BG benoit.gp
SYSTÈME : SURVEILLANCE ACTIVE SYSTEM: MONITORING ACTIVE
Analyste SOC // Blue TeamSOC Analyst // Blue Team

Benoit Gagnon-Perrault

Analyste en cybersécurité, bilingue, certifié GIACBilingual, GIAC-certified Cybersecurity Analyst

Je transforme la télémétrie SIEM en réponses aux incidents décisives — avec la rigueur d'un ingénieur pour le processus, la documentation et la vérification. I turn SIEM telemetry into decisive incident response — with an engineer's discipline for process, documentation, and verification.

Sainte-Julie, QC Ouvert aux opportunités SOC et Blue team Open to SOC and Blue Team opportunities FR / EN EN / FR
01 · à proposabout

Du génie civil au SOCFrom civil engineering to the SOC

Mon parcours professionnel n'est pas linéaire, mais c'est justement ce qui fait ma force. J'ai débuté ma carrière comme ingénieur civil, où j'ai pu faire mes preuves dans l'estimation ainsi que la gérance de projet. J'ai pu développer mon esprit analytique, mon souci du détail ainsi que ma communication professionnelle.

Mon intérêt pour la technologie m'a emmené à développer une passion pour la cybersécurité à travers la résolution de CTF et la pratique de la sécurité offensive. Après avoir réalisé un cours en cybersécurité, 5 certifications et après avoir œuvré comme analyste SOC durant une période d'environ un an, je veux réintégrer le domaine de la cybersécurité.

Ma formation poussée de l'institut SANS m'a donné une compréhension avancée des attaques informatiques et des principes de cyberdéfense. Depuis, je poursuis des projets personnels en virtualisation qui contribuent à approfondir mes connaissances.

Je suis particulièrement motivé par les environnements où la curiosité, le désir d'apprendre et la résolution de problèmes sont valorisées. Mon objectif est simple : progresser en cybersécurité tout en contribuant concrètement à la protection des environnements et des données d'une organisation.

My career path hasn't been linear, but that's exactly what makes it my strength. I started out as a civil engineer, where I proved myself in cost estimating and project management. Along the way, I developed my analytical thinking, attention to detail, and professional communication skills.

My interest in technology grew into a passion for cybersecurity through solving CTFs and practicing offensive security. After completing a cybersecurity program, earning 5 certifications, and working as a SOC analyst for about a year, I want to re-enter the cybersecurity field.

My advanced training at the SANS Institute gave me a deep understanding of attack techniques and cyberdefense principles. Since then, I've kept building personal virtualization projects to deepen that knowledge.

I'm especially motivated by environments where curiosity, the desire to learn, and problem-solving are valued. My goal is simple: grow in cybersecurity while making a concrete contribution to protecting an organization's environments and data.

Benoit Gagnon-Perrault
Benoit Gagnon-Perrault
Analyste SOC · Blue Team
SOC Analyst · Blue Team
5
Certifications
Certifications
24/7
Expérience SOC
SOC experience
500+
Estimations analysées
Estimates analyzed
2
Langues parlées
Languages spoken
02 · compétences techniquestechnical skills

Boîte à outilsToolkit

Voici les plateformes, langages et cadre de référence que j'utilise au quotidien.

Here are the platforms, languages, and frameworks I work with day to day.

SIEM & surveillanceSIEM & monitoring

Microsoft SentinelDefender EDRArcSightElastic (ELK)Splunk

Détection & réponseDetection & response

Triage des alertesAlert triage Analyse des incidentsIncident analysis IOC AnalysisEscaladeEscalation DocumentationDocumentation

Requêtes & scriptsScripting & queries

PowerShellPythonKQL

Réseau & sécuritéNetwork & security

Gestion des vulnérabilitésVulnerability management IAM Sécurité offensiveOffensive security

OS & infonuagiqueOS & cloud

WindowsLinuxSQLAzureAWS

Cadres de référenceFrameworks

NISTCIS ControlsMITRE ATT&CK
04 · expérienceexperience

ParcoursJourney

De l'ingénierie civile à l'analyse SOC — un virage de carrière délibéré, une étape à la fois.

