Mathieu Pichon

Co-Founder

France5 yrs 5 mos experience
AI EnabledAI ML Practitioner

Key Highlights

  • Expert in SOC leadership and crisis management.
  • Strong technical background in AI for security operations.
  • Proven ability to lead high-stakes security operations.
Stackforce AI infers this person is a Cybersecurity expert with a focus on AI-driven security operations.

Contact

Skills

Core Skills

Artificial IntelligenceCybersecurityCrisis ManagementIncident ResponseForensic Analysis

Other Skills

Deep LearningPyTorchLocal LLMsContent GenerationRisk AnalysisOpen-source ModelsPedagogyCoordination SkillsSystem ArchitectureManagementProject PlanningIT StrategyInterpersonal CommunicationKnowledge SharingInfrastructure Optimization

About

Cybersecurity professional with extensive experience in SOC leadership, incident response, and crisis management across critical and regulated environments (defense, transportation, energy, aviation). I have led and supported high-stakes security operations, combining strong technical expertise (SIEM, XDR/EDR, detection engineering, threat analysis) with coordination, decision-making, and communication at executive level. Over the years, I developed a strong interest in applied artificial intelligence, particularly for security operations, automation, decision support, and data confidentiality. I currently explore AI systems in local and privacy-preserving environments, focusing on practical use cases rather than theoretical research. Known for my engagement, pedagogy, and ability to structure complex situations, I value environments where rigor, trust, and continuous improvement matter. 🔹 Key domains: SOC & CSIRT, crisis management, detection engineering, security operations, applied AI 🔹 Environments: OIV / critical infrastructures / confidential contexts Business contact for cybersecurity services : mathieupichon.cyber@proton.me Twitter/X : https://x.com/Blueteamfrance

Experience

5 yrs 5 mos
Total Experience
1 yr
Average Tenure
--
Current Experience

Confidential

Entrepreneur indépendant IA | Cyber

Oct 2025Present · 7 mos

  • Intelligence Artificielle & Deep Learning (Projets techniques)
  • Mise en place d’agents IA en local
  • Déploiement et orchestration d’agents LLM exécutés en local (environnements isolés, sans dépendance cloud), incluant gestion des prompts, mémoire et automatisation de tâches.
  • Sécurisation et vérification de systèmes IA
  • Analyse et mitigation des risques liés aux LLM :
  • sécurisation des appels API
  • prévention des attaques de type prompt injection, data leakage et abus de modèles
  • contrôle des entrées/sorties et des permissions des agents IA
  • Projets de génération d’images et de contenus multimédias en local
  • Utilisation de modèles open-source (famille Qwen 1.5 / 2 / 2.5) pour la génération de contenu visuel et multimodal dans des environnements hors ligne.
  • Initiation pratique au deep learning avec PyTorch
  • Implémentation et entraînement de modèles de réseaux de neurones pour :
  • reconnaissance de caractères (OCR)
  • apprentissage supervisé appliqué à des cas d’usage SOC (Security Operations Center)
  • Manipulation de datasets, entraînement, validation et évaluation des performances.
Artificial IntelligenceDeep LearningCybersecurityPyTorchLocal LLMsContent Generation

Idemia

2 roles

SOC/CSIRT Lead | Responsable technique

Promoted

Jan 2025Oct 2025 · 9 mos · Ville de Paris, Île-de-France, France · Hybrid

PedagogyCoordination SkillsSystem ArchitectureManagementProject PlanningCrisis Management+9

Analyste cybersécurité défense N3

Jun 2024Jan 2025 · 7 mos · Ville de Paris, Île-de-France, France · Hybrid

  • Assistant Soc manager and csirt analyst in a confidential environment, communicates with international cyber entities.
IT StrategyInvestigationPythonEngineeringWindows PowerShellCommunication+8

Selceon cyberdefense

SOC Manager

Nov 2023Apr 2024 · 5 mos · Ville de Paris, Île-de-France, France · Hybrid

  • Contexte managérial : 5 clients en soc mutu 3 clients en presta one shot
  • Contexte managérial : Equipe de 10 personnes
  • Gestion de projets de cybersécurité
  • Mise en place du SOC
  • Participation aux conventions de service
  • Création de workflow de gestion d'incident
  • Gestion de crise suite à une cyber attaque (Contexte lockbit 3.0)
  • Gestion de crise Lockbit 2.0
  • Analyse forensic
  • Réalisation de l'appel d'offre de la prestation cyber
  • Management des équipes
  • Coordination des équipes en situation de crise
  • Participation à la communication et au recrutement
  • Réalisation et présentation COMOP (SLA/KPI/Pertinence de
  • détection)/ROADMAP CODIR
  • Product manager via l'outil monday avec délégation de tâche au
  • product owner
  • Réalisation de 20 usecase et algorithme de détection sur l'outil wazuh
  • Maitrise de l'outil Carbon black, THE HIVE, Wazuh, Moonday, Timmy, Cortex
  • XDR
  • Réalisation de cours interne cyber avancé pour mes alternants
  • Innovation et roadmap technologique dans un contexte d'IA générative
  • Proposition et réflexion de mise en place de micro geste écologique dans un
  • contexte SOC
  • Réorganisation organisationnelle au modèle SCRUM (Sprint, modèle agile)
  • Equipe Vainqueur du CTF Threat hunter challenge Carbon black (Paris arc de
  • triomphe)
  • Re structuration et proposition financière de la prestation SOC de
  • l'entreprise en trois modèle.
PedagogyService Level Agreements (SLA)Coordination SkillsManagementBudgetingLeadership+20

