
  • Plan de remédiation d’audit priorisé
  • Accès conditionnel testé puis appliqué
  • PIM et comptes à privilèges encadrés
  • Durcissement Tier 0 documenté

Observer

SIEM · Journaux

Voir ce qui se passe et être alerté à temps : toutes les traces réunies au même endroit (SIEM), avec des alertes qui ont du sens.

03

SIEM & détection exploitable

Architecture, collecte, corrélation, règles de détection et tableaux de bord. Migration ELK vers Wazuh, rétention des logs et intégration au circuit d’alertes existant.

Ce que vous obtenez
  • Architecture et pipelines de collecte
  • Règles de détection et tableaux de bord
  • Rétention des journaux définie
  • Procédures de sauvegarde et de restauration

Fiabiliser

Automatisation · IaC

Que tout tienne en production : une infrastructure décrite et versionnée, des déploiements reproductibles et des sauvegardes testées.

04

Automatisation & fiabilité

Infrastructure as Code, migrations, CI/CD et observabilité. Des déploiements reproductibles, des sauvegardes testées et des procédures adaptées à la production.

Ce que vous obtenez
  • Infrastructure décrite et versionnée en code
  • Chaîne CI/CD avec preuve du déploiement
  • Sauvegardes testées
  • Procédures d’exploitation
Intégrations & outilsPlus de 50 outils, de l’EDR au code.Voir les intégrations & outils

§ 02PROJETS

Des systèmes construits, pas seulement dessinés.

Missions professionnelles (clients finaux anonymisés), recherche et réalisations personnelles. Chaque projet indique son contexte.

P–01Cybersécurité

Extia

Mission professionnelle · secteur assurance

Protection d’un parc Windows & Linux

Industrialiser la couverture EDR d’environ 1 000 endpoints.

  • Environnement certifié HDS (données de santé)
  • Environ 1 000 postes Windows et Linux couverts
  • Politiques EDR, pare-feu et Device Control ajustées
  • Déploiement reproductible par GPO et Ansible
CrowdStrike FalconGPOAnsibleWindowsLinux
En savoir plus

P–02Cybersécurité

Extia

Missions professionnelles & infrastructure personnelle

Du journal à l’alerte exploitable

Construire une chaîne SIEM, de la collecte à l’exploitation.

  • Architecture Wazuh hautement disponible
  • Règles de détection et tableaux de bord exploitables
  • Rétention, sauvegardes chiffrées et restauration testée
WazuhVictoriaLogsGrafanaAlertmanager
En savoir plus

P–03Cybersécurité

Codbip

Projet personnel · laboratoire en production

EDR CODBIP · contrôle des politiques

Relier visibilité SIEM et politiques réseau versionnées.

  • Inventaire, signaux et alertes dans un seul cockpit
  • Aperçu réel avant chaque changement de politique
  • Retour arrière protégé et journal des actions
Next.jsAnsiblePulumiDokployNetBird
En savoir plus

P–04Cybersécurité

ExtiaCapgemini

Missions professionnelles · télécoms & luxe

Identités, privilèges & gouvernance

Durcir Entra ID et les services d’identité Active Directory.

  • Remédiation d’audit dans une démarche ISO 27001
  • Accès conditionnel testé en report-only puis appliqué
  • Active Directory Tier 0, GPO, DNS et PKI
Entra IDPIMISO 27001Active DirectoryTier 0
En savoir plus

P–05Infrastructure

Aimaira

Projet de fin d’études & alternance · éditeur logiciel

Moderniser sans perdre la maîtrise

Architecture, migration cloud et load balancing HAProxy.

  • Coûts réduits d’environ 67 % avec HAProxy
  • SQL Server Always On et préproduction dédiée
  • CI/CD Jenkins et stratégie de migration validée
AzureHAProxySQL Always OnJenkinsLinux
En savoir plus

P–06Infrastructure

CESI

Projet d’ingénierie · formation

Une infrastructure réseau segmentée

VPN, pare-feu, domaine et services exposés en DMZ.