From civil engineering to SOC analysis — a deliberate career pivot, one step at a time.

2012
Baccalauréat, Génie civilBachelor's Degree, Civil Engineering
École de technologie supérieure (ÉTS) · Montréal, QC
2019
Cyber Attack Academy
Schank Academy · Programme d'un an
Schank Academy · One-year program
2020 — 2021
Conseiller en cybersécurité, Niveau 1 — SOC 24/7Tier 1 Cybersecurity Analyst — 24/7 SOC
Hydro-Québec · Montréal
  • Prise en charge et triage des incidents de sécurité via Microsoft Sentinel (SIEM) et ArcSight, en priorisant selon la criticité et les SLA établis.
  • Corrélation des données de télémétrie de Microsoft Defender for Endpoint (terminaux, identités, infonuagique) pour enrichir les alertes.
  • Rédaction de requêtes KQL pour détecter les logiciels non autorisés et soutenir les enquêtes de sécurité.
  • Contribution à la réponse à un incident majeur d'hameçonnage : identification des IOC, confinement et remédiation.
  • Received and triaged security incidents via Microsoft Sentinel (SIEM) and ArcSight, prioritizing by criticality against established SLAs.
  • Correlated Microsoft Defender for Endpoint telemetry across endpoints, identities, and cloud environments to enrich alerts.
  • Wrote KQL queries to detect unauthorized software and support security investigations.
  • Contributed to the response to a major phishing incident — identifying IOCs, assisting containment and remediation.
2021 — 2024
Estimateur / Chargé de projetsEstimator / Project Manager
GJ Ménard · Bromont
  • Géré jusqu'à 20 projets d'excavation en assurant le respect des échéanciers, budgets, spécifications techniques et exigences clients.
  • Préparé et analysé plus de 500 estimations de coûts, améliorant la précision des soumissions.
  • Managed up to 20 excavation projects, ensuring adherence to timelines, budgets, technical specifications, and client requirements.
  • Prepared and analyzed 500+ cost estimates, improving bid accuracy by roughly 10–15%.
2024 — 2025
Estimateur
Estimator
Bricon · Saint-Bruno
  • Utilisé des logiciels spécialisés et complexes pour réaliser l'estimation de plus de 30 projets de génie civil avec un taux de succès de 33%.
  • Préparé et présenté les dossiers de passation de projet aux équipes responsables de l'exécution des travaux.
  • Delivered accurate cost estimates on 30+ civil engineering projects using specialized estimating software, achieving a 33% win rate.
  • Authored and presented project handoff packages, translating technical scope from bid into execution-ready plans for delivery teams.
2026
Certificat en cybersécurité appliquée
Applied Cybersecurity Certificate
SANS Technology Institute
  • Détecter et analyser les techniques d'attaque, d'exploitation, de persistance et de post-exploitation utilisées par les attaquants.
  • Effectuer des investigations à partir des logs réseau et des journaux des systèmes afin de reconstituer les activités malveillantes.
  • Surveiller les postes de travail et serveurs à l'aide de solutions EDR, HIDS/HIPS et de pare-feu locaux.
  • Identifier les vulnérabilités et effectuer de la découverte réseau et système afin d'identifier les actifs et services exposés.
  • Auditer les configurations et appliquer des mesures de durcissement, de correctifs et de configurations de référence sécurisées.
  • Detect and analyze the attack, exploitation, persistence, and post-exploitation techniques used by attackers.
  • Conduct investigations using network and system logs to reconstruct malicious activity.
  • Monitor workstations and servers using EDR, HIDS/HIPS, and local firewall solutions.
  • Identify vulnerabilities and perform network and system discovery to identify exposed assets and services.
  • Audit configurations and apply hardening measures, patches, and secure baseline configurations.
05 · projetsprojects

