Contexte de la mission : contrat en forfait pour Capgemini, missions d’audit chez plusieurs clients. L’ESEC (European Security Expertise Center) est l’équipe de Sogeti dédiée à l’expertise autour des sujets liés à la sécurité informatique.
**Objectifs : ** Audit de vulnérabilité d’application web Audit de vulnérabilité d’application mobile (Android et iOS) Audit de client lourd Test d’intrusion externe Test d’intrusion interne Simulation de campagne de phishing
Missions principales : Réunion d’ouverture Accompagnement pour la définition des risques Réalisation des tests Réunion de clôture Proposition et suivi des recommandations
Réalisations et livrables : • 2 à 3 pentests par mois • Conduite de réunions d’ouverture • Rédaction de rapports techniques • Rédaction de rapports managériaux • Rédaction de supports de restitution • Réalisation de restitution à chaud • Proposition de plan d’action de remédiation • Conduite de réunions de clôture • Suivi des remédiations • Réalisation de contre audit • Revue d’architecture informatique • Traitement des vulnérabilités des codes • Identification des écarts présentant des vulnérabilités des systèmes
Contexte de la mission : Pour le compte d’Atos, mission en forfait de longue durée chez Generali. Generali est une compagnie d’assurance italienne, troisième au monde. Dans le cadre d’une task-force déployée sur place, l’objectif de la mission est d’accompagner les équipes internes pour la gestion des vulnérabilités, la définition et la maitrise des risques, et gérer les incidents de sécurité.
Objectifs : Pilotage du processus d’audit Surveillance et investigation Alertes, gestion et intervention sur les incidents Sensibilisation
Missions principales : Organisation des prestations d’audit technique Communication interne au parties prenantes Réalisation de livrables et indicateurs managériaux Gestion des incidents de sécurité
Réalisations et livrables : • 25 pentests • Sensibilisation du personnel des risques liés à la cybersécurité • Audit internes et participation à la mise à jour de la PSSI • Traitement des tickets d’incidents • Création et amélioration des règles de détection • Analyse des e-mails de phishing
Contexte du poste : Contrat en forfait pour Atos, missions courtes chez plusieurs clients. BULL est une société française d’expertise en sécurité informatique et en Big Data. Définie en plusieurs pôles d’expertise. L’équipe d’audit technique s’inscrit dans le pôle Audit et Conseil.
Objectifs : Audit de vulnérabilité d’application web Audit de vulnérabilité d’application mobile (Android) Audit de configuration
Missions principales : Participation aux réunions d’ouverture Réalisation des tests techniques Présentation des résultats Rédaction des rapports
Réalisations : • 2 à 3 pentests par mois • Participation aux réunions d’ouverture • Rédaction de rapports techniques • Rédaction de rapports managériaux • Rédaction de supports de restitution • Réalisation de restitution à chaud • Proposition de plan d’action de remédiation • Conduite de réunions de clôture
Environnements techniques : HTML, JavaScript, IIS, Windows Server, BurpSuite, Kali Linux.
2010 - 2013 : Membre actif de la cellule communication de l’organisation estudiantine ENACTUS (ex SIFE) à l'université de Kenitra (encadrement des jeunes étudiants en situation précaire)