Alexandre ODA

Alexandre ODA

Compétences - IA & MLSecOps

About

Ancien militaire, freelance depuis plus de 12 ans en cybersécurité, MLSecOps, DevSecOps et architecture SSI. J’accompagne grands groupes, institutions sensibles et startups de la conception à l’exploitation, du poste client au multicloud.Interventions principales :• Architecture & Durcissement : Conception SSI (on-prem, cloud, hybride), segmentation réseau et défense en profondeur des infrastructures critiques.• DevSecOps & CI/CD : Intégration de la sécurité dans les pipelines (SAST/DAST, scanning IaC/conteneurs), gestion des secrets et déploiement de politiques shift-left.• Sécurité Cloud & Orchestration : Expertise avancée sur les environnements AWS, Azure, GCP et sécurisation d'architectures Kubernetes (K8s).• Audit, Pentest & Résilience : Tests d'intrusion, détection de menaces (SOC/CSIRT), gestion des vulnérabilités et stratégies de continuité d'activité (PCA/PRA).• Automatisation & Gouvernance : Infrastructure as Code (IaC), Threat Modeling, analyse de risques et pilotage de la conformité globale.• MLSecOps & Sécurité de l'IA : Sécurisation du cycle de vie des modèles, protection des données d'entraînement, durcissement des pipelines d'inférence et remédiation aux vulnérabilités spécifiques (LLM/GenAI).Approche : Zero Trust, Security by design, moindre privilège, automatisation de bout en bout et résilience opérationnelle.

Country

France

City

Toulouse

Industry

Computer & Network Security

Skill

Cybersécurité, DevSecOps, Architecture de Sécurité des Systèmes d'Information, Test d’intrusion, Administration Système et Réseaux, Audit de sécurité, Analyse des risques, Gestion des risques, Gestion de crise, MLSecOps, Cryptographie, Source Intelligence, Formateur, Méthodes agiles, Blockchain, Apprentissage automatique, Opérations IT, Analyse des données, Serveur Windows, Linux

Experience

ODA Alexandre

Compétences - IA & MLSecOps

ODA Alexandre

2025-9 - Present · 1 yr 1 mo

Francia

Industrialisation et sécurisation de l’IA : Assistants de code, MLOps/MLSecOps, gouvernance (AI Act, RGPD), réduction du risque IA, traçabilité renforcée, durcissement CI/CD/CT et intégration SIEM/SOAR. Assistants de code & IA Gen : Gemini (Antigravity), Copilot, ChatGPT (Codex), Claude (Cursor), GitLab Duo. Complétion, Refactoring, Tests, Review PR. MLOps & traçabilité : Kubeflow, MLflow, DVC, Airflow, ZenML, Metaflow. Fonctionnalités : registry modèles, lineage, validations pré-déploiement, monitoring de dérive, GitOps ML, SBOM, sécurisation des conteneurs, signatures cryptographiques des modèles. Sécurité MLSecOps : Protection contre les risques (Poisoning, Inversion, Prompt Injection, Jailbreaks). Outils : ART, CleverHans, PrivacyRaven, PickleScan, LLM-Guard, Sandboxing. Gouvernance & Conformité : AI Act, CRA, NIST AI RMF, ISO 23894. Trustworthy AI : Explicabilité (SHAP, LIME, DiCE), Équité (AIF360, Fairlearn), Privacy (Opacus). IA & cybersécurité : UEBA, Règles Sigma/YARA, Triage intelligent SAST/DAST/IaC, Supply-chain security. Orchestration LLM & Agents : LangChain, LlamaIndex, RAG, NeMo Guardrails, MCP (Model Context Protocol). Déploiement & Serving : FastAPI, KServe, Seldon Core, Triton, BentoML (Scalabilité & Observabilité). Évaluation & Qualité : Giskard, Ragas, DeepEval, Evidently, Deepchecks (Tests de dérive, Robustesse, Éval RAG). Confidentialité & Infra : Masquage PII, Confidential Computing (Intel SGX, AWS Nitro), Contrôles d’accès granulaires.

