Head of Security
janvier 2022 - aujourd'hui
Pentest Web, Mobile (iOS / Android), API, découverte automatique de périmètre
• Hardening de configuration (AWS, Google Workspace, Google Cloud Platform, etc.)
• Campagnes de Phishing / Smishing / Vishing
• Développement de scripts permettant d𠆚ssurer une sécurité périmétrique
• Gestion de la conformité (ACPR / AMF / CNIL / régulateurs, etc.
Directeur Technique et de l’Innovation | Consultant Sécurité Informatique
mai 2019 - janvier 2022
Management et gestion d’une équipe de 17 personnes - Découverte de 17 0days
• Développement commercial (1,5 million de CA sur l𠆚nnée 2021, + 1500% en 4 ans)
• Développement de nouvelles offres (CERT, DDoS, Diagnostic Cyber, Phishing, SMiShing)
• Création et animation de formations techniques (Pentest Android, iOS, Volatility, OWASP, PrivEsc)
• Hab
Habilité PASSI (Responsable de mission, Pentest & Audit de code)
• Membre COMOP et CODIR
Fondateur | Directeur Technique
novembre 2018 - janvier 2022
• Création (définition de la stratégie de développement, définition des offres)
• Management et gestion de l’équipe de développeurs
• Mise en place de l𠆞nsemble de l𠆚rchitecture
• Développement de l’interface client
• Développement commercial
Consultant Sécurité Informatique
XMCO | Paris (75)
décembre 2013 - mars 2017
• Test d’intrusion et audits de sécurité
• Formation et sensibilisation au développement sécurisé
• Analyses forensics et corrélation de logs
• Recherche et développement
Consultant Sécurité Informatique
Ministère de la Défense | Paris (75)
avril 2010 - décembre 2013
• Administration système
• Étude sur les réseaux d𠆚nonymats (TOR)
• Audits de codes source d𠆚pplicationsWeb
• Développement d’outils d𠆚utomatisation de tâches en Python
Administrateur réseaux et responsable sécurité | Stage
Penbase | Montpellier (34)
décembre 2009 - mars 2010
• Réalisation d𠆚udits de sécurité et tests d’intrusion
• Supervision réseau grâce à Nagios / Centreon / Cacti
Consultant Sécurité Informatique | Stage
JA-PSI | Besançon (25) |
décembre 2008 - septembre 2009
• Nombreux travaux sur le Wi-Fi
• Initiation à l’écriture d𠆞xploits (Metasploit)
• Réalisation d𠆚udits de sécurité et tests d’intrusion
• Création d𠆚rticles de type HowTo sous Linux et leur automatisation en Bash
Responsable de l’équipe Audit | Consultant Sécurité Informatique
aujourd'hui
Management et gestion de l’équipe d𠆚uditeur (8 auditeurs à temps plein)
• Gestion et réalisations des tests d’intrusion et audits de sécurité
• Mise en place des nouvelles architectures sécurisées en interne
• Formation et sensibilisation au développement sécurisé
Formalisation et rédaction de guide de durcissement
• Analyses forensics et corrélation de logs