Fort de plus de 10 années d'expérience au sein du leader français de la cybersécurité (Cabinet LEXSI, devenu Orange Cyberdefense) en tant que consultant sénior, pentesteur, formateur et chef de projet, la cybersécurité est devenue pour moi plus qu'une passion: une expertise.
Avec près de 400 missions réalisées dans des contextes clients variés (banques, assurances, industries, défense, etc.) et à l'international (Amérique du Sud, Moyen-Orient, Europe) j'ai acquis une solide expérience dans la préparation, la supervision et la réalisation d'audits de sécurité divers.
- Audits, tests d'intrusion :
> Internes: environnements IT (Active Directory, clients-serveurs, WIFI, etc);
> Externes: site web institutionnel, espace authentifié, application métier, etc ;
> Sur équipement spécifique : automate de paiement, distributeur de billet, bornes d’informations, équipement connecté, etc;
> Environnements industriels (SCADA) : compromission du contrôle/commande, rebond vers les réseaux terrain, mise en œuvre d’attaques spécifiques sur le protocole MODBUS, PROFIBUS , S7Comm et sur les PLC (automates);
- Formations et sensibilisation:
> Campagne de sensibilisation au phishing: création de l'email, développement de la page web "frauduleuse" ; mise en oeuvre de la campagne et génération des statistiques;
> Formations (sur plusieurs jours cours + TP) pour étudiants (INSA) ou professionnels : « Ethical hacking »
Passionné, appliqué, communiquant et soucieux de la satisfaction de mes clients, mon arme réside dans ma capacité à m'adapter au contexte de l'organisation:oubliez jargon technique et vulnérabilités incompréhensibles, je traduis les résultats d'un audit en impacts clairs et concrets sur l'entreprise ou sur l'activité afin de proposer des recommandations efficaces et pragmatiques en m'adressant aussi bien aux équipes techniques qu'aux managers.