Votre navigateur est obsolète !

Pour une expériencenet et une sécurité optimale, mettez à jour votre navigateur. Mettre à jour maintenant

×

Zakaria Jabari

Ingénieur en Securité Informatique - 6 ans d'expérience

Pentest
Analyse des Risques
Audit de sécurité
33 ans
Permis de conduire
Asnières sur Seine (92600) France
Situation professionnelle
En recherche d'emploi
En recherche active
CV réalisé sur DoYouBuzz
  • Contexte de la mission : contrat en forfait pour Capgemini, missions d’audit chez plusieurs clients.
    L’ESEC (European Security Expertise Center) est l’équipe de Sogeti dédiée à l’expertise autour des sujets liés à la sécurité informatique.

    **Objectifs : **
    Audit de vulnérabilité d’application web
    Audit de vulnérabilité d’application mobile (Android et iOS)
    Audit de client lourd
    Test d’intrusion externe
    Test d’intrusion interne
    Simulation de campagne de phishing

    Missions principales :
    Réunion d’ouverture
    Accompagnement pour la définition des risques
    Réalisation des tests
    Réunion de clôture
    Proposition et suivi des recommandations

    Réalisations et livrables :
    • 2 à 3 pentests par mois
    • Conduite de réunions d’ouverture
    • Rédaction de rapports techniques
    • Rédaction de rapports managériaux
    • Rédaction de supports de restitution
    • Réalisation de restitution à chaud
    • Proposition de plan d’action de remédiation
    • Conduite de réunions de clôture
    • Suivi des remédiations
    • Réalisation de contre audit
    • Revue d’architecture informatique
    • Traitement des vulnérabilités des codes
    • Identification des écarts présentant des vulnérabilités des systèmes

    Environnements techniques : Javascript, PowerShell, Apache, IIS, MSSQL, MySQL, VMware, virt-manager, BurpSuite, PwnDoc, Wappalyzer, Whatweb, Metasploit, Empire, Kali Linux, OWASP, GoPhish. Shodan, BloodHound, Responder, Wireshark
  • Contexte de la mission : Pour le compte d’Atos, mission en forfait de longue durée chez Generali.
    Generali est une compagnie d’assurance italienne, troisième au monde. Dans le cadre d’une task-force déployée sur place, l’objectif de la mission est d’accompagner les équipes internes pour la gestion des vulnérabilités, la définition et la maitrise des risques, et gérer les incidents de sécurité.

    Objectifs :
    Pilotage du processus d’audit
    Surveillance et investigation
    Alertes, gestion et intervention sur les incidents
    Sensibilisation

    Missions principales :
    Organisation des prestations d’audit technique
    Communication interne au parties prenantes
    Réalisation de livrables et indicateurs managériaux
    Gestion des incidents de sécurité

    Réalisations et livrables :
    • 25 pentests
    • Sensibilisation du personnel des risques liés à la cybersécurité
    • Audit internes et participation à la mise à jour de la PSSI
    • Traitement des tickets d’incidents
    • Création et amélioration des règles de détection
    • Analyse des e-mails de phishing

    Environnements techniques : Windows, Linux, BurpSuite, Kali linux, Qualys, Crowdstrike, Volatility, IDA, Imunity Debugger.
  • Contexte du poste : Contrat en forfait pour Atos, missions courtes chez plusieurs clients.
    BULL est une société française d’expertise en sécurité informatique et en Big Data. Définie en plusieurs pôles d’expertise. L’équipe d’audit technique s’inscrit dans le pôle Audit et Conseil.

    Objectifs :
    Audit de vulnérabilité d’application web
    Audit de vulnérabilité d’application mobile (Android)
    Audit de configuration

    Missions principales :
    Participation aux réunions d’ouverture
    Réalisation des tests techniques
    Présentation des résultats
    Rédaction des rapports


    Réalisations :
    • 2 à 3 pentests par mois
    • Participation aux réunions d’ouverture
    • Rédaction de rapports techniques
    • Rédaction de rapports managériaux
    • Rédaction de supports de restitution
    • Réalisation de restitution à chaud
    • Proposition de plan d’action de remédiation
    • Conduite de réunions de clôture

    Environnements techniques : HTML, JavaScript, IIS, Windows Server, BurpSuite, Kali Linux.

Master II en Management des Systèmes d'Information

IAE de Nantes

Septembre 2015 à mars 2016

MASTER en Cryptologie et sécurité informatique

Université Bordeaux I

Septembre 2013 à septembre 2015
  • JAVA, JAVASCRIPT
  • HTML
  • UML
  • LangageC, Langage C++
  • Langage assembleur
  • Administration et sécurité réseaux
  • Microsoft office
  • Latex
  • Arabe : maternelle
  • Français : courant
  • Anglais : bilingue
  • Espagnol : moyen
  • Allemand : notions
  • Guitare - 10 ans de pratique, Derbouka (percussion)
  • Football
  • Natation
  • 2010 - 2013 : Membre actif de la cellule communication de l’organisation estudiantine ENACTUS (ex SIFE) à l'université de Kenitra (encadrement des jeunes étudiants en situation précaire)