Consultant sécurité informatique indépendant
2009 - 2010
Chef de projet sécurisation d'un copieur multifonction chez RICOH :
- définition de la politique de sécurité d'un copieur, rédaction de la cible de sécurité, définition des spécifications de sécurité
- assistance et formation de l'équipe technique en charge du développement du produit
Conseil en sécurité informatique chez BNP Paribas :
- MOE confidentialité des messages de la cellule anti-blanchiment : intégration du chiffrement et de l𠆚uthentification des emails dans la messagerie, rédaction de la documentation, formation des utilisateurs métier
- MOE en Identity and Access Management (IAM) : standardisation des mécanismes d𠆚uthentification (utilisateurs et applications), migration des solutions existantes, intégration d’une PKI du marché, documentation en vue d’une homologation
- MOA dématérialisation sécurisée des fax papier : recueil des besoins métier (transformation des fax en emails) et de sécurité (chiffrement, signature de l'expéditeur, archivage), assistance à l'évolution et à l'intégration d'une solution du marché
Lauréat régional
2008 - aujourd'hui
du Concours National d'aide à la création d'entreprises de technologies innovantes. Membre de l’Incubateur de l’École des Mines d𠆚lès.
Projet de création d𠆞ntreprise
2007 - 2008
Projet Inspeer : développement d’un middleware réseau distribué.
Aspect technique : rédaction des spécifications, définition de l𠆚rchitecture, développement, tests, intégration.
Aspect business : rédaction de business plan, étude de marché, rencontre avec les prospects.
Chef de projet Sécurité SI
chez KOTIO (racheté par OpenTrust
2004 - 2007
Direction technique : responsable des aspects qualité et sécurité de la suite logicielle de Kotio : définition des besoins fonctionnels et des spécifications de sécurité, architecture, encadrement et formation des développeurs aux pratiques de développement sécurisé, développement et revue de code.
Conseil en sécurité informatique : responsable du développement de l’offre conseil de Kotio :
- AMOA en projets de sécurité
- analyse des risques (méthodologie EBIOS)
- cryptographie
Nombreuses missions réalisées : Manpower, Adecco, Pixid (portail web pour les entreprises de travail temporaire, leurs clients et leurs intérimaires), etc.
Certification Critères Communs : responsable de la certification ISO 15408 du module de vérification de signature électronique développé par Kotio : rédaction des documents de sécurité, supervision des livrables, négociation avec les services gouvernementaux.
Interlocuteur pour le projet européen VAMOS : supervision pour Kotio d’un projet R&D international (vérification automatique de la sécurité des services Web) impliquant des grands comptes (SAP, Siemens, etc.) et des acteurs académiques (universités européennes, INRIA, etc.).
Ingénieur cryptologue
chez THALES Communications
2000 - 2004
Sécurité informatique et cryptographie : étude et conception d𠆚rchitectures sécurisées pour plusieurs systèmes civils et militaires : conception du contrôle d�ès du système de navigation satellitaire européen Galileo, développement d’une messagerie sécurisée pour l𠆚rmée de Terre, sécurisation d’un parc de containers de déchets radioactifs pour l𠆚gence Internationale pour l’Énergie Atomique, etc.
Sensibilisation à la sécurité : enseignement de la cryptographie à des stagiaires étrangers.
R&D en cryptographie : étude, conception et codage d𠆚lgorithmes cryptographiques pour plusieurs systèmes de la Défense Nationale.