1 : connaissance ; 2 : maîtrise ; 3 : expert
Domaine | Niveau | Domaine | Niveau | |
---|---|---|---|---|
Langage / BDD | Perl, Perl objet, C | 3 | Bash, SQL | 2 |
PostgreSQL, MySQL | 1 | SQLite | 1 | |
Systèmes d’exploitation | FreeBSD, Linux (Ubuntu, Red Hat, Fedora) | 3 | Solaris, Windows 2000, Windows XP, Windows 7 | 1 |
Sécurité | Audit : blackbox, whitebox, tests d'intrusion, inventeur de failles , | 3 | Firewalls : Systèmes BSD : IP Filter | 3 |
Architectures sécurisées | 3 | Linux : netfilter/iptables | 2 | |
VPN : OpenSSL, OpenVPN | 2 | |||
IDS : Snort, tripwire | 2 | Analyses de risques (EBIOS), politiques de sécurité | 2 | |
Protocoles | TCP/IP, IPv4, HTTP, FTP, SMTP, DNS, POP3 | 3 | IMAP4, NNTP, SMB/CIFS, SNMP | 3 |
Autres Compétences | Apache, nginx, Bind, Qmail, Mailman, nagios | 3 | IPv6 | 2 |
Fonction | Coordinateur des Audits Sécurité, Expert Sécurité Senior |
---|---|
Missions | Travail dans un environnement international et multi-culturel |
Mise en place du processus d'audit sur les produits et services du groupe | |
Mise en place du processus de réponse à incident et de vulnerability reporting | |
Mise en place et gestion des indicateurs (KPI) sur les audits et incidents | |
Gestion du planning des audits et des ressources : responsable de 2 personnes | |
Audits de sécurité sur les produits du groupe | |
Tests d'intrusions sur les services fournis par le groupe | |
Développement d'un portail Web d'aide à l'audit et de suivi des produits et de leurs vulnérabilités (KB) | |
Développement d'outils d'automatisation de tests de vulnérabilités spécifiques aux produits du groupe | |
Avant-vente sur les produits concernant la partie processus sécurité du groupe | |
Gestion de crise en environnement international suite à incident, suivi de rendez-vous en clientèle | |
Formateur sur la sécurité des applications Web (développement sécurisé) au sein du groupe
NTICELECT ( RABAT ) 4 ans |
Fonction | Ingénieur Sécurité |
---|---|
Missions | Veille sur les vulnérabilités, analyse, intégration dans une base de données |
Participation à la création de l'architecture d'un scanneur de vulnérabilité | |
Développement de composants d'identification dans un scanneur de vulnérabilité | |
Développement de tests unitaires de détection de vulnérabilités | |
Implémentation de protocoles réseaux | |
Gestion d'un réseau de routeurs, de firewalls et administration des systèmes | |
Mise en place de processus de validation/qualité | |
Manager d'une équipe technique de développement de tests unitaires |
08/2013 | Préparation à la CISSP, Casablanca, France, Auditware |
---|---|
07/2012 | Formateur occasionnel, Rabat, France |
04/2012 | Sécurité Linux, Rennes, France |
12/2011 | CISA (Certified Information System Auditor), Paris, France, AFAI |
09/2010 | Gestion de projet informatique, Rennes, France, ORSYS |
07/2010 | ISO27001 ISMS Lead Auditor, Paris, France, cabinet HSC |
07/2009 | Linux Temps Réel, OS4i, Rennes, France, OS4i |
05/2009 | IPv6 Théorie et Pratique, ENST Bretagne, Rennes, France, Telecom Bretagne |