De formation Ingénieur/ Docteur en Informatique, avec une expérience à la fois théorique et pratique dans le domaine de la cybersécurité, je m'intéresse à tout ce qui touche à la sécurité des réseaux, données, infrastructures critiques (OIV), et la sécurité M2M et IoT, que ce soit au niveau R&D, technique, gouvernance de sécurité
As part of the Engie's Global SoC, I am in charge of Vulnerability Management (VM) & EDR services: 1 - VM • Vulnerability assessment and management • Administration & configuration of Vulnerability Management tools (on-premise and cloud based) • Definition of scan policies • Nessus scanner & agents deployment (on-premise, cloud) • Asset management/Discovery • On-premise and cloud scans (VM, WAS and agents scans, pre-run time and runtime container vulnerability assessment, etc.) • Suggesting KPI, and creation of dashboards • Vulnerability activity reporting • Troubleshooting (false positives, authenticated scan failures, etc.) • Assist on vulnerabilities remediation • Scripting and automation via API
2 - EDR • Administration & Configuration of EDR solution (cloud based) • Definition, deployment and update of security policies (prevention, firewall, response, usb, sensor update, etc.) • Troubleshooting and support to entities (EDR agent deployment issue, data flow / process blocked due to policy, performances issues, process whitelist, etc.) • Suggesting KPI, and creation of dashboards • Vulnerabilities assessment • EDR activity reporting • Scripting and automation via API
Ingénieur/Consultant Cyber-sécurité pour le compte de SII/OSA Bouygues Télécoms (Vélizy): • Coordination avec le département Sécurité IT et le métier afin de respecter la politique de Sécurité mise en place • Suivi et gestion des Vulnérabilités (Scan, Audit, PSIRT): Etude d’impact, évaluation et analyse de risque, veille de vulnérabilités, interface avec fournisseur application de certains patch/contournements • Investigation sur les incidents sécurité : échecs authentification/autorisation, mauvaise configuration auprès AAA, mauvais mot de passes codé dans les scripts, problème de droits/privilèges, clés publique client non déclaré, etc. • Investigation sur des comportements suspects : scan de ports, flux suspect traversant le pare-feux, • Patch Management Windows & Linux • Mise en place de KPI pour le suivi de l’activité cyber-sécurité au sein de mon entité • Participation à l’activité Gouvernance de la sécurité : RGPD, LPM, Plan de continuité d’activité, plan de sensibilisation, etc. • Etc.
• Mener des activités d'enseignement (Réseaux, Sécurité Informatique, Algorithmique, OS) de niveau Licence et Master • Encadrement de PFE Master 2 (Sécurité Internet des Objets)
• Mener des activités R&D dans le domaine IoT et Smart Metering. • Participation à la conception d'un compteur de gaz intelligent • Encadrement de PFE Ingénieur (Sécurité IoT)
Mener des activités R&D dans les domaines de "Smart Grid Security", "Smart Metering Security”, dans le cadre d’un post-doc financé par le programme européen ERCIM
• Activités de R&D portant sur la sécurité des réseaux de capteurs sans-fil (RCSF) • Participer à un projet de R&D ANR (3 ans) portant sur le suivi d'une chaîne logistique en utilisant les RCSF • Dispenser des enseignements portant sur la sécurité des réseaux (VPN) • Encadrement de PFE niveau Master 2