ODA Alexandre

Compétences - Architecture SSI

ODA Alexandre

2019-9 - Present · 7 yrs 1 mo

France

Architecture SSI & Cloud Security : Conception d’architectures sécurisées (On-prem/Cloud/Hybride), alignement ISO 27001, NIST CSF, CIS Controls. Méthodologies EBIOS RM, SABSA, TOGAF. Approche Zero Trust & Defense in Depth. Cloud Security & Conformité : AWS, Azure, GCP, OVH. Audits CSPM : Scout Suite, CloudSploit, Prowler, Tenable Nessus. Durcissement IAM, Chiffrement, Réseau (VPC/VNET). Infrastructure-as-Code (IaC) : Terraform, Ansible, Pulumi, CloudFormation. Policy-as-Code & Sécurité : OPA (Rego), Kyverno, Checkov, Terrascan, Kube-bench. Réseau & Systèmes : Segmentation, Bastion, VPN, Proxies. Défense périmétrique & interne : Firewall (pFsense, UFW, iptables), IDS/NIDS (Snort, Suricata, Zeek/Bro), Security Onion. IAM & Identité : SSO, MFA, Federation (OIDC, SAML2, OAuth2). Solutions : Keycloak, Authelia, WSO2, ForgeRock, FreeIPA, Gestion de certificats (PKI), GPG. AppSec & DevSecOps : Security by Design, Threat Modeling. Pipeline CI/CD : SAST/DAST/SCA (SonarQube, Semgrep, ZAP, Trivy, Snyk), Signature d'artefacts. Data & Gouvernance : Classification (Apache Atlas, DataHub), Modélisation (ArchiMate), RGPD. Secrets Management : HashiCorp Vault. Detection & Réponse (SIEM) : Centralisation et corrélation de logs. Stack : Wazuh, ELK Stack (Elasticsearch, Logstash, Kibana), OpenSearch, Splunk. Règles d'alerte et Reporting.

ODA Alexandre

Compétences - DevSecOps

ODA Alexandre

2017-7 - Present · 9 yrs 3 mos

France

DevSecOps : Intégration de la sécurité dans le cycle de vie CI/CD, automatisation du contrôle qualité et de la conformité, durcissement des environnements cloud et conteneurisés. CI/CD sécurisé : GitLab, GitHub Actions, Jenkins, Bitbucket, Drone, ArgoCD, Tekton, Rundeck - gestion des secrets, scanning automatisé, politiques “shift-left”. Analyse SAST/DAST : Semgrep, SonarQube, OWASP ZAP, Nuclei, Gitleaks, TruffleHog, Bandit, Checkov, WhiteSource, DefectDojo, Trivy - détection de vulnérabilités dans code, dépendances, conteneurs et IaC. Conteneurisation & orchestration : Docker, Podman, Kubernetes, OpenShift OKD, K3s - builds multi-stage, scans d’images, contrôle d’admission, isolation, PSPs. Infrastructure-as-Code : Terraform, Ansible, Pulumi, CloudFormation, ARM, Deployment Manager - conformité-as-code : OPA/Rego, Kyverno, Terrascan, Conftest. Sécurité cloud : AWS, Azure, GCP - audit et durcissement : Scout Suite, CloudSploit, Prowler, kube-bench, Falco - contrôle RBAC/ABAC, benchmarks CIS/NIST, évaluation continue. Supply chain & registry : Docker Hub, GitHub Packages, GitLab Registry - SCA : Syft, Grype, OSV Scanner - génération SBOM (CycloneDX, SPDX), dépendances automatisées (Dependabot, Renovate). Gestion des secrets : Vault, Ansible Vault, SOPS, AWS Secrets Manager, GCP Secret Manager, Doppler. Monitoring & observabilité : Prometheus, Grafana, Loki, Alertmanager, OpenTelemetry, Jaeger - logs centralisés, alerting multi-environnement, SLO/SLA. Automatisation & qualité : Python, Bash, YAML, GitOps, Makefile, REST APIs - tests unitaires (Pytest, Jest, Tox, Coverage.py), pre-commit, linting, CodeQL, Dependency-Check.

