Consultant sécurité informatique indépendant
2009 - 2010
Chef de projet sécurisation d'un copieur multifonction chez RICOH :
- définition de la politique de sécurité d'un copieur, rédaction de la cible de sécurité, définition des spécifications de sécurité
- assistance et formation de l'équipe technique en charge du développement du produit
Conseil en sécurité informatique chez BNP Paribas :
- MOE confidentialité des messages de la cellule anti-blanchiment : intégration du chiffrement et de l𠆚uthentification des emails dans la messagerie, rédaction de la documentation, formation des utilisateurs métier
- MOE en Identity and Access Management (IAM) : standardisation des mécanismes d𠆚uthentification (utilisateurs et applications), migration des solutions existantes, intégration d’une PKI du marché, documentation en vue d’une homologation
- MOA dématérialisation sécurisée des fax papier : recueil des besoins métier (transformation des fax en emails) et de sécurité (chiffrement, signature de l'expéditeur, archivage), assistance à l'évolution et à l'intégration d'une solution du marché
Lauréat régional
2008 - aujourd'hui
du Concours National d'aide à la création d'entreprises de technologies innovantes. Membre de l’Incubateur de l’École des Mines d𠆚lès.
Projet de création d𠆞ntreprise
2007 - 2008
Projet Inspeer : développement d’un middleware réseau distribué.
Aspect technique : rédaction des spécifications, définition de l𠆚rchitecture, développement, tests, intégration.
Aspect business : rédaction de business plan, étude de marché, rencontre avec les prospects.
Chef de projet Sécurité SI
chez KOTIO (racheté par OpenTrust
2004 - 2007
Direction technique : responsable des aspects qualité et sécurité de la suite logicielle de Kotio : définition des besoins fonctionnels et des spécifications de sécurité, architecture, encadrement et formation des développeurs aux pratiques de développement sécurisé, développement et revue de code.
Conseil en sécurité informatique : responsable du développement de l’offre conseil de Kotio :
- AMOA en projets de sécurité
- analyse des risques (méthodologie EBIOS)
- cryptographie
Nombreuses missions réalisées : Manpower, Adecco, Pixid (portail web pour les entreprises de travail temporaire, leurs clients et leurs intérimaires), etc.
Certification Critères Communs : responsable de la certification ISO 15408 du module de vérification de signature électronique développé par Kotio : rédaction des documents de sécurité, supervision des livrables, négociation avec les services gouvernementaux.
Interlocuteur pour le projet européen VAMOS : supervision pour Kotio d’un projet R&D international (vérification automatique de la sécurité des services Web) impliquant des grands comptes (SAP, Siemens, etc.) et des acteurs académiques (universités européennes, INRIA, etc.).
Ingénieur cryptologue
chez THALES Communications
2000 - 2004
Sécurité informatique et cryptographie : étude et conception d𠆚rchitectures sécurisées pour plusieurs systèmes civils et militaires : conception du contrôle dès du système de navigation satellitaire européen Galileo, développement d’une messagerie sécurisée pour l𠆚rmée de Terre, sécurisation d’un parc de containers de déchets radioactifs pour l𠆚gence Internationale pour l’Énergie Atomique, etc.
Sensibilisation à la sécurité : enseignement de la cryptographie à des stagiaires étrangers.
R&D en cryptographie : étude, conception et codage d𠆚lgorithmes cryptographiques pour plusieurs systèmes de la Défense Nationale.