Menu

Thomas LESCOT

Paris

En résumé

Passionné depuis de nombreuses années par le domaine de la sécurité informatique, et conscient du niveau de technicité demandé par ce métier, je suis en auto-formation permanente depuis 2007 grâce à l'Internet ce qui me permet une réflexion et une remise en cause perpétuelle. Je reste également connecté à la réalité du terrain par l'installation et la configuration de solutions de sécurisation open-source pour mes serveurs personnels.

j'ai maintenant l'opportunité d'utiliser mon savoir faire et mes compétences pour conseiller et accompagner aux mieux nos clients.

La création récente d'un laboratoire en cybersécurité des SI au sein de l'entreprise nous permet de rester pertinent vis à vis des études et solutions proposées aux clients. Cela nous permet aussi un très bon niveau de formations interne.

Mes compétences :
Systèmes embarqués
Électronique
Webmaster
Réseaux informatiques & sécurité
GNU/Linux

Entreprises

  • Sogeti High Tech - Consultant cybersécurité SIE/SII

    Paris 2013 - maintenant Divers missions de conseil en cybersécurité des systèmes d'information d'entreprise et principalement des systèmes d'information industriel, pour des entreprise de moyenne et grande taille :

    Application de la méthodologie Ebios: Étude du contexte, des évènements redoutés, des scenarii de menaces, des risques et des mesures de sécurité à mettre en œuvre.

    Étude d'architectures et préconisation de solutions de sécurisation

    conception d'architectures sécurisés, intégration

    Tests d'intrusion

    Sensibilisation
  • Sogeti High Tech - Consultant cybersécurité

    Paris 2013 - maintenant Création Laboratoire de Cyber-Sécurité / Systèmes industriels / Formations

    Formation aux techniques de "test d'intrusion":
    Récupération d'information (Réseau, machines, OS Fingerprint, etc.),
    Analyse de vulnérabilités,
    Tests d'applications web,
    Technique d'attaques de password,
    Techniques d'attaque de réseau wifi,
    Exploitation Tools,
    Sniffing/Spoofing,
    Backdoors,
    Stress Testing,
    Reporting

    Outils utilisés:
    - sécurité/supervision : Prelude, snort, surikata, OSSIM
    Mise en place d'IDS dans les réseaux (NIDS et HIDS) pou rétudier l'efficacité des outils face à nos tests d'intrusion et à divers virus.
    - Honeypot pour récupérations d'empreintes d'attaques spécifiques automates
    - Tests d'intrusion : Kali-linux (anciennement Backtrack), distribution linux basée sur une debian qui est spécialisée dans les tests d'intrusion contenant tout une panoplie d'outils comme Metasploit, aircrack-ng, etc.
  • Sogeti High Tech - Ingénieur d'essais

    TOULOUSE 2013 - 2014 Validation de l'infrastructure du FSA-NG et des améliorations d'une version à une autre.
    La validation d'une version passe par la relecture des OVV, la rédaction des procédures, le run les procédures sur les bancs et lever des anomalies si besoin.
    L'étape finale est l'écriture du d'un rapport d'essais.
  • Sogeti High Tech - Ingénieur d'essais

    TOULOUSE 2012 - 2013 Test et validation de systèmes de communication sol-vol.
    - Essais de COM end to end sur les bancs Airbus A350 et A380,
    - Activité de support aux essayeurs et aux compagnies,
    - Chargé de la mise en place et du développement d’eMACADAM, outil simulant des communications ACARS entre le sol et l’avion facilitant la validation des systèmes.
  • Sogeti High Tech - Ingénieur Logiciel

    TOULOUSE 2009 - 2011 Activité de « BPL deputy » au sein d'Airbus.
    - Ecriture de la spécification du besoin utilisateur,
    - Elaboration des plannings du projet avec les différents interlocuteurs,
    - Organisation de réunions d’avancement,
    - Suivi du développement de l'application,
    - Formations des utilisateurs,
    - Activité de support et de suivi des utilisateurs,
    - Ecriture de macro SQL et VBA pour le besoin des utilisateurs.
  • Sogeti High Tech - Ingénieur d’essais électriques

    TOULOUSE 2008 - 2009 Tests et validation des systèmes électriques d’avions en développement en vue des certifications.
    - Essais réalisés sur le banc EDIB sur le cœur électrique de l’A400M,
    - Analyse des données avec Flexpro et Visage et rédaction de rapport d’essais,
    - Essais de qualité réseau sur le banc BENQ pour l’A400M,
    - Essais en couplage avec simulateur et banc actionneur,
    - Réunions de suivi des essais.
  • Electance - Ingénieur en maintenance industrielle

    2007 - 2008 Etudes et réalisations d’armoires électriques pour de nombreux clients dans divers domaines industriels (télécommunication, électronique de puissance, commande numérique, alarmes,…).
    - Conception des plans électriques, de la documentation,
    - Simulation électrique du montage,
    - Câblage d’armoires et tests en labo,
    - Intégration des armoires chez le client et tests en production,
    - Dépannages sur de nombreuses machines.
  • Electance - Stage de fin d’étude

    2007 - 2007 - Etude et fabrication de bancs de test pour moteurs brushless pilotés par ordinateur,
    - Ecriture de procédures d’essais et de dépannage des moteurs brushless,
    - Formation du personnel de l’entreprise sur les bancs d’essais.
  • Université de Picardie Jules VERNE - Projet universitaire

    Amiens 2006 - 2007 - Calculs de motorisation d’un robot et d’un système d’asservissement en position,
    - Mise en place d’un calendrier et estimation du budget,
    - Réalisation de la motorisation et tests sur le robot,
    - Participation à la coupe de France de robotique (E=m6).
  • PSA Peugeot Citroën - Stage de fin d’année

    Rueil Malmaison 2006 - 2006 - Création (programmation en langages WEB, UNIX et base de données) d'un site intranet permettant la veille automatisée des noms de domaines,
    - Ecriture du manuel utilisateur et installation de l’application sur les serveurs.
  • Université de Picardie Jules VERNE - Projet universitaire

    Amiens 2005 - 2006 Responsable de la partie informatique d’un robot dans le but de participer à la coupe de France de robotique :
    - Ecriture du cahier des charges en fonction de l’objectif de la coupe,
    - Choix du hardware embarqué,
    - Configuration et compilation du noyau linux en fonction des périphériques utilisés,
    - Installation d'un module temps réel : RTLinux, et programmation temps réel.

Formations

Réseau

Annuaire des membres :