ODA Alexandre

Compétences - Cybersécurité

ODA Alexandre

2015-2 - Present · 11 yrs 8 mos

France

Cybersécurité : Audit, gouvernance, conformité, détection, réponse et tests de sécurité sur l’ensemble du cycle SSI, du GRC au SOC. Audit & conformité : ISO 27001/27701, SOC 2, PCI DSS, GDPR, HIPAA, NIS2, NIST 800-53/61, COBIT, ITIL, CIS Benchmarks - outils : Lynis, OpenSCAP, Scout Suite, CloudSploit, kube-bench, Security Monkey. Gouvernance & gestion des risques (GRC) : EBIOS RM, MEHARI, MARION, CRAMM, FAIR, ISO 27005, ISO 31010, ISO 22301 - CISO Assistant, ERamba CE, OpenGRC, Apache Atlas - classification des données, politiques SSI, analyses de risques, PCA/PRA, BIA, audits internes. Détection & réponse (SOC/CSIRT) : Wazuh, TheHive, Cortex, ELK Stack, Suricata, Security Onion, MISP, Velociraptor - collecte de logs, corrélation, triage, enrichissement, playbooks de réponse. SIEM & SOAR : Wazuh, Cortex XSOAR, Graylog, OpenSearch - automatisation des alertes, IOC, gestion d’incidents. Tests d’intrusion & vulnérabilités : OWASP, PTES, OSSTMM, NIST 800-115 - Nmap, OpenVAS, ZAP, Burp Suite, SQLMap, Ffuf, Amass, Recon-ng, GVM. Cryptographie & protection des données : FIPS 140-2, AES, RSA, ECC, ChaCha20, Poly1305, TLS 1.3, SSH, PGP - Vault, LUKS, BitLocker. Threat Intelligence (CTI) : MISP, MITRE ATT&CK, OpenCTI, Sigma, YARA, STIX/TAXII, SpiderFoot, Maltego - corrélation IOC, enrichissement, OSINT, cartographie tactique. Sécurité applicative & mobile : OWASP Top 10, Mobile Top 10 - ZAP, Burp Suite, Frida, MobSF, Drozer, JADX, APKTool, Androguard. Ingénierie sociale : Social Engineering Toolkit, GoPhish - campagnes de phishing, analyses d’impact, sensibilisation et rapports de remédiation.

ODA Alexandre

Compétences - Pentest

ODA Alexandre

2014-9 - Present · 12 yrs 1 mo

France

Pentest & Red Teaming : Planification, exécution et automatisation de campagnes d’intrusion selon les standards OWASP, PTES, OSSTMM, NIST 800-115 et MITRE ATT&CK - couverture complète du cycle reconnaissance → exploitation → post-exploitation → rapport. Gestion de campagnes : Exegol, AttackForge, Faraday CE, Dradis, Serpico, MagicTree, OpenCTI, PwnDoc - coordination, reporting, corrélation ATT&CK, suivi de vulnérabilités. Reconnaissance & scanning : Nmap, Masscan, Amass, Sublist3r, theHarvester, DNSx, WhatWeb, Wappalyzer, Shodan, Ffuf, Nuclei, Nikto, SSLyze, GVM/OpenVAS. Automatisation & simulation : ZAP headless, Nuclei CI, Burp CLI, GitHub Actions, Docker + Selenium - CALDERA, Infection Monkey, Atomic Red Team, Sliver, Patrowl. Exploitation & post-exploitation : Metasploit, Empire, Covenant, mimikatz, PEAS (Lin/Win), BloodHound, CrackMapExec, Impacket, Responder, PowerSploit, John the Ripper. Web & API pentest : Burp Suite, OWASP ZAP, Postman, GraphQLmap, Arjun, ParamSpider, JWTTool, XSStrike, SSRFmap. Mobile pentest : MobSF, Frida, Objection, Drozer, JADX, APKTool, Androguard, ADB, mitmproxy - analyses Android/iOS, reverse, interception, fuzzing. Fuzzing & bypass : Boofuzz, AFL++, radamsa, wfuzz, Intruder (Burp), ZAP active scan. Réseau & Wi-Fi : Aircrack-ng, Bettercap, Kismet, hashcat, tcpdump, Wireshark, Responder - audit réseau, interception, cracking, spoofing. Reverse engineering & forensic : Ghidra, Radare2, Cutter, objdump, GDB, Volatility, Autopsy, CyberChef - analyse binaire, mémoire vive, IOC, timeline, artefacts système. OSINT & social engineering : SpiderFoot, Maltego, Lampyre, OnionScan, PhoneInfoga, GoPhish, SET - collecte OSINT, phishing, suivi de campagnes, rapports tactiques CTI.

