Pentest, reverse engineering, analyse forensique, analyse de risque, etc. Autant de termes incompréhensibles pour moi il y a de cela 5 ans.
Aujourd'hui, grâce à mon cursus universitaire, professionnel et à mon implication personnelle, j'ai pu acquérir une bonne culture de l'informatique et de solides bases dans une grande partie des domaines de la sécurité informatique.
Suite à ces formations, j'ai voulu me spécialiser dans des domaines techniques tels que les tests d'intrusions, ou encore l'analyse forensique.
Voici une liste non-exhaustive de mes compétences, connaissances et participations:
• Sécurité offensive/défensive:
- Tests d'intrusions (web, système)
- Reverse engineering (PE, ELF, code)
- Social engineering (scénarios d'attaques)
- Analyse forensique (mémoire, logs)
- Analyse système et gestion d’évènement (SIEM): Bonnes connaissances théoriques
- Cryptographie (RSA: factorisation)
- Attaque par canaux auxiliaires : attaque CPA sur une Chipwhisperer
• Développement:
- Python
- C / C++
- Bash
- Java
- PHP
- HTML/CSS
- SQL
• Systèmes et Réseaux:
- Administration de systèmes Windows
- Administration de systèmes Linux
- Administration de switchs, routeurs Alcatel-Lucent
• Analyse de risque (notions):
- EBIOS : Expression des Besoins et Identification des Objectifs de Sécurité
- ISO 27001 : Mise en place, surveillance et mise à jour d'un SMSI
- ISO 27002 : Objectifs et mesures de sécurité
• Certification:
- CEH (Certified Ethical Hacking): Score de 100%
- Inscription et préparation de la certification OSCP (Offensive Security Certified Professional)
• Mes participations:
- Participation au Hackathon Hack the camera - Alcatel-Lucent 1er édition : https://www.youtube.com/watch?v=L91HNeuqY9E&feature=youtu.be
- Participation au Hackathon Hack the home - Alcatel-Lucent 2e édition : https://www.youtube.com/watch?v=xi6N97eTs_4
- Participation aux challenges de la CyberDef 2015 à l'Ecole Militaire
- Participation à l'exercice DEFNET 2016
Mes compétences :
Administration réseaux
SQL
CSS
Analyse de risque
Administration système
HTML
PHP
Java
Bash
Python
C / C++
Cryptographie
Analyse Forensique
Analyse système et gestion d’évènement (SIEM)
Reverse engineering
Social Engineering
Penetration test
Pas de contact professionnel