Sopra steria

2 roles

SOC First line manager/Ingénieur en cybersécurité (SNCF/AIRBUS)

Promoted

Mar 2023Nov 2023 · 8 mos · Ville de Paris, Île-de-France, France

  • Préparation/présentation COMOP
  • Préparation/présentation COPIL
  • Accompagnement client mise en place run EDR
  • Réalisation recettage transition EDR
  • Réalisation Matrice de priorité et analyse volumétrique d'incident
  • Conceptualisation de règles de détection post analyse kill chain suite à
  • attaque redteam
  • Supervision de la qualité des délais associés au delivery
  • Accompagnement analyst junior et suivi de formation
  • Réalisation et présentation d'atelier technique
  • Pilotage de la mise en place de l'outil de ticketting service Now
  • Pilotage mise en place Run EDR
  • Intégration Service now
  • Proposition d'amélioration au Product Manager
  • Présentation d'incidents, et accompagnements de la prévention et
  • remédiation de ceux ci
  • Mise à jour des process
  • Mise à jour des playbook
  • Transmission de la stratégie d'entreprise aux différents analystes
  • Communication aux analystes des changements de traitement des offenses
  • selon un contexte particulier
  • Communication aux analystes des dernières menaces actuel
  • Mise en place de la couverture mittre attack
  • Pilotage des IOC à mettre en place et mise à jours de ceux ci
  • Analyses des faux positif dans un but d'améliorer la productivité RUN
  • Analyses des delivery des analystes (Rapport d'incidents)
  • Analyses des notes de faux positif des analystes
  • Threat hunting environnement Qradar
Service Level Agreements (SLA)ResilienceAgile MethodsClient SatisfactionEngineeringAutonomy+4

Ingénieur en cybersécurité (SNCF/CHAINE U)

Jun 2022May 2023 · 11 mos · Ville de Paris, Île-de-France, France

  • Analyse d'offense /Création d'incidents [XSOAR SPLUNKPHANTOM SERVICE
  • NOW]
  • Analyse d'offense/Création d'incidents [QRADARS EDR MDE ]
Agile MethodsAnalytical SkillsClient SatisfactionEngineeringMicrosoft TechnologiesMicrosoft Windows+1

Trèfle solution

2 roles

Analyst N2 Sécurité (AVIATION CIVILE) (DGAC)

Promoted

Nov 2021Jun 2022 · 7 mos

  • Gestion de crise log4J/log4shell
  • Mise en place de règle log4shell environnement Qradar
  • Mise en place d’ioc post veille informatique/publication CERT/ANSSI/Orange
  • cyberdefénse
  • Qualification d'incidents/IOC (VT/Cyber chef/Threat Q/EIQ/autres)
  • Analyse d'incidents CORTEX XDR
  • Création d'incidents et suivi de case THE HIVE
  • Elimination de la menace poste utilisateur
  • Géocalisation d'ip et recherche post mortem suite à attaque extérieur
  • Analyse de phishing
  • Dérogation d'application
  • Whitelisting/Blacklisting IOC
Analytical SkillsClient SatisfactionPythonEngineeringCrisis Management

Analyst log N1 (CONFIDENTIEL + OIV) /THALES

Dec 2019Dec 2021 · 2 yrs

  • Analyse de logs Qradar et remonté d'incidents L1
  • Remonté d'incidents XSOAR Supervisions de logs/sonde (ZABBIX KIBANA
  • GRAPHANA) Industrialisation SOC
Analytical SkillsClient SatisfactionEngineering

Webforce3

Etudiant Technicien supérieur système et reseau , concepteur intégrateur en cyber sécurité

Apr 2019Dec 2019 · 8 mos

  • Reprise de mes études dans l'objectif de consolider ma passion en informatique.
Analytical SkillsClient SatisfactionEngineering

Les restos du coeur

Depannage informatique (Associatif)

Oct 2018Apr 2019 · 6 mos · Les Clayes-sous-Bois, Île-de-France, France

  • Rénovation et installation informatique pour les personnes en situation de précarité
pfSenseInfrastructureLinux

Armée de terre

Militaire du rang | 3e RHC

May 2014Jun 2015 · 1 yr 1 mo · Étain, Grand Est, France · On-site

Christian MissionsAnalytical SkillsTroubleshooting

Gendarmerie nationale

Stage Gendarmerie mobile Satory | Versailles

Jan 2012Jun 2012 · 5 mos · Versailles, Île-de-France, France · On-site

Armée de terre

2 roles

Stage première bac pro | 2e brigade blindée | Rambouillet

May 2011Jul 2011 · 2 mos · Rambouillet, Île-de-France, France · On-site

Stage seconde bac pro | 2e brigade blindée | Rambouillet

May 2010Jul 2010 · 2 mos · Rambouillet, Île-de-France, France

Education

INSEAD

Certificat d'aptitude professionnelle/MBA — Management

Jan 2025Apr 2025

Microsoft

SC-200: Analyste des opérations de sécurité Microsoft — Cyber-enquête / investigation numérique

Nov 2022Dec 2022

WebForce3

Technicien supérieur système et réseaux/Concepteur intégrateur en cyber sécurité

Apr 2019Dec 2019

Afpa

Titre professionnel de technicien de maintenance industrielle — Mécanique industrielle et Automatisation des technologies de maintenance

Jan 2015Jan 2016

Lycée jean moulin

Bep — Electrotechnique

Jan 2009Jan 2013

Stackforce found 100+ more professionals with Artificial Intelligence & Cybersecurity

Explore similar profiles based on matching skills and experience