Laboratoires & projets pratiquesLabs & hands-on projects

LAB-01 · DETECTION ENGINEERING Terminé Completed

SOC automatisé et enrichissement par IAAutomated SOC & AI-Enriched Detection Lab

DétectionDetection AutomatisationAutomation
VMware · Splunk · Kali Linux · n8n · Claude API
  • Mise en place d'un SOC virtualisé avec Splunk pour surveiller les événements de sécurité d'un poste Windows 10.
  • Réalisation d'attaques contrôlées depuis Kali Linux afin de générer de la télémétrie pour la détection.
  • Intégration de n8n avec Splunk et l'API Claude pour automatiser l'enrichissement des alertes.
  • Built a virtualized Splunk SOC to monitor and investigate security events from a Windows 10 endpoint.
  • Conducted controlled attacks from Kali Linux, generating telemetry for detection and analysis.
  • Integrated n8n with Splunk and Claude AI to automate alert enrichment and investigation context.

Depuis Kali Linux, j'ai lancé un scan Nmap de reconnaissance et de détection de version contre l'hôte Windows 10, révélant un service RDP (ms-wbt-server) exposé sur le port 3389. Les journaux du pare-feu Windows, transmis à Splunk, ont capturé plus de 80 événements ALLOW/DROP liés à ce scan, que j'ai recherchés et corrélés par IP source. J'ai aussi surveillé les authentifications réussies (EventCode 4624) afin d'établir une base de référence de l'activité normale. Enfin, un workflow n8n reçoit l'alerte via webhook, enrichit l'IP source avec AbuseIPDB, résume le contexte avec l'API Claude, puis publie une notification prête à trier dans Slack.

From Kali Linux, I ran an Nmap reconnaissance and version-detection scan against the Windows 10 host, revealing an exposed RDP service (ms-wbt-server) on port 3389. Windows Firewall logs, forwarded into Splunk, captured 80+ ALLOW/DROP events tied to the scan, which I searched and correlated by source IP. I also monitored successful logons (EventCode 4624) to baseline normal access activity. Finally, an n8n workflow receives the alert via webhook, enriches the source IP through AbuseIPDB, summarizes context using the Claude API, and posts a triage-ready notification to Slack.

LAB-02 · DIGITAL FORENSICS Terminé Completed

Investigation de postes WindowsWindows Endpoint Investigation

InvestigationForensics Poste de travailEndpoint
PowerShell · Windows · Security Onion
  • Investigation d'incidents sur des postes Windows à l'aide de PowerShell.
  • Analyse des journaux, processus, services et IOC afin d'identifier et de contenir les activités malveillantes.
  • Investigated incidents on Windows endpoints using PowerShell.
  • Analyzed logs, processes, services, and IOCs to identify and contain malicious activity.

Exemple d'investigation : dans le journal des événements Windows (pare-feu, ID d'événement 2006), j'ai repéré la suppression d'une règle d'exception (« Xbox ») par le service NT SERVICE\mpssvc via svchost.exe. J'ai analysé l'utilisateur, le processus et l'horodatage en cause afin de déterminer s'il s'agissait d'un comportement système normal ou d'un signe de falsification des règles du pare-feu.

Example investigation: in the Windows Firewall event log (Event ID 2006), I flagged the deletion of a firewall exception rule ("Xbox") by NT SERVICE\mpssvc via svchost.exe. I reviewed the responsible user, process, and timestamp to determine whether this was expected system behavior or a sign of firewall rule tampering.

06 · contact

DiscutonsLet's talk

Ouvert aux postes d'analyste SOC et par des rôles Blue team. N'hésitez pas à me contacter.

Open to SOC analyst and Blue Team opportunities. Feel free to reach out.

--localisation--locationSainte-Julie, QC