CV - Ingénieur sécurité et système - Expert sécurité sénior

Plus de 10 ans d'expérience dans la sécurité des systèmes d'information.

Informations de contact

4 RUE DE L'ARMORNé le : 01/04/1979
35760 ST-GREGOIRENationalité : Française
06 76 82 57 43contact[AT]patriceauffret.com
LinkedInTwitter

Sociétés

Technicolor, Thomson, Orange, Atos Origin, Intranode, Alcatel

Certifications

07/2010ISO27001 Lead Auditor, certifié par l'organisme (LSTI), formé par le cabinet HSC (Détails)

Expérience Professionnelle

Technicolor (Rennes)

Depuis02/2011
FonctionCoordinateur des Audits Sécurité
MissionsXXX

Période01/2010 - 01/2011
FonctionExpert Sécurité Sénior
MissionsXXX

Thomson (Rennes)

Période08/2007 - 01/2010
FonctionIngénieur Chercheur en Sécurité Réseau
MissionsXXX

Orange, pour Atos Origin (Lannion, Rennes)

Période02/2005 - 08/2007
FonctionIngénieur Systèmes et Sécurité (expert)
MissionsParticipation à l’élaboration des cahiers des charges de sécurité des socles des postes de travail et des serveurs
Recherche, analyse et qualification d’outils de sécurisation
Proposition de prescriptions sécurité dans ce domaine
Contribution à la veille sécurité, dans le contexte d’un processus défini
Mise en œuvre et accompagnement à la mise en œuvre d’outils d’audit sur ces machines
Réalisation de tests d’intrusion sur divers projets, dont de nombreux basés sur des Web services
Réalisation d’audits systèmes
Participation à l’élaboration de politiques de sécurité
Participation à la création d’analyses de risque
Accompagnement et sensibilisation aux aspects sécurité pour les équipes projets
Contributeur magazine MISC (numéro 28). « SinFP, une nouvelle approche à la prise d’empreinte des systèmes d’exploitation »

Intranode (Rennes)

Période09/2001 - 02/2005
FonctionIngénieur Sécurité
MissionsVeille sur les vulnérabilités, analyse, intégration dans une base de données
Participation à la création de l'architecture d'un scanneur de vulnérabilité
Développement de composants d'identification dans un scanneur de vulnérabilité
Développement de tests unitaires de détection de vulnérabilités
Implémentation de protocoles réseaux
Gestion d'un réseau de routeurs, de firewalls et administration des systèmes
Mise en place de processus de validation/qualité
Manager d'une équipe technique de développement de tests unitaires
Contributeur magazine MISC (numéros 7, 14, 28 et 50). « Analyse de l’empreinte TCP/IP pour détermination du système d’exploitation »

Alcatel (Brest)

Période06/2001 - 08/2001
FonctionStagiaire Sécurité
MissionsTest d'intrusion interne
Rapport d’audit avec préconisation d’amélioration de l’architecture

Publications, conférences, cours

11/2010Cours Technicolor, Edegem, Belgique : Web Application Security
07/2010Magazine MISC, numéro 50 : Analyse de l'établissement d'un tunnel DNS
12/2009OSSIR Bretagne : Design et implémentation d'une solution de filtrage ARP (OSSIR)
11/2008Journal in Computer Virology, Springer : SinFP, unification of active and passive operating system fingerprinting (sinfp-jcv.pdf)
06/2008Conférence SSTIC, Rennes : SinFP, unification de la prise d'empreinte active et passive des systèmes d'exploitation (SSTIC 2008)
04/2008Cours TELECOM ParisTech, Paris : Anatomie d'une intrusion réseau (Telecom Paristech)
03/2007Conférence IT Underground, Prague : OSPF Attack Shell (OSPF ASH)
11/2006Magazine MISC, numéro 28 : SinFP, nouvelle approche pour la prise d'empreinte TCP/IP
07/2004Magazine MISC, numéro 14 : Se protéger contre l'identification par prise d'empreinte TCP/IP (Misc14)
05/2003Magazine MISC, numéro 7 : Prise d'empreinte active des systèmes d'exploitation (Misc7)
12/2001Association GRANIT, GrafoTech Sécurité : Compte-rendu de la conférence BlackHat 2001 à Amsterdam (PubGrafotechBlackhat)
09/2001Stage de fin d'étude : Compte-rendu de stage sur les tests d'intrusion (TestsDIntrusion)

Formations

09/2010Management : Gestion de projet informatique, Rennes, ORSYS
07/2010ISO27001 : Lead Auditor, Paris, cabinet HSC
06/2010Conférence : SSTIC 2010, Rennes, (SSTIC 2010)
03/2010Conférence : CanSecWest 2010, Vancouver, Canada (CanSecWest 2010)
07/2009Linux : Temps Réel, OS4i (OS4i)
06/2009Conférence : SSTIC 2009, Rennes, (SSTIC 2009)
05/2009IPv6 : Théorie et Pratique, ENST Bretagne (Telecom Bretagne)
06/2008Conférence : SSTIC 2008, Rennes, (SSTIC 2008)
06/2007Conférence : SSTIC 2007, Rennes, (SSTIC 2007)
06/2005Conférence : SSTIC 2005, Rennes, (SSTIC 2005)
12/2001Conférence : BlackHat 2001, Amsterdam, Holland (PubGrafotechBlackhat)

Compétences

1 : connaissance ; 2 : maîtrise ; 3 : expert

DomaineNiveauDomaineNiveau
Langage / BDDPerl, Perl object, C3Shell, SQL2
PostgreSQL, MySQL1SQLite1
Systèmes d’exploitationFreeBSD, NetBSD, OpenBSD, Linux (RedHat, Fedora)3Solaris/SunOS, Windows NT 4.0, Windows 2000, Windows XP2
SécuritéAudit : blackbox, whitebox, tests d'intrusion, inventeur de failles3Firewalls : Systèmes BSD : Packet Filter, IP Filter3
Architectures sécurisées3netfilter/iptables, ipchains (Linux), IPFW (FreeBSD)2
VPN : OpenSSL, OpenVPN2
IDS : Snort, Prelude, tripwire, filtrage anti-spam/anti-virus2Analyses de risques (EBIOS), politiques de sécurité2
ProtocolesTCP/IP, IPv4, HTTP, FTP, SMTP, DNS, POP33IMAP4, NNTP, SMB/CIFS, SNMP3
Autres CompétencesApache, Squid, Bind, Sendmail, Postfix, Qmail2

Diplômes et divers

DiplômesLicence Informatique, Université de Bretagne Occidentale (Brest)
LanguesAnglais : Courant, Allemand : Notions
LocalisationRennes
Projets logiciels libresEn Perl : Net::Packet, Net::Frame, Net::SinFP (CPAN)
Administrateur/WebmasterPortail de sécurité (www.GomoR.org)