Axiliance S.A. est une compagnie spécialisée dans la sécurité des applications web, elle propose dans sa gamme de produits des pare-feu applicatifs sous la forme de "reverse proxy". Cette société a récemment (Septembre 2005) été acquise par BeeWare S.A.S.
Mes responsabilités au sein de cette entreprise furent d'abord : le développement et l'amélioration des modules existants du produit i-Sentry : un pare-feu applicatif (niveau 7 de la couche OSI).
Par ailleurs, j'ai maintenu un "reverse proxy" chargé de la protection des divers composants de l'offre Citrix : Metaframe, STA et CSG.
Je travaille actuellement sur la solution de "web single-sign-on" (ou wsso) d'Axiliance : le produit i-Trust, solution d'authentification unique et centralisée sur plusieurs applications web. Depuis, j'ai également participé à plusieurs développements spécifiques dans ce domaine du wsso (notamment pour des grands comptes tels que la CNAM, la CNAV, Renault ...).
Secteur : Editeurs logiciels
Responsable technique, Bee Ware S.A.S.
Bee Ware SAS est une société spécialisée dans la protection intelligente des applications web, ainsi que le développement de solutions ergonomiques (branchez et protégez "plug and protect").
Cette entreprise est née d'un regroupement d'experts en sécurité dont le but était de concevoir une solution de sécurité dotée des dernières innovations en matière d'intelligence artificielle.
Mes responsabilités dans cette société étaient de développer et maintenir le moteur de ce pare-feu, cela inclus le ré assemblage de paquets TCP/IP, le déchiffrage SSL lors d'un processus de capture de paquets ("sniffing"), l'interprétation HTTP de bas niveau, la communication avec un serveur Java, et le développement ou l'optimisation de librairies basiques ou complexes de fonctions : réseaux de neurones artificiels, tables de hachage, files de priorité etc. ).
J'ai participé au processus de vente lors du programme "Try & Buy" de la société, lors duquel j'ai été en contact avec des clients de type grands comptes.
Secteur : Editeurs logiciels
Développeur, Qualys
Qualys, Inc. propose aux organisations de toutes tailles, des solutions d'audit et de supervision de vulnérabilités.
Mes responsibilités dans cette société étaient de développer, améliorer et maintenir des modules dans des domaines aussi variés que la détection de protocole TCP, l'interprétation de HTML/HTTP/URI, la prédiction de TCP ISN (Initial Sequence Number) , l'audit automatique des vulnérabilités web connues, ou encore l'automatisation d'attaques de type "bruteforce" sur de nombreux services. J'ai également travaillé sur le moteur multi-threadé du produit QualysGuard.
Secteur : Editeurs logiciels