Passionné d'informatique et de cybersécurité
Depuis tout petit, l'informatique me fascine : elle est capable d'anéantir les tâches administratives répétitives et donne à l'Homme l'opportunité de décider, de créer et de contrôler efficacement. La sécurité, je l'appréhende depuis 10 ans sous toutes ces facettes d'ingéniérie : techniques (hacking, développement), tactiques ( monter des architectures, des services efficaces de gestion du risque et de sécurité opérationnelle ), fonctionnelles (analyses de risques, politiques de sécurité) et stratégiques (comment orchestrer la sécurité dans une grande structure). C'est l'intrication des compétences et des connaissances qui m'intéresse, et qui me fait lever chaque matin. Apprendre, et faire évoluer.


Entendre: sécurité opérationnelle. Entre autres: construire un SOC, CERT ou CSIRT, optimiser la réponse à incident, feuille de routes techniques et opérationnelles SecOp.
Intervention immédiate suite à une attaque informatique, animation de crise, DRP, aide à la décision.
Mise en place d'une feuille de route Cybersécurité, Assistance RSSI, mise en place de SMSI, certification ISO27001
Pilotage de programmes, gestion d'équipes et de projets SSI de toutes tailles.
J'aspire bien à avoir ce <i>must have</i> de la sécurité pour me prouver la transversalité de mes connaissances.
Pour asseoir nos partenariats techniques, j'ai passé les examens certifiants de l'AZ-900, SC-200 et AZ-500 de Microsoft, les certifications de Hackuity, Darktrace Analyst et Harfanglab.
Cette certification m'a permis de monter la marche de l'analyse fonctionnelle de la SSI. Elle permet d'auditer, donc de comprendre, le montage d'un système de management pour la sécurité de l'information.
Maintenant 'CentraleSupélec', un des meilleurs diplômes d'ingénieur de France pour faire de l'ingéniérie en cybersécurité.
Lire 'PC flocon', un grand moment de challenge intellectuel dans les mathématiques, la physique et la chimie ; et d'humanité à l'internat de ce lycée.
Dans moné volution, j'ai recherché des défis davantage liés aux clients et au développement de Formind. Après avoir co-créé le CERT Formind (dont la Force d'Intervention Rapide et la cellule de veille), puis le SOC Formind, je me suis concentré dans la structuration de cette offre stratégique pour la société pour décupler les capacités opérationnelles, faire la feuille de route, réaliser le avant-ventes, la mercatique (site web, prospections...), les recrutements, et piloter (fonctionnellement) une dizaine d'analystes, juniors comme séniors ; en service managé ou en mission forfaitaire pour les clients.
J'ai commencé dans ce cabinet de conseil en tant que consultant, merci encore à Formind de m'avoir laissé la chance d'évoluer. Un manager gère en plus de son activité de conseil, une équipe de 10 consultants d'horizons et d'expériences variés, suivre leur carrière, leur proposer des missions intéressantes, et les grandir dans leur passion cyber (oui, ils sont passionnés).
À force d'intégrer des infrastructures autour du produit de gestion d'évènements PunchPlatform, j'ai été très intéressé par leur orientation logicielle. J'ai apporté des cas d'utilisation de cybersécurité dans cette équipe qui montait en compétence sur l'IA, ai installé des architectures bug-data pour de la sécurité; et ai surtout appris de la part de séniors du développement logiciel les arcanes du développement du XXIe siècle.
Dans un SOC à croissance exponentielle, je me suis tourné vers l'infrastructure, et ai dirigé techniquement sa mise en place, puis ai eu un rôle de chef de prod. Le large panel des compétences demandées était passionnant: nous construisions de la spécification à l'installation réelle, du réseau, stockage, systèmes, cirtualisation, résilience et haute disponibilité, voire même d'urbanisation en datacenter ! Un bon moment de ma vie pro.