Diplôme d’ingénieur ensimag-enserg (inpg) experiences professionnelles / parcours





télécharger 14.75 Kb.
titreDiplôme d’ingénieur ensimag-enserg (inpg) experiences professionnelles / parcours
date de publication03.08.2017
taille14.75 Kb.
typeCours
e.20-bal.com > documents > Cours

Caillat Benjamin


93, Boulevard Soult Nationalité française

75012 PARIS Célibataire

Tél. : 08.70.30.32.10 26 ans

b.caillat@security-labs.org


INGENIEUR SECURITE SYSTEMES ET RESEAUX

Diplôme d’ingénieur ENSIMAG-ENSERG (INPG)


EXPERIENCES PROFESSIONNELLES / PARCOURS




Ingénieur-Enseignant au Mastère Spécialisé Sécurité de l’Information et des Systèmes de l’ESIEA (depuis 01/2004)


  • Enseignant (cours systèmes d’exploitation, failles applicatives, plateformes web), suivi des projets

  • Administrateur du réseau du Mastère



Responsable technique dans le département sécurité et réseaux du SCN ACCORD

Ministère de l’Economie et des Finances (02/2004 – 12/2004)

Projet ACCORD : Application de gestion des dépenses de l’Etat


Contexte technique : Architecture construite autour d’un ERP, offrant des services d’authentification forte et de signature électronique s’appuyant sur une PKI exploitée en interne

  • Audit technique (réseau, système) et tests d'intrusion sur ACCORD et le SCNA

  • Audit des fonctionnalités de l’application ACCORD (authentification, signature)



Ingénieur d’étude à Silicomp GRENOBLE (08/2001 – 12/2003)

Responsable technique de la plate-forme WEB de Schneider-Electric France (06/2002 – 12/2003)


Contexte technique : firewall, DMZ, reverse proxy, LDAP, serveur WEB, JVM en load-balancing, socle XML/XSL, applications JAVA/ XML/XSL, base Oracle

  • Exploitation, maintenance, évolution et support niveau 3 du socle WEB de Schneider-Electric France (intranet et extranet)

  • Création et normalisation des processus d’industrialisation des projets WEB

  • Amélioration de la qualité/fiabilité du socle et extension des services WEB

Débuggage d’un sniffer créé via un driver pour une carte 3com (04/2002 – 06/2002)

Intégration d’un système de biométrie dans une solution diskless NT (03/2002 – 04/2002)


Etude et mise en œuvre d’une solution poste client Windows NT sans disque dur avec authentification par biométrie pour une plate-forme sécurisée

Programmation de sondes de performances pour HTTP, FTP et RADIUS (01/2002 – 03/2002)


Conception de sondes de performances de serveurs en C. Remontée d’alertes SNMP sous HP OpenView. Déploiement sur une plate-forme Linux sécurisée

Conception et réalisation d’une passerelle filtrante visant à sécuriser l’accès à tous les réseaux d’automates IP de Schneider-Electric (08/2001 – 01/2002)


Application programmée en C++ filtrant d’après un profil utilisateur les paquets aux niveaux 3, 4 et 7 sur une plate-forme Linux sécurisée (netfilter)

Stages en entreprise

Détermination de l’architecture hard/soft pour un modem VDSL à base de ST100 (03/2001 – 06/2001)

Evaluation de compilateurs et benchmarking sur le ST100 (07/2000 – 09/2000)


PROJETS ET TRAVAUX PERSONNELS

Générateur de shellcodes pour Windows


Développement d’un générateur de shellcodes pour Windows dans le cadre d’une étude sur l’automatisation du polymorphisme des codes malicieux

Backdoors furtives


Développement de backdoors furtives avec des fonctionnalités avancées (canaux cachés, contournement du firewall personnel et du proxy, rootkit user-land et kernel-land, rebonds sur relais,…)

Challenge-SecuriTech 2005/2006


Responsable du concours de sécurité « Challenge SecuriTech » en 2005 et 2006. Organisation du concours et création de challenges

Etude des Virus / Antivirus


Etude des techniques d’infection d’EXE, polymorphisme, moteur SMTP, obfuscation du point d'entrée

Buffers Overflows


Réalisation d’un dossier d’exemples pratiques de buffer overflows (stack et heap) sous Windows et sous Linux

