Disponible pour missions
🛡️ Spécialiste en sécurité offensive et défensive, audit de systèmes critiques et réponse à incident. J'accompagne les organisations dans la protection de leurs infrastructures face aux menaces avancées.
👤 Parcours
📋 Profil
7 ans d'expérience en cybersécurité, spécialisé en pentest, threat intelligence et architecture Zero Trust. J'interviens en Red Team, audits de conformité (ISO 27001, NIS2) et formation des équipes techniques.
Certifié OSCP, CEH et CISSP. Contributeur open-source à plusieurs outils de sécurité réseau. Passionné par la cryptographie appliquée et la sécurité des systèmes embarqués.
Mon approche : comprendre l'attaquant pour mieux défendre. Chaque mission commence par une analyse de la surface d'attaque et une modélisation des menaces propre au contexte client.
⚙️ Compétences
🏅 Certifications
CompTIA Security+
Security+ — CompTIA
2018
CEH
Certified Ethical Hacker — EC-Council
2020
OSCP
Offensive Security Certified Professional
2021
CISSP
Certified Information Systems Security Professional
2022
ISO 27001 LA
Lead Auditor — Bureau Veritas
2023
OSEP
Offensive Security Experienced Penetration Tester
2024
💼 Parcours professionnel
Thales Group — Paris, France
Pilotage de la stratégie de sécurité offensive pour la division Systèmes d'Information Critiques de Thales. Responsable d'une équipe de 8 ingénieurs Red Team intervenant sur des infrastructures classifiées pour le compte du Ministère des Armées et de la DGA.
ANSSI — Paris, France
Intégration à la division Inspection et Audit de l'ANSSI, mandatée pour évaluer la résilience des Opérateurs d'Importance Vitale (OIV) français dans les secteurs énergie, transport et santé.
CrowdStrike — Londres, Royaume-Uni
Intégration à l'Adversary Intelligence Group de CrowdStrike, unité d'élite dédiée au suivi et à l'attribution des groupes APT étatiques (APT28, APT41, Lazarus Group) à l'échelle mondiale.
KPMG Cyber Security — Paris, France
Premier poste au sein de la practice Cyber Security de KPMG France. Intervention auprès de grands comptes CAC 40 dans les secteurs bancaire, assurance et industrie.
💻 Travaux
Framework modulaire d'émulation de groupes APT pour Red Teams. Simule les TTPs d'APT29 et Lazarus via MITRE ATT&CK. Modules de C2 chiffré, latéralisation et exfiltration furtive.
Mission 18 mois sur un opérateur d'énergie critique. 34 vulnérabilités critiques dont un zero-day Siemens S7-1500. Segmentation IT/OT et SOC dédié déployés.
Sandbox dynamique et statique avec ML pour classification de malwares. Extraction d'IoCs, génération YARA/Sigma automatique. +2000 samples analysés/jour.
Déploiement Zero Trust pour 4 000 employés dans 12 pays. Microsegmentation, SASE et authentification comportementale continue (UEBA).
3 CVEs découverts via timing attacks sur ECDSA dans des implémentations TLS 1.3. Publication USENIX Security 2023.
✉️ Me contacter
🤝 Disponible pour des missions freelance, des audits ponctuels ou des opportunités en CDI. N'hésitez pas à me contacter pour discuter de vos besoins en sécurité.
💻 GitHub
github.com/kevinpastor📍 Localisation
Paris, France — Remote OK⚡ Disponibilité
Immédiate💰 TJM
Sur devis⏱️ Réponse garantie sous 24h — Confidentialité assurée.