ODA Alexandre

Compétences - Systèmes & Réseaux sécurisés

ODA Alexandre

2012-7 - Present · 14 yrs 3 mos

France

Administration systèmes & réseaux : Exploitation, durcissement, supervision et automatisation d’infrastructures Linux/Windows, virtualisation/conteneurs, sauvegarde & PRA. OS & hardening : Linux (Debian, Ubuntu, CentOS/RHEL, Kali), Windows Server (2012 R2/2016/2019/Core) - CIS Benchmarks, Lynis, chroot, AppArmor, SELinux, auditd, sysctl, seccomp. Virtualisation & conteneurs : VMware vSphere/ESXi, Proxmox, KVM, VirtualBox, LXC, Docker - snapshots, templates, cloud-init, clusters légers. Services & réseau : DNS, DHCP, NTP, SMTP, RADIUS, VPN (WireGuard, OpenVPN, IPsec), SSH - routage, VLAN, bridging/bonding, WoL, PXE, HAProxy, pfSense, iptables/nftables. Active Directory & Windows : ADDS, GPO, WSUS, WDS, DFS, NTFS, audit Windows - intégration Linux↔AD (realmd, SSSD, Samba). Supervision & observabilité : Nagios, Zabbix, Prometheus, Grafana, Netdata, Checkmk, Smokeping - alerting, dashboards, SLA, logs centralisés. Sécurité système & réseau : OpenVAS/GVM, ClamAV, RKhunter, AIDE, Fail2ban, Wazuh, Tripwire - SSL/TLS (OpenSSL, Let’s Encrypt), IDS/IPS (Snort, Suricata). Sauvegarde & PRA : Rsync, BorgBackup, Restic, Duplicati, UrBackup, Veeam Agent, Clonezilla - PRA/PCA, snapshots ZFS, CRON, versioning. Stockage & fichiers : NFS, SMB/CIFS, iSCSI - RAID (mdadm, ZFS, LVM), quotas, ACL, SFTP, Samba. Automatisation & scripting : Bash, Python, PowerShell, Ansible, Expect - CRON/systemd timers, SSH key-based, GitOps léger. Journalisation & logs : Rsyslog, syslog-ng, journald, ELK/OpenSearch, Logwatch, Logrotate - collecte sécurisée, rotation, rétention.

Association JS&Co

Conférencier invité

Association JS&Co

LinkedIn
2018-1 - Present · 8 yrs 9 mos

Toulouse, Occitanie, France

Participation active à l'animation de la communauté technologique toulousaine. Travail de décloisonnement entre le monde du développement et celui de la cybersécurité via l'association JS&Co. ​Conférences : • ​Le Pentesting par IA (Janvier 2026) : Démonstration d'attaques automatisées via LLM et présentation de stratégies de cyberdéfense face aux menaces émergentes. ​• Le Secure Vibe Coding (Janvier 2026) : Analyse des vecteurs d'attaque de l'IA agentique (fuites de secrets, injections de contexte) et démonstration d'un workflow SecOps sécurisé alliant isolation en bac à sable (VM, Dev Container) et audits automatisés (Trivy, SonarLint). • ​JobsTIC – Les métiers de la cybersécurité (Juin 2019) : Intervenant en table ronde sur les carrières en SSI, partage d’expérience sur mon parcours d'autodidacte et sensibilisation au hacking éthique. ​Contributions : • ​Initiative Cyberhackdays : Co-fondation et conception d'un format de hackathon dédié à la sécurité offensive et défensive (CTF / Red Teaming). Structuration technique et organisationnelle de l'événement. • ​Évangélisation Cybersécurité : Organisation de sessions techniques thématiques axées sur les bonnes pratiques de développement sécurisé et l'hygiène numérique.

Formation professionnelle

2025-1 - 2025-12 · 1 yr

Auto-formation & R&D : Sécurité de l'IA (MLSecOps) & Gouvernance. Année consacrée à un pivot stratégique vers l'architecture de sécurité des systèmes d'intelligence artificielle (MLSecOps), afin d'aligner mon expertise DevSecOps avec les nouveaux enjeux des LLM et de la réglementation européenne.

