Compétences

SystĂšme d'exploitation

  • Linux RedHat / Ubuntu / Debian / ...
  • Windows Server 2019 / 2016 / 2012 / ...
  • Windows 11 / 10 / ...

Réseaux

  • RĂ©seaux LAN / WAN / MPLS / VPN (IPsec & SSL) / Routage.
  • Switch HP (VLAN, STP, BGP? ...).
  • Wifi Extreme Networks (ex Aerohive).
  • Cisco (base).

Services réseaux

  • Serveurs DNS (rĂ©solveur / autoritĂ© / conditionnel).
  • Serveurs DHCP & NTP.
  • Serveurs de messagerie (Postfix, Qmail, IBM Domino...).
  • Serveurs Reverse Proxy (Citrix Netscaler / ADC, Azure Application Gateway, Azure Front Door).
  • Serveurs web (Apache, Nginx, Microsoft IIS...).
  • Serveurs Proxy (Squid, Squiguard, Websense...).
  • Serveurs Active Directory / Certificate Service / NPS Radius.

Pare-feux - Firewalls

  • CheckPoint.
  • Azure Firewalls.
  • Linux IPTables, ufw.
  • Fortinet (base).

Antivirus et EDR

  • Administration et intĂ©gration de solution McAfee, Symentec et TrendMicro.
  • EDR SentinelOne.

Certificats x509 et PKI

  • DĂ©ploiement d'une AutoritĂ© de Certification interne (Microsoft AD CS).
  • Gestion de certificats issus d'autoritĂ©s publiques (Sectigo, DigiCert, GoDaddy ...).
  • Accompagnement des Ă©quipes internes pour la gĂ©nĂ©ration, l'installation, le dĂ©bogage des certificats et des connexions TLS.

Sécurité de la messagerie

  • Enregistrement DNS : Dmarc, DKIM, SPF.
  • Investigation phishing : analyse d'en tĂȘte, analyse statique et dynamique.

Technologies Cloud

  • Mise en place et gestion d'une architecture Microsoft Azure.
  • Mise en place d'authentification unique (SSO) basĂ©e sur Entra ID.
  • VM, VNet, NSG, Bastion, Azure Firewall, Storage account, Logic App, App Gateway, API Services, DNS, ...
  • Infrastructure As Code : Terraform, Ansible.
  • Gestion de code & CI/CD: Git, GitLab, GitHub, GitHub Pages, GitHub Actions.

Virtualisation et conteneurisation

  • Utilisateur des solutions VMWare ESX, VirtualBox.
  • Docker & Docker Swarm.
  • Bases de Kubernetes et KVM.
Project 3

Expériences

Lectra (3000 personnes), Cestas (33) - 34 filiales dans le monde.

Depuis 2007 - Ingénieur réseau et sécurité

  • Concevoir et dĂ©ployer les infrastructures rĂ©seaux pour les salles serveurs et l'infrastructure cloud.
  • DĂ©ploiement et maintien en condition opĂ©rationnelle des Ă©lĂ©ments rĂ©seaux et de sĂ©curitĂ©.
  • Mise en Ɠuvre, gestion, maintenance, documentation et optimisation des rĂ©seaux de communication internes et externes.
  • Audit et test d’intrusion interne.
  • Gestion des projets techniques en relation avec les sous-traitants et prestataires.

Messier-Bugatti groupe SAFRAN (1500 personnes), Vélizy (78).

2003-2007 - Consultant sécurité INTRINsec

  • Projet de prise en charge de l'infogĂ©rance sĂ©curitĂ© – mĂ©thodologie ITIL.
  • RĂ©daction de documentation sĂ©curitĂ©.
  • Veille technologique et sĂ©curitĂ©.
  • DĂ©finition de politiques de sĂ©curitĂ© SystĂšme (Windows, Novell, Domino, Oracle, antivirus).
  • DĂ©ploiement d'outils de supervision.
  • Audit de sĂ©curitĂ© et test d’intrusion.
  • Assistance Ă  maĂźtrise d'ouvrage.

2002 – 2003 - INTRINsec groupe Neurones (1300 personnes), Nanterre (92).

2002-2003 - Expert sécurité INTRINsec

  • Veille technologique et sĂ©curitĂ©.
  • Audit et dĂ©ploiement d’architectures sĂ©curisĂ©es (serveur de messagerie / pare-feu / Internet / proxy / antivirus).
  • Audit et intĂ©gration d'architecture antivirale.
  • InfogĂ©rance de la sĂ©curitĂ© (support et assistance clients).
  • Administration systĂšme et rĂ©seau.

Certifications

Certifications Microsoft / Azure

  • SC-100 - Cybersecurity Architect Expert - 12/2022
  • AZ-500 - Azure Security Engineer Associate - 01/2024
  • AZ-700 - Azure Network Engineer Associate - 06/2023
  • SC-300 - Identity and Access Administrator Associate - 12/2022
  • AZ-104 - Azure Administrator Associate - 06/2023
  • SC-900 - Security, Compliance, and Identity Fundamentals - 06/2022
  • AZ-900 - Azure Fundamentals - 06/2022

Management de la sécurité

  • ISO 27001:2013 - Lead Auditor - 06/2017

Certifications sécurité & réseaux

Publications

Articles de magazine

  • GNU/Linux Magazine n°238 - 06/2020 - SĂ©curisation d’un serveur NGINX
  • MISC n°102 - 03/2019 - L’en-tĂȘte HPKP pour sĂ©curiser un peu plus les connexions sur Internet ?
  • MISC n°90 - 03/2016 - Durcissement des commutateurs HP Comware
  • Hakin9 - 01/2010 - Automatiser l'exploitation de vulnĂ©rabilitĂ© lors d'un TI
  • Hakin9 - 03/2008 - VisibilitĂ© du systĂšme d'information

Publications de vulnérabilité

  • Aerohive HiveManager NG divulguĂ©e confidentiellement
  • IBM Domino Web Access - CVE-2007-1941
  • Accellion FTA - CVE-2008-3850
  • Accellion FTA - CVE-2008-7012
  • Websense Reporter - CVE-2008-4646
  • TrendMicro InterScan Web Security Virtual Appliance - Bid 41039
  • Commest Reflex English divulguĂ©e confidentiellement
  • Applications Lectra divulguĂ©es confidentiellement