Votre navigateur est obsolète !

Pour une expériencenet et une sécurité optimale, mettez à jour votre navigateur. Mettre à jour maintenant

×

Sophie MARIN BOURRY

Cyber Risk Manager

Sophie MARIN BOURRY
38 ans
Permis de conduire
Lille (59000)
Situation professionnelle
En poste
En simple veille
Présentation
N/A
CV réalisé sur DoYouBuzz
  • Création d'une plateforme de test système et applicatif (métier)
  • KVM - Docker - Python - Linux - Debian - Jenkins
  • Prise en compte des bulletins de sécurité en mettant à jour le dépôt de références interne
  • Résolution des conflits et erreurs d’installation suites aux mises à jour
  • Maintenance et amélioration d’un script de génération d’iso d’installation linux personnalisée
  • VM – Linux – Bash – Jenkins - Debian - KVM
  • Rédaction d'exigences de durcissement de systèmes GNU/Linux
  • Réalisation d'un script de contrôle de configuration
  • Réalisation d'un script permettant la mise en conformité d'un système avec les exigences de sécurité
  • Debian - RHEL - ANSSI - STIG - Python
  • Etat de l'art sur la sécurisation des objets connectés
  • Dockerisation d'outils d'audit de sécurité
  • Développement d'une API rest d'orchestration d'audit de sécurité en python
  • Docker - Rancher - ELK - Python - Debian - BurpSuite - OWASP
Site web de l'entreprise
  • Missions dans différents secteurs (Santé, Industrie, Distribution, Marché publique) :
    • Analyse des journaux d'activité Firewall & Proxy
    • Analyse de résultats de scan de vulnérabilités système / réseau / applicatif
    • Construction et suivi de plan d'actions correctives
    • Présentation et restitution des résultats après des équipes techniques / managériales
      Participation à l’amélioration continue des outils d'analyse
  • Réalisation de tests d'intrusion automatisés avec contrôles manuels
  • Nessus - Qualys - Accunetix - Burp Suite
Détails de l'expérience
Description de l'entreprise
Advens est une société spécialisée dans le
management de la sécurité de l’information.
Basés à Lille et à Paris, nous comptons une soixantaine de collaborateurs.
Depuis plus de dix ans, nous aidons les organisations à piloter la sécurité de l’information en parfait alignement avec leurs enjeux métiers et pour en améliorer la performance.
Une approche unique qui repose sur une expertise sectorielle pointue et aide les RSSI à construire une fonction sécurité efficace et valorisée.
  • En mission dans le secteur de l'Énergie
    Mes missions :
    • Relecture approfondie et intégrale de DAT (Dossier d'Architecture Technique) dans le but d'émettre un avis sécurité détaillé, d'évaluer la criticité et de proposer d'éventuelles mesures de correction.
    • Pilotage de revues de vulnérabilités effectuées par des tiers et coordination des différents interlocuteurs.
    • Prise en charge des affaires de sécurité applicative
    • Validation sécurité de guides de sécurisation
    • Mise en place d'une offre de service d'audit de sécurité applicatif interne
  • Lotus Notes - Arachni - Burp Suite - Pilotage
  • Mise en place de scanner de vulnérabilités application, réseaux et systèmes
    • Configuration des équipements
    • Exploitation des résultats et suivi des actions correctives par :
    • La mise en place d'un tableau de bord
    • la vérification au niveau du code des applications des corrections demandées
  • Suivi des audits de sécurité applicative interne et externes
    • En charge des actions correctives sur un logiciel de reporting de problèmes environnementaux ainsi que d'un outils de gestion de risque
    • Vérification de la pertinence des failles détectées (rejeux des attaques ...)
  • Amélioration des guides de sécurisation et des politiques internes de sécurité
    • Exploitation des résultats des scans de vulnérabilités, pour définir les points d'amélioration des politiques de sécurité internes
    • Mise à jour du guide de sécurisation du code à l'attention des développeurs
  • SVN - Méhari - Burp Suite Pro - Nessus - NeXpose - Metasploit
Description de l'entreprise
La société Enablon a été créée en Octobre 2000 pour répondre aux problématiques de reporting extra-financier des entreprises. Enablon s'ouvre progressivement sur la scène internationale, avec l'ouverture d'un bureau à Chicago aux États-Unis en 2009, mais aussi avec le début d'une collaboration avec la Corée afin de se répandre sur le marché Asiatique. Actuellement, Enablon est le premier éditeur mondial de solutions logicielles de maîtrise des risques environnementaux, sociaux, financiers et juridiques.
Site web de l'entreprise
  • Réalisation d’un terminal de paiement et de consultation de compte à l’aide d’une BasicCard.
  • SVN – JAVA5 – LaTex – HTML5 – CSS3 – ZC-Basic
  • Réalisation d’une étude comparative des tests de primalités (Euclide à AKS) avec justification mathématiques des tests, et vérification de la complexité pratique à l’aide d’un programme en JAVA.
  • SVN – Eclipse – JAVA5 – LaTex – GNUPlot

Professeur particulier

Freelance
Septembre 2008 à juin 2012
Freelance
Yvelines
  • Soutien scolaire en mathématiques et physique chimie en collège et lycée.

Logiciel de création d’emploi du temps

Université Versailles Saint-Quentin
Janvier 2010 à juin 2010
Projet étudiant
Versailles
France
  • Réalisation d’un logiciel de création d’emploi du temps et d’optimisation en C++, afin d’illustrer les problèmes NP-Complet. Mise en place de l’algorithme du recuit simulé.
  • C++ – UML – LaTeX - 6 personnes

Stagiaire de Mathématiques

Collège Jean Moulin - Le Pecq
Janvier 2009
  • Stage d’observation et d’intervention de 6 séances. Rédaction d’un cours et de séances d’exercices sur la proportionnalité pour une classe de 5ème.