Telespazio

Expert en cybersécurité

Telespazio

LinkedIn
2024-8 - 2024-10 · 3 mos

Toulouse, Occitanie, France

Accompagnement stratégique pour la création du pôle Cybersécurité et sécurisation de programmes spatiaux (Galileo, CNES) en contexte OIV. ​Environnement Technique : Stack SOC/XSOAR (TheHive, Cortex, Prometheus), Patrowl, Rundeck, CISO Assistant, Tenable Nessus, EBIOS RM. ​Réalisations Clés : • ​Ingénierie de l’audit automatisé : Conception et déploiement d’une chaîne de Pentest Continu basée sur Patrowl et de Scans de vulnérabilités (Nessus) orchestrée par Rundeck pour l'exécution de workflows de reconnaissance et d'exploitation. • Architecture Détection & Réponse (SOC/SOAR) : Mise en place d'un écosystème intégré où les alertes de monitoring (Prometheus) alimentent directement la gestion d'incidents (TheHive) et l'analyse automatisée des menaces (Cortex). • Pilotage GRC & Observabilité : Centralisation des métriques techniques et des rapports d'audit vers CISO Assistant, offrant une visibilité 360° au DSI. • ​Analyse de risques & Conformité : Réalisation complète de l'analyse de risques EBIOS RM pour le segment sol du programme européen Galileo. • ​Support Avant-vente : Rédaction du volet cybersécurité pour une réponse à appel d'offre complexe pour le compte du CNES au sein d'un consortium industriel. ​Impact / Résultat : • Mise en place d'un centre de pilotage de la sécurité autonome et dynamique, garantissant la conformité continue des infrastructures critiques face aux menaces émergentes. • Réduction du temps de détection et de réponse (MTTD/MTTR) grâce à une automatisation de bout en bout, garantissant la résilience des infrastructures critiques.

Baccarat

Pentester

Baccarat

LinkedIn
2023-3 - 2023-3 · 1 mo

France

Contexte : Audit de sécurité offensive (Black/Grey/White box) sur l'infrastructure Web et le périmètre interne pour sécuriser les actifs critiques et l'image de marque du groupe. Environnement Technique : Tenable Nessus, Lampyre (OSINT), Metasploit, Burp Suite, AttackForge (Reporting), BloodHound & CrackMapExec (Audit Active Directory). Réalisations Clés : • Reconnaissance & OSINT Multi-niveaux : Utilisation de Lampyre pour cartographier la surface d'attaque externe (noms de domaines, sous-domaines, Shadow IT) et analyser les fuites de données (Data Breaches), transformant l'audit de boîte noire en boîte grise par une compromission initiale sans contact direct. • Audit d'Infrastructure & Web : Campagnes de scans de vulnérabilités avec Nessus et tests d'intrusion applicatifs profonds avec Burp Suite (respect des standards OWASP Top 10) pour identifier les vecteurs d'entrée techniques. • Sécurisation de l'Annuaire (AD) : Audit approfondi de l'Active Directory via BloodHound pour visualiser les chemins d'attaque complexes et CrackMapExec pour valider l'étanchéité des privilèges et les mouvements latéraux. • Pilotage Agile du Pentest : Centralisation des vulnérabilités, rédaction des preuves d'exploitation (PoC) et suivi collaboratif de la remédiation via la plateforme AttackForge. Impact / Résultat : Mise en évidence de la porosité du périmètre via l'exploitation de données fuitées et de services exposés, suivie d'une remédiation priorisée des chemins de compromission internes.

EXFO

Ingénieur DevSecOps

EXFO

LinkedIn
2021-11 - 2022-4 · 6 mos

Canada

Contexte : Industrialisation de la sécurité logicielle (SDLC) et sécurisation des solutions Core 5G pour des opérateurs télécoms mondiaux (AT&T, Verizon). Environnement Cloud-native "Carrier-grade". Environnement Technique : GitLab CI, WhiteSource, DefectDojo, Trivy, HashiCorp Vault, Kubernetes/OpenShift, Docker, Go (Golang). ​Réalisations Clés : • Industrialisation du Secure SDLC (Shift-Left) : Intégration de contrôles de sécurité automatisés dans les pipelines GitLab CI (SCA avec WhiteSource, scan d'images de conteneurs avec Trivy). • ​Gestion de Crise & R&D (Log4Shell) : Développement d'un outil d'énumération personnalisé en Go pour identifier massivement, de manière multiplateforme (Windows, Linux) la vulnérabilité Log4j au sein des infrastructures. • ​Orchestration & Vulnerability Management : Centralisation et corrélation des résultats de sécurité via DefectDojo pour piloter la remédiation entre les équipes sécurité et développement. • ​Sécurisation Cloud-Native : Durcissement des déploiements sur OpenShift/Kubernetes et gestion centralisée des secrets via HashiCorp Vault. ​Impact / Résultat : Réponse immédiate et maîtrisée lors de la crise Log4j et mise en place d'une chaîne de confiance (Supply Chain Security) automatisée.