Publications / Interventions


OSSIR 12 / 2004 Backdoors et canaux cachés : la problématique de filtrage des flux sortants

SSTIC 06 / 2005 Compromettre le SI d'une entreprise via ses utilisateurs

MISC 07 / 2005 Les anecdotes du Challenge SecuriTech 2005

Autres développements


  • Environnement de développement de shellcodes

  • Détecteur de sniffers sur LAN

  • Outil de création de tunnels dans les proxys HTTPS

  • Outil de MITM sur réseau commuté

  • Jeu 2D complet en C++ avec DirectX



COMPETENCES TECHNIQUES

Sécurité


Audit Tests d’intrusion (réseaux et systèmes)

Composants Firewall (iptables), proxy (iPlanet, SQUID), LDAP (iPlanet)

Logicielle Virus, stack/heap overflow (Windows, Linux), API openssl, CGI sécurisé

Cryptographie Théorique (base mathématique, algorithmes, principes)

Pratique (mise en œuvre via openssl, exploitation d’une PKI Entrust)

Réseaux


Architecture Mise en œuvre et administration d’architectures sécurisées

Protocoles Bonne connaissance des différents protocoles de niveaux 2, 3 et 4

Composants Switchs et routeurs Cisco, serveur DNS (bind), architecture mail (postfix, cyrus)

Web Serveur Web (Apache, Tomcat, Netscape), MySQL

Systèmes d’exploitation


Windows Fonctionnement interne (noyau, architecture, programmation de drivers WDM)

Administration d’un domaine Active Directory

Linux/Solaris Administration, configuration et sécurisation du système

Principe Programmation d’un système multitâche en C

Développement


Langages C/C++/C#, Java, Ada, Pascal, VHDL

Script UNIX, PERL, PHP, expect, HTML/XML, SQL, Javascript

Assembleurs x86 (16/32 bits), ST100, 68000 et 56000

Environnements Windows : Applications C++/C# sous Visual 6.0 et .net ; drivers (soft-ice) ; masm

Linux : Applications graphiques (gtk) et scripts

AUTRES COMPETENCES ET CENTRES D’INTERET


Anglais Lu, parlé. Nombreuses études basées sur des documents en anglais

Sports Roller, Jiu-jitsu, badminton, course à pied, école de cirque

similaire:

Diplôme d’ingénieur ensimag-enserg (inpg) experiences professionnelles / parcours iconLille : le lycée Baggio met en place un «parcours sécurisé» pour...
«lycée des métiers» pour l'ensemble de ses sections générales, technologiques et professionnelles

Diplôme d’ingénieur ensimag-enserg (inpg) experiences professionnelles / parcours iconExpériences professionnelles

Diplôme d’ingénieur ensimag-enserg (inpg) experiences professionnelles / parcours iconExperiences professionnelles

Diplôme d’ingénieur ensimag-enserg (inpg) experiences professionnelles / parcours iconExperiences professionnelles

Diplôme d’ingénieur ensimag-enserg (inpg) experiences professionnelles / parcours iconExperiences professionnelles

Diplôme d’ingénieur ensimag-enserg (inpg) experiences professionnelles / parcours iconChantal vialle experiences professionnelles de janv 2001 Conseillère bilan/Orientation

Diplôme d’ingénieur ensimag-enserg (inpg) experiences professionnelles / parcours iconBts ati : Technicien(ne) Supérieur(e) en Assistance Technique d’Ingénieur...

Diplôme d’ingénieur ensimag-enserg (inpg) experiences professionnelles / parcours iconDossier de candidature admission en 2ème annee du cursus d’ingenieur...

Diplôme d’ingénieur ensimag-enserg (inpg) experiences professionnelles / parcours iconNote de cadrage pour les évaluations des épreuves du cap employé...
«Le diplôme est délivré aux candidats qui ont obtenu la note moyenne, d’une part à l’ensemble des unités du diplôme affecté de leurs...

Diplôme d’ingénieur ensimag-enserg (inpg) experiences professionnelles / parcours iconExpériences professionnelles de 1993 à ce jour
«Valorisation des compétences», pour l’insertion professionnelle en secteur privé des doctorants en fin de thèse






Tous droits réservés. Copyright © 2016
contacts
e.20-bal.com