
1 : connaissance ; 2 : maîtrise ; 3 : expert
| Domaine | Niveau | Domaine | Niveau | |
|---|---|---|---|---|
| Langage / BDD | Perl, Perl objet, C | 3 | Bash, SQL | 2 |
| PostgreSQL, MySQL | 1 | SQLite | 1 | |
| Systèmes d’exploitation | FreeBSD, Linux (Ubuntu, Red Hat, Fedora) | 3 | Solaris, Windows 2000, Windows XP, Windows 7 | 1 |
| Sécurité | Audit : blackbox, whitebox, tests d'intrusion, inventeur de failles , | 3 | Firewalls : Systèmes BSD : IP Filter | 3 |
| Architectures sécurisées | 3 | Linux : netfilter/iptables | 2 | |
| VPN : OpenSSL, OpenVPN | 2 | |||
| IDS : Snort, tripwire | 2 | Analyses de risques (EBIOS), politiques de sécurité | 2 | |
| Protocoles | TCP/IP, IPv4, HTTP, FTP, SMTP, DNS, POP3 | 3 | IMAP4, NNTP, SMB/CIFS, SNMP | 3 |
| Autres Compétences | Apache, nginx, Bind, Qmail, Mailman, nagios | 3 | IPv6 | 2 |
| Fonction | Coordinateur des Audits Sécurité, Expert Sécurité Senior |
|---|---|
| Missions | Travail dans un environnement international et multi-culturel |
| Mise en place du processus d'audit sur les produits et services du groupe | |
| Mise en place du processus de réponse à incident et de vulnerability reporting | |
| Mise en place et gestion des indicateurs (KPI) sur les audits et incidents | |
| Gestion du planning des audits et des ressources : responsable de 2 personnes | |
| Audits de sécurité sur les produits du groupe | |
| Tests d'intrusions sur les services fournis par le groupe | |
| Développement d'un portail Web d'aide à l'audit et de suivi des produits et de leurs vulnérabilités (KB) | |
| Développement d'outils d'automatisation de tests de vulnérabilités spécifiques aux produits du groupe | |
| Avant-vente sur les produits concernant la partie processus sécurité du groupe | |
| Gestion de crise en environnement international suite à incident, suivi de rendez-vous en clientèle | |
Formateur sur la sécurité des applications Web (développement sécurisé) au sein du groupe
NTICELECT ( RABAT ) 4 ans |
| Fonction | Ingénieur Sécurité |
|---|---|
| Missions | Veille sur les vulnérabilités, analyse, intégration dans une base de données |
| Participation à la création de l'architecture d'un scanneur de vulnérabilité | |
| Développement de composants d'identification dans un scanneur de vulnérabilité | |
| Développement de tests unitaires de détection de vulnérabilités | |
| Implémentation de protocoles réseaux | |
| Gestion d'un réseau de routeurs, de firewalls et administration des systèmes | |
| Mise en place de processus de validation/qualité | |
| Manager d'une équipe technique de développement de tests unitaires |
| 08/2013 | Préparation à la CISSP, Casablanca, France, Auditware |
|---|---|
| 07/2012 | Formateur occasionnel, Rabat, France |
| 04/2012 | Sécurité Linux, Rennes, France |
| 12/2011 | CISA (Certified Information System Auditor), Paris, France, AFAI |
| 09/2010 | Gestion de projet informatique, Rennes, France, ORSYS |
| 07/2010 | ISO27001 ISMS Lead Auditor, Paris, France, cabinet HSC |
| 07/2009 | Linux Temps Réel, OS4i, Rennes, France, OS4i |
| 05/2009 | IPv6 Théorie et Pratique, ENST Bretagne, Rennes, France, Telecom Bretagne |