Votre navigateur est obsolète !

Pour une expériencenet et une sécurité optimale, mettez à jour votre navigateur. Mettre à jour maintenant

×

Sophie MARIN BOURRY

Cyber Risk Manager

Sophie MARIN BOURRY
38 ans
Permis de conduire
Lille (59000)
Situation professionnelle
En poste
En simple veille
Présentation
N/A
CV réalisé sur DoYouBuzz
  • Création d'une plateforme de test système et applicatif (métier)
  • KVM - Docker - Python - Linux - Debian - Jenkins
  • Prise en compte des bulletins de sécurité en mettant à jour le dépôt de références interne
  • Résolution des conflits et erreurs d’installation suites aux mises à jour
  • Maintenance et amélioration d’un script de génération d’iso d’installation linux personnalisée
  • VM – Linux – Bash – Jenkins - Debian - KVM
  • Rédaction d'exigences de durcissement de systèmes GNU/Linux
  • Réalisation d'un script de contrôle de configuration
  • Réalisation d'un script permettant la mise en conformité d'un système avec les exigences de sécurité
  • Debian - RHEL - ANSSI - STIG - Python
  • Etat de l'art sur la sécurisation des objets connectés
  • Dockerisation d'outils d'audit de sécurité
  • Développement d'une API rest d'orchestration d'audit de sécurité en python
  • Docker - Rancher - ELK - Python - Debian - BurpSuite - OWASP
En savoir +
  • Missions dans différents secteurs (Santé, Industrie, Distribution, Marché publique) :
    • Analyse des journaux d'activité Firewall & Proxy
    • Analyse de résultats de scan de vulnérabilités système / réseau / applicatif
    • Construction et suivi de plan d'actions correctives
    • Présentation et restitution des résultats après des équipes techniques / managériales
      Participation à l’amélioration continue des outils d'analyse
  • Réalisation de tests d'intrusion automatisés avec contrôles manuels
  • Nessus - Qualys - Accunetix - Burp Suite
En savoir +
  • En mission dans le secteur de l'Énergie
    Mes missions :
    • Relecture approfondie et intégrale de DAT (Dossier d'Architecture Technique) dans le but d'émettre un avis sécurité détaillé, d'évaluer la criticité et de proposer d'éventuelles mesures de correction.
    • Pilotage de revues de vulnérabilités effectuées par des tiers et coordination des différents interlocuteurs.
    • Prise en charge des affaires de sécurité applicative
    • Validation sécurité de guides de sécurisation
    • Mise en place d'une offre de service d'audit de sécurité applicatif interne
  • Lotus Notes - Arachni - Burp Suite - Pilotage
  • Mise en place de scanner de vulnérabilités application, réseaux et systèmes
    • Configuration des équipements
    • Exploitation des résultats et suivi des actions correctives par :
    • La mise en place d'un tableau de bord
    • la vérification au niveau du code des applications des corrections demandées
  • Suivi des audits de sécurité applicative interne et externes
    • En charge des actions correctives sur un logiciel de reporting de problèmes environnementaux ainsi que d'un outils de gestion de risque
    • Vérification de la pertinence des failles détectées (rejeux des attaques ...)
  • Amélioration des guides de sécurisation et des politiques internes de sécurité
    • Exploitation des résultats des scans de vulnérabilités, pour définir les points d'amélioration des politiques de sécurité internes
    • Mise à jour du guide de sécurisation du code à l'attention des développeurs
  • SVN - Méhari - Burp Suite Pro - Nessus - NeXpose - Metasploit
En savoir +
  • Réalisation d’un terminal de paiement et de consultation de compte à l’aide d’une BasicCard.
  • SVN – JAVA5 – LaTex – HTML5 – CSS3 – ZC-Basic
  • Réalisation d’une étude comparative des tests de primalités (Euclide à AKS) avec justification mathématiques des tests, et vérification de la complexité pratique à l’aide d’un programme en JAVA.
  • SVN – Eclipse – JAVA5 – LaTex – GNUPlot

Offensive IoT Exploitation

Hack In Paris 2016

2016

Master Informatique

Université Versailles Saint Quentin (UVSQ)

Septembre 2010 à septembre 2012
En savoir +

Licence Informatique

Université Versailles Saint Quentin (UVSQ)

Septembre 2006 à juillet 2010
  • Salsa, natation, vélo
  • Théâtre, Opéra
  • Debian
    Bon niveau
  • RHEL
    Bon niveau
  • Windows
    Intermédiaire
  • Qualys
    Avancé
  • Nessus
    Avancé
  • Openscap
    Bon niveau
  • Accunetix
    Bon niveau
  • Arachni
    Avancé
  • BurpSuite
    Avancé
  • Suite ELK
    Bon niveau
  • ANSSI
    Avancé
  • EBIOS
    Intermédiaire
  • OWASP
    Bon niveau
  • Python
    Bon niveau
  • Docker
    Avancé
  • KVM
    Bon niveau