  • Pare-feu pfSense et tunnels VPN
  • Domaine, proxy et accès autorisés maîtrisés
  • Services web isolés en DMZ
pfSenseVPNActive DirectoryIISDMZ
En savoir plus

P–07Blockchain

ÉTS Montréal

Recherche · ÉTS Montréal · 2024

Le vote vérifiable sur Ethereum

Une DApp pour explorer intégrité, transparence et auditabilité.

  • Stage de recherche au laboratoire FUSEE
  • Application complète : interface, API et blockchain
  • Rapport et présentation scientifique en anglais
EthereumSoliditySepoliaFastAPIReact
En savoir plus

P–08Blockchain

PAOLOMININGCodbip

Entrepreneuriat · depuis 2021

Infrastructure blockchain & supervision

Exploiter des nœuds, wallets et équipements spécialisés.

  • Activité indépendante depuis 2021
  • Supervision du matériel et optimisation énergétique
  • Wallets isolés en machines virtuelles
PoW / PoSLinuxHyper-VMonitoring
En savoir plus

P–09Développement

CESI

Projet logiciel · formation

Sauvegarder, rejouer, vérifier

Une application de sauvegarde multi-jobs et multithread.

  • Exécution simultanée de plusieurs sauvegardes
  • Rejeu des tâches et journaux quotidiens
  • Intégration continue avec Azure DevOps
MVVMMultithreadingAzure DevOpsBackup
En savoir plus

P–10Développement

CESI

Projet Big Data · formation

De la donnée au tableau de bord

Un pipeline ETL, un entrepôt Hive et une analyse Power BI.

  • Sources PostgreSQL et CSV consolidées
  • Entrepôt de données Hive
  • Tableaux de bord Power BI
TalendPostgreSQLHivePower BI
En savoir plus

P–11Développement

CESI

Projet de programmation · formation

Expérimenter une mobilité durable

Un démonstrateur de solutions de mobilité pour différents territoires.

  • Réponse en équipe à un appel ADEME
  • Mobilité des personnes et des marchandises
  • Démonstrateurs adaptés à chaque territoire
PrototypingTeamworkSustainable mobility
En savoir plus

P–12Développement

Codbip

Entrepreneuriat · réalisations personnelles

Codbip · produits & infrastructure

Des applications web et une infrastructure de livraison versionnée.

  • Applications web en production
  • Images immuables et preuve du déploiement
  • Secrets centralisés et réseau privé
Next.jsDirectusCI/CDInfisicalPulumi
En savoir plus

§ 03PARCOURS

Le terrain avant les promesses.

Une formation d’ingénieur, des environnements critiques et le goût de construire des solutions durables.

  1. Juin → octobre 2026

    Capgemini

    Client secteur luxe · mission professionnelle

    Ingénieur infrastructure & sécurité

    Infrastructures d’identité critiques : Active Directory, Tier 0, Windows Server, GPO, DNS, PKI et PowerShell. Analyse des risques, remédiation, build et coordination avec les équipes sécurité et opérations.

  2. Avril → juin 2026

    Extia

    Client secteur télécoms · mission professionnelle

    Consultant sécurité M365 / Entra ID

    Remédiation d’audit dans une démarche ISO 27001 : Conditional Access, Identity Protection, PIM, analyse des connexions et partage externe contrôlé. Automatisation Microsoft Graph PowerShell, vérifications et documentation.

  3. Sept. 2025 → avril 2026

    Extia

    Client secteur assurance · mission professionnelle

    Consultant systèmes & sécurité

    Environnement certifié HDS (hébergement de données de santé). CrowdStrike sur près de 1 000 endpoints, firewalling et Device Control, SIEM Wazuh, durcissement Linux/Windows, migrations Debian/Oracle Linux, segmentation, supervision Nagios et transfert aux équipes MCO.

  4. 2022 → 2025

    Aimaira

    Édition de logiciels pour l’enseignement supérieur

    Ingénieur systèmes & réseaux · alternance

    Exploitation d’une infrastructure ERP, refonte Wi-Fi, cloud Azure, HAProxy, SQL Server Always On, CI/CD Jenkins et modernisation de l’architecture dans le cadre du PFE. Gestion des incidents, sécurisation ponctuelle d’API selon l’OWASP Top 10 et documentation.

