Sébastien COURET
Responsable Technique, ALTEN
Fortement attiré par les aspects réseau(TCP/IP) et sécurité des systèmes d'information et Linux/GNU enthousiaste, je souhaite collaborer avec des personnes à la pointe sur ces sujets.
Je m'interesse plus particuliérement aux vulnérabilités logicielles ainsi qu'aux méthodologies de développement Agile et CMMi.
COMPETENCES
Sécurité informatique
----------------------
Firewalls (Iptables/netfilter, Checkpoint FW1-NG),
SSL, SSH, VPN (IPSEC/OpenVPN).
Proxies (Netcache/Bluecoat/Squid).
URL/Content Filtering.(Websense/Webwasher)
Anti-Virus (Interscan/ clamav).
Authentification Radius.
Certificats Numériques (PKI, X509,openssl).
Scellement (Tripwire).
Tests d’intrusion / vulnérabilités (Nessus, Nmap, ISS, Acunetix,Metasploit )
IDS/NIDS(Snort), Sondes (Ethereal), Shellcoding.
Honeypots (labrea,tarpit,honeyd)
Développement sécurisé, vulnérabilités applicatives (input validation, buffer overflow, race conditions, off by one, shellcode ... )
Web flaws (Unicode,cgis,sql-injection,XSS, CSRF).
Languages de programmation
----------------------
C/C++
Java
Assembleur x86
eCOS (OS Linux embarqué)
Langages de script : Shell UNIX (bash/sh/ksh), JavaScript, Perl, Python
Toolbox
----------------------
Librairies : openSSL, OpenGL, OpenCV, libcurl, libexpat, libtidy, libjpeg, libpng, SDL, DBus
Internet/Intranet : PHP, CGI, HTML, Java/JEE.
Intégration Continue : Jenkins, Hudson
Outils : Gnu Toolchain gcc/gdb, valgrind, cppcheck, rats, make, autotools
Gestion de configuration : SVN, GIT, Clearcase
Administration Unix
--------------------
Unix/Linux Debian, Solaris, Apache, Bind, Postfix, Sendmail, Proftp, Samba, Netsaint, Nagios, logcheck,logwatch.
Réseaux LAN
------------
Routeurs et switches Cabletron/Cisco/Alteon, TCP/IP,SNMP, ARP, VLAN, HSRP, VRRP, MAC, NAT.
Services réseaux TCP/IP
------------------------
HTTP, DNS, FTP, SMTP, SSH, DHCP, POP, IMAP, NFS, SMB, ICAP
* Avant-Vente sur projets de développement logiciel avec engagement forfaitaire et centre de services en unité d'oeuvre.
Rédaction des réponses appel d'offre : Ingénierie des exigences. Estimation/Chiffrage. Analyse des risques. Architecture Logicielle/Proposition techniques. Organisation, mode d'engagement.
* Gestion de projet
Plannification, Pilotage, animation des reunions.
Pilotage et suivi des équipes.
Interface avec le donneur d'ordre (COHEB,COPIL, présentation des PKI).
Analyse de risques.
Gestion de projet agile/itératif : Scrummaster certifié.
* Rédaction de documents socles et participation à la certification CMMi 2
Plan de gestion de configuration.
Conventions de codage.
2010 - 2011- Lancement d'une structure de développement mobile (Smartphone Android/iPhone/Blackberry/Windows 7) et tablettes (iPad, Android)
- Sélection/Recrutement de l'équipe
- Déploiement d'un bac à sable de démonstrations
- Animation de conférence/présentation pour prospects/internes/candidats.
- Mise en place des moyens et outils hardware et software
- Proposition d'axes de recherche : Réalité Virtuelle (3D), Réalité Augmentée, Jeux video, Reconnaissance de pattern, Sécurité des données utilisateur, OCR, Gestion de POI, Web Services, Performances, HTML5
- Mise en place d'une knowledge base (socle d'ebooks et présentation/formations) et d'outils d'échange inter-équipe (Wiki, forums, mailing list)
L'équipe atteint 15 personnes lors de son "lancement opérationel" en aout 2011 et devient une structure indépendante.
2007 - 2008* Responsable du Lot IHM Web embarquée sur projet Livebox
- Etude de solutions de communication autour du protocole dBUS et RPC
- Restitution des travaux pour Set Top Box
- Portage de l'interface Web utilisateur sur systéme Linux embarqué
- Serveur Web goAhead
- C/C++/CGI/QT/HTML/CSS
- Intégration avec les autres modules systéme (Internet ,TV, Téléphonie)
- Reverse ingeneering des services Orange (LiveRadio, Wifi extender, Livezoom...)