EXFO

Pentester

EXFO

LinkedIn
2022-2 - 2022-2 · 1 mo

Canada

Contexte : Audit de sécurité offensive ponctuelle déclenchée en raison d'une expertise interne reconnue. Réalisation de tests d’intrusion en boîte grise sur des infrastructures stratégiques (Télécoms & Défense). ​Environnement Technique : Nmap, Curl, Grep, Scripting Bash (Analyse manuelle & Discovery), Kubernetes. ​Réalisations Clés : • ​Audit de configuration & Reconnaissance : Cartographie réseau ciblée via Nmap et analyse manuelle des services pour identifier la surface d'attaque sur des réseaux segmentés. • ​Recherche de secrets & Secrets Scanning : Identification de vecteurs de compromission via l'analyse approfondie de systèmes de fichiers et de scripts (recherche de tokens, clés PGP/SSH et identifiants exposés par mot-clés). • ​Analyse de scripts d'automatisation : Étude de la logique de scripts internes pour mettre en évidence des failles de conception permettant des mouvements latéraux ou des accès privilégiés aux infrastructures critiques. • ​Conseil Stratégique & Remédiation : Rédaction de recommandations priorisées axées sur le durcissement des procédures d'automatisation et la gestion sécurisée des secrets (Secret Management). ​Impact / Résultat : Mise en évidence de chemins d'attaque critiques via l'exploitation de données résiduelles, permettant un durcissement immédiat des accès souverains.

ORT Toulouse

Formateur indépendant - Master 2 Management des Réseaux, Infrastructure & Sécurité

ORT Toulouse

LinkedIn
2020-2 - 2020-5 · 4 mos

Colomiers, Occitanie, France

Contexte : Conception et animation de modules de formation avancés pour futurs experts SSI. Transmission d'un savoir-faire terrain axé sur les réalités du Pentest et de la menace cyber actuelle. ​Environnement Technique : Metasploit Framework, Ghidra (Reverse Engineering), Android Debug Bridge (ADB), Obfuscation de code, Environnements de virtualisation (Labs). ​Réalisations Clés : • ​Ingénierie Pédagogique (Offensive) : Création d'un cursus complet sur les tests d'intrusion et la rétro-ingénierie logicielle/mobile, incluant des scénarios d'attaques réels. • ​R&D de Malwares Pédagogiques : Développement de malwares "sur-mesure" (Windows, Linux, Android) pour l'enseignement de l'analyse statique et dynamique et des techniques d'évasion (anti-VM, anti-debug). • ​Simulations Red Team : Mise en place d'ateliers pratiques sur l'exploitation de vulnérabilités, l'utilisation de frameworks offensifs et les méthodes d'obfuscation avancées. • ​Cadrage Méthodologique & Éthique : Formation à la rédaction de rapports d'audit de niveau professionnel et sensibilisation rigoureuse au cadre légal et à la déontologie du Pentester. ​Impact / Résultat : Préparation opérationnelle de futurs ingénieurs aux métiers du Pentest et de l'analyse de menaces, avec un focus sur la rigueur du reporting technique.

Sopra Steria

Architecte DevSecOps

Sopra Steria

LinkedIn
2019-7 - 2019-12 · 6 mos

Colomiers, Occitanie, France

Contexte : Mission à double volet pour le compte d'Airbus Defence and Space Cyber. Pilotage du programme global de gestion des vulnérabilités (Weakness Management) et automatisation de la conformité pour des infrastructures critiques. Environnement Technique : John the Ripper (Distributed), Python, Bash, CI/CD Pipelines, APIs CVE/NVD, Active Directory (NTLM), Patch Management Automation. Réalisations Clés : • Ingénierie du Patch Management : Conception et développement d’une plateforme d’automatisation centralisée pour le suivi de conformité et le déploiement de correctifs sur des périmètres hétérogènes. • Audit de Robustesse à l’Échelle Mondiale : Optimisation et exploitation d’un outil de brute-force distribué pour auditer la politique de mots de passe du groupe. Récupération et analyse de hashs (NTLM/AD) via John the Ripper avec conception de wordlists complexes et règles de mutation personnalisées (@,€,!). • Industrialisation de la Remédiation : Création de workflows standardisés intégrant les flux de vulnérabilités (CVE, NVD) directement dans les pipelines CI/CD et les référentiels de sécurité internes. • Gouvernance technique (Weakness Lifecycle) : Coordination avec les équipes Airbus DS Cyber pour assurer l'alignement technique du cycle de vie des faiblesses, de la détection à la validation de la remédiation. • Impact / Résultat : Standardisation des processus de remédiation à l'échelle du groupe et réduction drastique de la surface d'attaque grâce à une visibilité temps réel sur la conformité des comptes et des systèmes.

