2014 - maintenantWith Wishtack, share your gift wishlists with your beloved and find unique gift ideas for anyone based on their tastes and interests. All that in just one click!
- ModSecurity expertise.
- Penetration testing.
- SIEM (Security Information and Events Management) solutions setup, configuration, maintenance and management.
- Source code and system configuration audit.
Get in touch with us if you have consulting needs or for a training/workshop or just to say hi on contact@wishtack.com and we'll make your wishes come true!
Shookalabs
- Développeur Agile Web Full-Stack & Expert Securité
- Conseils en sécurité Web.
- Tests d'intrusion et évaluation de la sécurité.
- Audit de code source.
- Audit de configurations.
- Mise en place de solutions d'authentification forte.
- Mise en place de solutions de détection d'intrusions.
- Mise en place de solutions de monitoring sécurité (Security Information Events Management).
- Gestion des incidents (Forensics).
Orange
- Expert sécurité Web
Paris2011 - 2013- Etude et évaluation continue de la sécurité des services en-ligne du groupe.
- Mise en place, configuration et maintenance de Firewalls Applicatifs Web.
- Mise en place, configuration et maintenance d'une plateforme de monitoring sécurité (Security Information and Events Management).
- Mise en place et maintenance d'un framework d'audit sécurité.
- Analyse des tentatives d'intrustion.
- Analyse et suivi des incidents sécurité.
- Sensibilisation à la sécurité et émission de préconisations techniques.
- Validation de choix techniques.
Ludorf Partner
- Conception et développement J2ME et Web
2008 - 2008Étude, développement et réalisation d'une maquette d'un système de paiement
sur téléphone mobile.
Technologies et méthodes : eXtreme Programming, ISO 14443, Python, Jython, J2ME, Django, JUnit, PyUnit et PySCard.
Euro-Information
- Expert sécurité Web + Développement Agile
Strasbourg2008 - 2011Sécurisation des sites Web publics (e-banking, bourse et plateforme de paiement en ligne) des différentes entités du groupe (Banque de Luxembourg, BKCP, BMCE, Crédit Mutuel, CIC et Targobank entre autres).
- Tests d'intrusion et évaluation de la sécurité.
- Mise en place, configuration et maintenance de Firewalls Applicatifs Web.
- Sensibilisation des développeurs à la sécurité.
- Mise en place de bonnes pratiques de développement et sensibilisation des développeurs.
- Mise en place et adaptation du framework de tests unitaires "googletest" .
Conception, gestion de projets et d'équipes puis développement et intégration de solutions de sécurité :
-> Authentification et signature numérique à l'aide de certificats clients.
-> Authentification et signature numérique à l'aide d'équipement physique.
-> Authentification par mécanisme de défi/réponse.
-> Authentification avec One-Time-Pass (mot de passe à usage unique).
-> Architecture d'authentification basée sur un fournisseur d'identité et des fournisseurs de services.