2006 - 2006- Ingenierie niveau 3 sur des équipements de types proxies forward ou reverse (BlueCoat,NetCache,Apache)
- Validation/tests et étude de versions logicielles d'OS proxies.
- Rédaction de documents de déploiement/operation.
- Fonctionnalités d'URL filtering (WebWasher/SmartFilter)
- Content filtering / Content pushing
- Authentification (NTLM/LDAP)
- Hierarchies de proxies
- Antivirus ICAP (IWSS/TrendMicro)
- Reporting (Wusage/Webtrends)
- Filtrage P2P
2005 - 2005Gestion d’un projet industriel pour un client anglophone. (Librairie client ICAP)
- Planification des tâches.
- Gestion des ressources.(Equipe de trois personnes)
- Conception détaillée avec UML.
- Design de l’architecture logicielle.
- Rédaction d’un document de conception détaillé.
- Rédaction des conventions de codage.
- Revues de code.
- Tests unitaires automatisés (cppunit)
- Documentation automatisée.
- Cycle de développement qualité avec utilisation d'outils OpenSource/GNU:
- planner, CVS, autoTools, bugZilla, valgrind, gcc, gdb, cppunit, doxygen
Codage sécurisé :
- rats, flawfinder, bfbtester
2004 - 2004ELIOS Informatique – Cesson-Sévigné
- Développement et industrialisation de modules ICAP en C++ sous Linux .
- Proxies Netcache/Squid.
- Protocole de single sign on (SSO) Liberty Alliance.
- Compression d'images (libgd, zlib).
- Protocole de gestion de contenu ICAP.
- Cycle de développement qualité avec utilisation d'outils OpenSource/GNU.
2003 - 2004- Dévellopement applicatif sur carte embarquée à base de PowerPC
- Validation de la couche TCP/IP portée sous eCOS.
- Développement et intégration de serveurs réseau TCP/IP (HTTP/DHCP/DNS/FTP) sur l’OS embarqué eCOS.
- Mise en œuvre de tests et logiciels en vue de la recette de ces serveurs.
- Intégration en vue de l’industrialisation sur carte embarquée.
- Rédaction de documentations techniques du cycle de développement
(Spécifications fonctionnelles, cahier de recette, manuel utilisateur, doc de conception, contrats d'interface)
- Etude du système de fichier journalisé Flash JFFS2
- Utilisation BDI/JTAG
2002 - 2003EQUANT MHS – Cesson-Sévigné - – (Prestation pour ELIOS Informatique)
Ingénieur sécurité au sein de l’équipe opérationnelle sécurité·
- Gestion de passerelles d’accès sécurisé à Internet. (firewalls, proxies).
- Support niveau 2 sur solutions de sécurité déployées à l’international.
- Checkpoint FW1-NG/Netcache/Cacheflow/AntiVirus Interscan.
- Nokia IPSO
- Astreintes, productions, support client internationaux.
- Définition de politique de filtrage, conseil.
- VPN IPSec /SecureClient.
2001 - 2002Ingenierie puis operations sur des équipement réseau LAN.
- Astreintes sur équipements réseau (Cabletron, Cisco, Alteon).
- Coordination d'un déploiement de plate-forme de hosting sur Londres.
- Maintien d'une solution de sauvegarde système sous Solaris.
- Production de documentations techniques de déploiement et d'opération.
- Rédaction de cahiers de tests et validation d'équipements/fonctionnalités
- Haute Dispo, Trunking, Streaming
- Monitoring
1999 - 2000Lieu : Le Puy en Velay
Activité : Fournisseur d'accès et conception de sites de commerce en ligne)
Administration du parc de serveurs Internet/Intranet et Architecte Internet/Intranet
- Déploiement d'un serveur Apache/SSL sous Linux.
- Conception et réalisation d'un site Internet marchand sécurisé.
- Etude et mise en place de protocoles de paiement sécurisé.
- Conception et réalisation de la base de données relationnelle. (mySQL)·
- Réalisation des programmes CGI et PHP de traitement et d'accès au SGBD.
- Réalisation d'un moteur 3D en applet Java pour cuisiniste
Le framework est aujourd'hui utilisé par l'INSEE pour la vente de ses ouvrages en ligne.