Rencontre avec Maati, pentesteur au sein d'AlgoSecure

JéromineLe 20 janvier 2021

Vous connaissez AlgoSecure, mais connaissez-vous les AlgoSecurieux ?

Aujourd'hui, entretien avec M. (non, pas le chanteur !), pentesteur chez AlgoSecure depuis 2018.

M, bonjour !

Bonjour !

Pour commencer, peux-tu nous présenter ton parcours ?

Bien sûr ! J'ai commencé ma vie professionnelle chez Sony Ericsson en tant que stagiaire ingénieur VoIP. Après avoir mené de nombreux projets tels que la refonte d'une infrastructure réseau et le développement d'une application Android au sein de l'INSA Lyon, j'ai effectué mon projet de fin d'étude sur l'IoT à la Dublin City University. Concrètement, j'ai fait du traffic scalling dans l'IoT, des audits de protocoles, de l'implémentation de solutions, et j'ai même créé une extension du protocole 802.11ah sur simulation.

Fort de ces premières expériences, j'ai intégré AlgoSecure en 2018.

Portrait de Maati

Quel est ton rôle chez AlgoSecure ?

Pour ma part, je suis pentesteur. Je suis membre de l'équipe Audit mais également du pôle R&D. J'interviens majoritairement sur les audits d'application web et mobile. J'effectue également des tests d'intrusion/pentest internes sur des réseaux Active Directory et sur les bornes Wi-Fi. Continuant à travailler en parallèle sur l'IoT, je développe un outil d'audit pour ces réseaux !

Quelles sont les qualités requises pour être un bon pentesteur ?

Je vais donner une réponse personnelle ; il faut bien sûr être persévérant, retourner tous les cailloux, et tenter tout ce qui te passe par la tête.

Il faut être curieux et constamment en veille, en apprentissage pour avancer et rester au top ! Comme le dit la citation Algo : « quand on ne se forme pas, on se déforme ».

Enfin, c’est mieux d’être touche-à-out, s’intéresser à différentes technologies, et s’amuser dans des projets personnels, des challenges, des nouveautés et aller chercher ce qu’on n’utilise pas forcément au quotidien.

Comment qualifierais-tu AlgoSecure en 3 mots ?

« Entreprise libérée » qui est forte dans son identité, dans le sens où nous sommes tous responsabilisés et libres dans nos actions.

« Rigoureux » car nous avons à cœur de délivrer un travail aussi poussé que possible, personnalisé au client et à ses besoins. Chaque prestation et rapport sont réalisés par nos équipes, rien n’est automatisé.

« Convivial » car l’esprit d’équipe est très fort, avec beaucoup de bienveillance et de soutien entre nous, des échanges au quotidien, ce qui nous permet de passer des bons moments et d’évoluer ensemble.

J'ai entendu dire que tu es un joueur de mahjong de haut niveau...

Ah ah, oui ! Ça fait environ 2 ans que j’ai commencé à jouer, un peu par hasard, comme beaucoup de choses dans la vie. J’ai gagné un tournoi, et les choses se sont enchaînées : je suis maintenant invité à d’autres tournois. Ce qui me plaît, c’est que ça consiste finalement à cultiver une maîtrise de soi, à réguler ses désirs et impulsions, et aller chercher plus loin avec une vision pragmatique et réaliste.

Un dernier mot pour conclure ?

Je dirais bien « merci pour cette interview, et portez-vous bien en cette période actuelle, relativement chaotique et agitée, en espérant que 2021 soit un peu plus paisible. »

Pour continuer à faire connaissance avec noter équipe, vous pouvez consulter l'interview d'un autre AlgoSecurieux : Quentin !

You've enabled "Do Not Track" in your browser, we respect that choice and don't track your visit on our website.