  5. Été 2024

    ÉTS Montréal

    ÉTS Montréal · FUSEE · Mitacs Globalink

    Recherche blockchain & systèmes distribués

    Stage de recherche international : une application de vote sécurisée sur blockchain. Intégrité des données, traçabilité, tests et présentation scientifique en anglais.

    FUSEE Lab
  6. Depuis 2021

    Codbip

    PAOLOMINING · puis produits Codbip

    Entrepreneur indépendant · blockchain

    Exploitation de matériel spécialisé, systèmes et protocoles blockchain. Développement de produits web, automatisation de l’infrastructure, supervision et opérations.

  7. Juin → juillet 2021

    Collins Aerospace

    Expérience industrielle

    Stage ouvrier · industrie aéronautique

    Découverte des procédés de fabrication de pièces aéronautiques, des pratiques industrielles et du fonctionnement des équipes de production.

  8. Mars → avril 2016

    Matériel & assistance informatique

    Stage de découverte · informatique

    Assemblage de composants, diagnostic, sensibilisation aux vulnérabilités et conseils de sécurité aux utilisateurs.

Formation & certifications

  1. 2025

    CESI Rouen

    CESI Rouen

    Diplôme d’ingénieur informatique, spécialité cybersécurité

    Formation en alternance par apprentissage par problèmes : développement, cybersécurité, IA et systèmes d’information, en équipe et en mode projet.

  2. 2025

    ETS

    ETS

    TOEIC · 910/990

    Anglais professionnel avancé (B2+).

  3. 2024

    Mitacs · ÉTS Montréal

    Mitacs · ÉTS Montréal

    Mitacs Globalink Research Internship

    Programme international de recherche de 4 mois au laboratoire FUSEE de l’ÉTS Montréal.

  4. 2020–2022

    INSA Hauts-de-France

    INSA Hauts-de-France

    Cycle préparatoire scientifique

    Mathématiques, algèbre, physique des ondes, optique et électromagnétisme, avec une première pratique de l’informatique et du développement.

  5. 2020

    Lycée Delamare Deboutteville

    Lycée Delamare Deboutteville

    Baccalauréat scientifique, sciences de l’ingénieur · Mention très bien

    Physique, mathématiques, mécanique, électronique et informatique.

Français natif · Anglais professionnel, TOEIC 910/990 · Espagnol B1

Télécharger mon CV
Rue de Rouen avec la cathédrale Notre-Dame en arrière-plan
Fig. 02 — Basé à Rouen, France · missions à distance et sur site

§ 04À PROPOS

Ingénieur et bâtisseur.

Je suis Paolo, ingénieur informatique diplômé du CESI Rouen. Mon parcours relie systèmes, réseaux, cybersécurité et développement. J’aime comprendre une infrastructure de bout en bout, automatiser ce qui doit être reproductible et laisser aux équipes une solution qu’elles savent exploiter.

Avec Codbip, je construis aussi des produits web et une infrastructure de production. La recherche blockchain à Montréal m’a donné une autre perspective sur la confiance, la traçabilité et les systèmes distribués.

  • CrowdStrikeEDR · SIEM
  • WazuhSIEM
  • SentinelOneEDR · SIEM
  • SplunkSIEM
  • HarfangLabEDR
  • DefenderEDR
  • ElasticSIEM
  • GraylogSIEM
  • SekoiaSIEM
  • WithSecureEDR
  • Cortex XDREDR
Outils EDR et SIEM déployés, opérés ou évalués en mission

§ 05PARLONS DE VOTRE PROJET

Vos outils de sécurité méritent de fonctionner ensemble.

EDR, SIEM, identités ou infrastructure : commençons par un échange sur votre environnement et votre besoin.

Un premier échange pour cadrer le besoin, sans engagement.

Disponibilités

Jusqu’au 31 décembre 2026

  1. LunEn mission
  2. MarEn mission
  3. MerEn mission

À partir de janvier 2027

Freelance à temps plein, 5 jours sur 5.

Cliquez sur un jour libre pour proposer un appel.

Réponse sous 24 h à toute demande de contact.