Pascal MORIN
Consultant indépendant, Consultant
Expert dans le domaine des cartes à puce, à contacts et sans contact, et des technologies NFC et RFID (15 ans d'expérience)
Je m'investis maintenant dans des missions d'expertise, de conseil ou d'audit dans le domaine des technologies sans contact sur tous supports (cartes à puce, téléphones mobiles NFC, clés USB NFC, ...) à Rennes, dans le grand Ouest, à Paris ou en région parisienne.
J'organise également des formations ou des conférences pour des industriels, des administrations nationales, régionales ou locales ainsi que pour des universités et des écoles d'ingénieurs.
Mon expertise s'appuie sur les expériences suivantes:
- Analyste de risques sécurité :
Sur cartes bancaires (VISA, Mastercard) chez Gemalto.
Ce poste avait pour objectif de réaliser l'interface entre les experts sécurité cartes à puces (spécialistes en attaques logicielles et hardware, cryptographie) et les Program Managers et équipes de développement au niveau mondial (États-Unis, Canada, Angleterre, Singapour, ...)
Le poste englobait également la préparation et l'exposé de présentations et de formations sécurité des cartes à puce de la gamme Gemalto à des clients en interne et en externe.
- Chef de projet :
Chargé de l'organisation du développement et de la certification EAL4+ de l'application bancaire B0' chez Oberthur Technologie avec, en parallèle, une participation active au comité de normalisation des cartes sans contact (norme ISO 14443 A & B)
- Ingénieur R&D :
Développeur logiciel en assembleur et C incluant validations, tests unitaires et fonctionnels, certifications chez Roland Moreno Technology (expérimentation Passe Sans Contact pour la R.A.T.P. et la S.N.C.F. pleinement réussie qui a engendrée la mise en service de l'actuel passe NAVIGO sur le réseau transport en Ile de France)
2011 - 2011Consulting & formations/conférences dans le domaine des cartes à puce et des technologies sans contact (NFC - RFID)
- Technologies :
Technologies transversales (cartes à puce, normes ISO NFC & RFID)
Transport : standard Calypso, Mifare, CIPURSE(OSPT)
Monétique : porte-monnaie électronique (Google Wallet, ...), Terminaux de Paiement Electroniques
- Sécurité :
Carte à puce : analyse du risque, cryptographie (DES, RSA, AES, ...), certifications (CC, FIPS, EMV, ...)
Internet : certificats électroniques, architecture Public Key Infrastructure (PKI)
2010 - 2010Participation à une formation sur les Terminaux de Paiement Electroniques (architecture hardware et software (plateformes Télium 1 et 2), schémas de sécurité du chargement d'applications embarquées, prise en main des Software Development Toolkit).
Préparation à la réalisation d'une application de fidélité, au niveau national, (groupement de pharmaciens) sur les terminaux Ingénico.
2000 - 2005Proposer et orienter les choix en terme de sécurité lors de la conception d'un produit ou d'une famille de produits
Évaluer le niveau de sécurité d'un produit, proposer les améliorations nécessaires pour l'amener au niveau souhaité
Définir et établir, avec les Program Manager, la stratégie de communication à avoir sur un sujet sécurité vis à vis des clients internes et externes
S'assurer que la cible de sécurité (évaluations ITSEC ou Critères Communs) est en accord avec le niveau de sécurité requis par l'analyse
Gérer l'interface avec les experts techniques
Participer aux formations et conférences sur la sécurité informatique
Rencontrer les clients, assurer la promotion de la politique sécurité
Rencontrer les organismes de certification, les centres d'évaluation
Commanditer des évaluations de sécurité physiques à des laboratoires externes ou internes
Participer aux réponses à appels d'offre requérant de la sécurité
1999 - 2000Développement du masque bancaire B0', en vue d'une certification critères communs EAL4+, dans le cadre du projet de porte-monnaie électronique MONEO
Optimisation de librairies cryptographiques (DES), en assembleur, sur plateforme ST19
Participation au comité AFNOR de normalisation des cartes sans contact (norme ISO14443)
Ingénieur d'étude et développement de systèmes sans contact, ROLAND MORENO TECHNOLOGY (Groupe INNOVATRON)
1992 - 1999Ingénieur d’étude et développement de systèmes de télépéage sécurisé et de contrôle d’accès, sans contact, pour la R.A.T.P et la S.N.C.F (expérimentation en Ile de France qui a débouchée sur l'actuel passe sans contact NAVIGO) :
Spécification (choix cryptographiques, performances (durée de transaction)), analyse, codage (assembleur sur plateforme ST16), validation et documentation de systèmes d'exploitation de cartes à puce mixtes et de module de sécurité (porte monnaie électronique MODEUS)
Test et validation de masques de cartes à puce mixtes et de modules de sécurité (outils "maison" développés sur MAC ET PC)
Participation à la conception de lecteurs sans contact (fréquences 6.78 MHz puis 13.56 MHz)
Analyse, codage (modules logiciels en C et assembleur sur microcontrôleur Motorola 68HC11) , mise au point et documentation de logiciels de lecteurs sans contact
Intégration des lecteurs sans contact développés, sur le terrain avec les équipes de la R.A.T.P et la S.N.C.F
Participation aux transferts de la technologie du sans contact (formation et assistance des licenciés)
1990 - 1992Mission MATRA MARCONI SPACE (Toulouse) : développement, hardware et software, d'un équipement de test pointu (2 exemplaires) dans le cadre du projet SILEX
Mission SEXTANT AVIONIQUE (Bordeaux) : étude et développement d'une carte d'incrustation vidéo, analogique et numérique, pour l'hélicoptère TIGRE
1983 - 1987Etudes de systèmes d'accord et de contôle de téléviseurs, pilotés par microcontôleur
Développement de télécommandes infrarouges pour téléviseurs
Analyse, réalisation de systèmes temps réel par la méthode de Yourdon, stage en langue anglaise
Participation au développement des premiers décodeurs PHILIPS (normes D2 MAC et D2 MAC Paquet)