Antoine Lemaire
- Téléphone: +33 6 12 34 56 78
- E-mail: antoine.lemaire@email.com
- Localisation: Lyon, France
- LinkedIn: antoine-lemaire-pentester
Résumé
Sept années d'expérience en pentesting, spécialisé dans l'identification et l'exploitation de vulnérabilités critiques au sein d'infrastructures complexes. A mené plus de 150 audits de sécurité applicatifs et réseaux, réduisant les risques d'exposition de données de 30% en moyenne pour les clients.
Expert en méthodologies d'attaques avancées et en rédaction de rapports clairs et exploitables pour les équipes de développement et de direction. Contributeur actif à la communauté de la cybersécurité par des partages de connaissances sur les dernières menaces.
Expérience Professionnelle
Pentester Senior, CyberSecur France -- Lyon, France
Mars 2020 – présent
-
Dirigé une équipe de 3 pentesters sur des missions d'audit de sécurité pour des clients du CAC 40, couvrant des applications web, mobiles, et des infrastructures cloud.
-
Développé et mis en œuvre des scripts d'exploitation personnalisés pour des vulnérabilités zero-day, améliorant l'efficacité des tests d'intrusion de 25%.
-
Rédigé des rapports d'audit détaillés incluant des recommandations de remédiation, ce qui a permis aux clients de corriger 95% des vulnérabilités critiques identifiées dans les 3 mois.
-
Formé des équipes internes de développement aux bonnes pratiques de sécurité, réduisant les vulnérabilités introduites lors du cycle de développement de 20%.
Pentester Confirmé, TechSolutions Sécurité -- Lyon, France
Septembre 2017 – Février 2020
-
Réalisé des tests d'intrusion externes et internes sur des systèmes d'information variés (réseaux, applications, API), identifiant des failles de sécurité majeures.
-
Utilisé des outils d'analyse de vulnérabilités (Nessus, OpenVAS) et des frameworks d'exploitation (Metasploit, Burp Suite Pro) pour simuler des attaques réelles.
-
Participé à la création de scénarios d'attaques personnalisés pour des exercices Red Team, testant la résilience des défenses de nos clients.
-
Présenté les résultats des audits aux équipes techniques et non techniques, facilitant la compréhension des risques et l'implémentation des correctifs.
Pentester Junior, Alpha Cyber Défense -- Paris, France
Septembre 2015 – Août 2017
-
Assisté des pentesters seniors dans la conduite de tests d'intrusion sur des applications web et mobiles.
-
Effectué des revues de code source pour identifier des vulnérabilités de sécurité (OWASP Top 10).
-
Documenté les procédures d'audit et les découvertes dans la base de connaissances interne.
-
Veillé technologique sur les nouvelles menaces et outils de pentesting.
Formation
Institut National des Sciences Appliquées (INSA) Lyon, Diplôme d'Ingénieur en Ingénierie en Informatique et Réseaux, Spécialisation Cybersécurité -- Lyon, France
Septembre 2010 – Août 2015
Compétences
Méthodologies de Pentesting: OWASP Testing Guide, OSSTMM, PTES, MITRE ATT&CK, Red Teaming, Social Engineering
Outils d'Audit et d'Exploitation: Burp Suite Pro, Metasploit, Nmap, Nessus, OpenVAS, Wireshark, Kali Linux, Maltego, Ghidra, OllyDbg
Langages de Scripting et de Programmation: Python, Bash, PowerShell, C/C++, Java, PHP, JavaScript
Sécurité Web et Cloud: Tests d'intrusion web (XSS, SQLi, CSRF, RCE), Sécurité API, Docker, Kubernetes, AWS, Azure, GCP
Sécurité Réseau et Système: TCP/IP, VPN, Firewall, IDS/IPS, Active Directory, Linux, Windows, Virtualisation
Certifications: OSCP (Offensive Security Certified Professional), CEH (Certified Ethical Hacker), CISSP (Certified Information Systems Security Professional)
Langues: Français (Langue maternelle), Anglais (Courant)