Passionné de cybersécurité et plus particulièrement de test d’intrusion, je suis curieux et attentif aux nouvelles failles de sécurité. A travers mes 13 ans d'expériences dans la cybersécurité et infrastructure, j'ai appris à auditer les architectures de mes clients en réalisant des tests d’intrusion et à recommander les meilleures pratiques et remédiations sur les vulnérabilités potentielles. J'ai également travaillé dans la réponse à incidents, mettant en œuvre des analyses approfondies pour identifier et contenir les menaces.
Dans ce cadre, j'ai utilisé CrowdStrike afin de détecter, investiguer et répondre efficacement aux attaques. Par ailleurs, ma certification eCPPT (Certified Professional Penetration Tester) permet de valoriser mes compétences en sécurité offensive auprès des clients.
Contexte : Dans le cadre de l’amélioration de la sécurité du client, l’objectif était d’auditer l’existant du SI des filiales du client en France/internationale et résoudre les problématiques de vulnérabilités potentielles.
Mode Projet :
Test d'intrusion :
● Scans de vulnérabilité via Beyond Security sur des machines pilotes● Environnement de test et préproduction : Recherche de failles en whitebox ou greybox via KaliLinux (Nmap, Metasploit, Gobuster,etc) et utilisation de Shodan pour analyser si le réseau est exploitable depuis internet
Architecture sécurisée :
● Gérer les projets et implémenter les sites étrangers qui seront raccordés au réseau Arkema ● Mettre au norme et sécuriser les architectures localisées à l'étranger pour les raccorder au réseauFrance (WAN IPSEC/MPLS) ● Installer et configurer les réseaux (switch cisco/firewalls Fortinet, checkpoint, palo alto) desdifférents sites à l'étranger ● Gérer le Cisco Radius pour l'authentification et l'autorisation des équipements LAN et WIFI ● Sécuriser les accès nomades via VPN Anyconnect/Cisco Asa et Pulse Secure SSL VPN ● Sécuriser les accès internet des utilisateurs via Zscaler ● Gérer les Whitelist ou blacklist de domaine via Cisco Cloud Web Access
Mode Run :
● Diagnostiquer les équipements de sécurités (Firewall, proxy, switch,etc..) situés en France ou à l'étranger ● Analyser les logs via l'outil ELK (Elasticsearch, Logstash et Kibana)