Airbus Defence and Space Cyber

Architecte DevSecOps

Airbus Defence and Space Cyber

LinkedIn
2019-7 - 2019-10 · 4 mos

Colomiers, Occitanie, France

Contexte : Projet transversal de cybersécurité industrielle (OT/IT) au sein de la division Weakness Management. ​Environnement Technique : Splunk (Automation & Dashboarding), Python, API CVE/NVD, CMDB, Ticketing interne, Pipelines sécurisés. ​Réalisations Clés : • ​Automatisation du Patch Management (Splunk) : Conception et développement d’un moteur d’automatisation sous Splunk pour le pilotage et l'orchestration des campagnes de correctifs sur des systèmes critiques. • ​Ingénierie de Workflows Sécurité : Mise en place de chaînes complètes incluant l’analyse automatisée des vulnérabilités, la priorisation des patchs et leur exécution via des pipelines sécurisés. • ​Intégration d'Écosystème SSI : Développement de connecteurs pour l’interconnexion temps réel entre les référentiels de vulnérabilités (CVE/NVD), les outils de ticketing et les bases de configuration (CMDB). • ​Observabilité & Pilotage de la Conformité : Création de dashboards dynamiques et de rapports SSI sous Splunk pour le suivi de la conformité, la détection de dérives de versions et le reporting de haut niveau (KPIs). ​Impact / Résultat : Transformation d'une gestion de correctifs manuelle en un processus industriel piloté par la donnée, garantissant une réduction de la fenêtre d'exposition aux menaces.

iodé

Consultant recherche et développement

iodé

LinkedIn
2019-4 - 2019-7 · 4 mos

Toulouse, Occitanie, France

Contexte : Collaboration stratégique avec le fondateur pour concevoir les fondations techniques d'un système Android "Privacy-by-Design". Création d'une alternative souveraine et dégooglisée. ​Environnement Technique : Android Open Source Project (AOSP), LineageOS, MicroG, Architecture ARM (Bootloaders, Partitions A/B), Shell Scripting. ​Réalisations Clés : • ​R&D de ROMs "dégooglisées" : Conception et prototypage de Custom ROMs sécurisées sur terminaux marque blanche, incluant le retrait des trackers propriétaires et l'intégration de MicroG. • ​Ingénierie Bas Niveau (Firmware) : Étude des structures de partitionnement, gestion des slots recovery (A/B) et développement de procédures de flashage pour le portage multi-modèles. • ​Innovation Privacy (PoC) : Développement des premiers modules de filtrage réseau (Adblocker natif) et de pare-feu système, précurseurs des fonctionnalités de l’actuel iodéOS. • ​Architecture & Passation : Rédaction de la documentation technique de référence (bootloaders, guides d'intégration) pour assurer la transition technologique vers le développeur Vincent alias vince31 (XDA), en charge de la continuité du développement. ​Impact / Résultat : Création du socle technologique fondateur ayant permis le lancement de la société iodé Tech, aujourd'hui acteur de référence en Europe pour les smartphones reconditionnés orientés vie privée.

Alexandre ODA's Contact Information

Email

******@***.com

Phone

(**) *** ****

Find the Right Leads
Find Verified Contact Data

Try with: Jensen Huang @ nvidia.com Click to autofill
LeadContact awards, five-star ratings, and GDPR compliance badges

What LeadContact does well

Find verified emails, phone numbers, and decision-makers with 98% accuracy.

Find Leads

Find Leads

Find the right people by company, role, industry, location, and more.

925M+ professional profiles

Find Leads
Find Emails

Find Emails

Access verified email addresses for your target contacts.

657M+ emails

Find Emails
Find Phone Numbers

Find Phone Numbers

Get cross-validated phone data from multiple top sources.

239M+ phone numbers

Find Phone Numbers

More Accurate. Lower Cost.

Find contact data in 1 tool with 98% accuracy

LeadContact integrates leading enrichment tools to deliver more accurate contact data—without paying for each one.

LeadContact Logo
Competitor Tools

All these = $289 per month

Great conversations start with the right contact.

It’s time to find yours.