Expérience professionnelle
Devoteam : Consultant PKI
Avril 2023 – En cours
Infrastructure à clé publique PKI : Migration de PKI, audit de PKI, analyse et
recommandations
Chiffrement & Cryptographie : Audit de chiffrement de base de données, rédaction de
politiques de cryptographie
Cryptographie Post-Quantique : Benchmark de solutions hybrides (pré et post-quantique),
analyse des risques liés au Post-quantique
Hashicorp Vault : Installation et configuration de la solution Hashicorp Vault, Développement
de cas d’usage autour de Vault (automatisation de PKI, gestion des comptes de service AD,
gestion des comptes de base de données, vault agent…)
Mission - LA BANQUE POSTALE
Migration de PKI : Gestion réussie de la migration de l’infrastructure PKI du client vers un
nouvel environnement, assurant une transition sans faille
Audit de PKI : Réalisation d’audits approfondis de l’infrastructure PKI, garantissant une
conformité et une sécurité optimales
Analyse et recommandations : Analyse critique des résultats d’audit et proposition de
recommandations pour améliorer la PKI
Audit de chiffrement de base de données : Évaluation complète du chiffrement des bases de
données, garantissant une sécurité des données de haut niveau
Rédaction de politiques de cryptographie : Développement de directives précises pour
l’usage sécurisé de la cryptographie au sein de l’organisation
Analyse des risques post-quantiques : Identification proactive des vulnérabilités potentielles
face aux avancées en cryptographie quantique
Développement de cas d’usage Vault : Création de scénarios d'utilisation concrets, tels que
l’automatisation de la PKI et la gestion des comptes
Environnement technique
PKI Microsoft ADCS : Gestion experte de l'infrastructure de clé publique basée sur
Microsoft ADCS.
Signature électronique : Implémentation de certificats de signature électronique, assurant
l'intégrité des documents électroniques.
Coordination et gouvernance des changements : Gestion méthodique des changements,
garantissant une transition en douceur
MCO quotidien & Support N3 : Maintenance opérationnelle quotidienne et résolution de
problèmes de niveau 3, assurant la continuité des opérations
Devoteam : Consultant PKI
Octobre 2021 - Mars 2023
Installation de PKI : Concevoir une architecture et déployer une infrastructure de gestion
de clés publiques (PKI) à deux niveaux avec l’ADCS (Active Directory Certificate Services).
Mise en place de gestion de secrets : Installation et intégration de la solution Hashicorp
Vault dans une chaîne CI/CD en utilisant Minikube et Jenkins dans un environnement de
laboratoire interne
Développement cryptographique : Implémentation de l’algorithme RSA-OAEP en C
Contribution Open-Source : Intégration d'une étape de fuzzing dans un flux
d'intégration continue pour les bibliothèques liblouis et espeak-ng
Mission - HUTCHINSON
Active Directory : Gestion avancée de l'annuaire Active Directory, assurant une
infrastructure robuste et sécurisée
Rédiger des supports de cours : Création de documents pédagogiques détaillés pour la
formation sur les systèmes Windows, les réseaux et la gestion de la PKI
Intervenir sur l’infrastructure de l’établissement pour la mise en place de la PK :
Conception et déploiement efficaces d'une infrastructure de clé publique pour sécuriser les
communications et les données
Mettre en place une solution de PKI open source : Intégration réussie d'une solution de PKI
open source basée sur OpenSSL pour optimiser les coûts et favoriser la flexibilité
Architecture, design, et sécurisation : Conception d'architectures système robustes, avec
une attention particulière à la sécurité, garantissant des opérations fluides et fiables
Support niveau 2 & 3 : Fourniture d'un soutien technique avancé pour les systèmes
Windows, les équipements réseau et la messagerie, garantissant un fonctionnement
ininterrompu
Environnement technique
Systèmes d'exploitation Windows : Administration avancée de tous les aspects des
systèmes Windows, garantissant une performance et une sécurité optimales
Réseaux : Expertise dans la gestion et la configuration des équipements réseau, assurant
une connectivité fiable et sécurisée
PKI Open Source : Mise en place et gestion d'une infrastructure de clé publique basée sur
des solutions open source (OpenSSL), favorisant la flexibilité et la maîtrise des coût