Disponible pour missions

Kevin Pastor
Expert en
Cybersécurité

🛡️ Spécialiste en sécurité offensive et défensive, audit de systèmes critiques et réponse à incident. J'accompagne les organisations dans la protection de leurs infrastructures face aux menaces avancées.

7 ans d'expérience en cybersécurité, spécialisé en pentest, threat intelligence et architecture Zero Trust. J'interviens en Red Team, audits de conformité (ISO 27001, NIS2) et formation des équipes techniques.

Certifié OSCP, CEH et CISSP. Contributeur open-source à plusieurs outils de sécurité réseau. Passionné par la cryptographie appliquée et la sécurité des systèmes embarqués.

Mon approche : comprendre l'attaquant pour mieux défendre. Chaque mission commence par une analyse de la surface d'attaque et une modélisation des menaces propre au contexte client.

🔴 Pentest & Red TeamExpert
🔍 Threat IntelligenceExpert
🏛️ Architecture Zero TrustSenior
🔬 Forensics & IRSenior
☁️ Cloud Security (AWS/Azure)Senior
🏭 ICS / SCADA SecuritySenior
🔧 Reverse EngineeringIntermédiaire
🔐 Cryptographie appliquéeIntermédiaire

CompTIA Security+

Security+ — CompTIA

2018

CEH

Certified Ethical Hacker — EC-Council

2020

OSCP

Offensive Security Certified Professional

2021

CISSP

Certified Information Systems Security Professional

2022

ISO 27001 LA

Lead Auditor — Bureau Veritas

2023

OSEP

Offensive Security Experienced Penetration Tester

2024

2022 — Présent CDI

🛡️ Lead Security Engineer

Thales Group — Paris, France

Red TeamArchitectureOT

Pilotage de la stratégie de sécurité offensive pour la division Systèmes d'Information Critiques de Thales. Responsable d'une équipe de 8 ingénieurs Red Team intervenant sur des infrastructures classifiées pour le compte du Ministère des Armées et de la DGA.

  • Direction des campagnes Red Team sur systèmes de défense nationale (habilitation Secret Défense) — simulation d'attaques APT étatiques sur des réseaux air-gappés et systèmes embarqués militaires
  • Conception de l'architecture Zero Trust pour le programme SCORPION (12 000 équipements déployés)
  • Création du Cyber Range interne Thales — 150+ ingénieurs/an, simulations APT sur infrastructures critiques
  • Réponse à incident niveau 4 — intrusion APT supply chain aéronautique, containment en 6h, attribution confirmée
  • Publication de 4 advisories CVE sur protocoles de communication militaires chiffrés (embargo 18 mois)
Cobalt StrikeMetasploitMITRE ATT&CKSplunkIDA ProGhidraPython / Go
2019 — 2022 CDI

🔍 Senior Penetration Tester

ANSSI — Paris, France

PentestGouvernementIR

Intégration à la division Inspection et Audit de l'ANSSI, mandatée pour évaluer la résilience des Opérateurs d'Importance Vitale (OIV) français dans les secteurs énergie, transport et santé.

  • 40+ audits de sécurité sur des OIV (EDF, SNCF, CHU) — SCADA Schneider Electric et Siemens
  • Cellule de crise nationale lors de l'attaque ransomware sur les hôpitaux (2021) — coordination EUROPOL, CERT-EU, résolution sous 72h
  • Co-rédaction du référentiel PASSI v2.1 — standard national adopté par 300+ prestataires certifiés
  • Reverse engineering de 3 familles de malwares inédites — signatures YARA intégrées dans 12 outils majeurs
  • Contribution au groupe de travail ENISA sur le cadre technique NIS2
Burp SuiteNessusVolatilityWiresharkYARAx64dbgPython
2017 — 2019 CDI

🌐 Threat Intelligence Analyst

CrowdStrike — Londres, Royaume-Uni

CTIAPT TrackingOSINT

Intégration à l'Adversary Intelligence Group de CrowdStrike, unité d'élite dédiée au suivi et à l'attribution des groupes APT étatiques (APT28, APT41, Lazarus Group) à l'échelle mondiale.

  • Suivi temps réel de 15 groupes APT actifs — cartographie TTPs, infrastructures C2, victimologies
  • 200+ rapports distribués aux gouvernements (NSA, GCHQ, DGSE) et Fortune 500 — accuracy attribution : 94%
  • Découverte de l'opération "SilverFox" — espionnage industriel aérospatial sur 7 pays, 23 entreprises victimes
  • Pipeline C2 tracking automatisé — délai de détection réduit de 72h à 4h
  • Présentation RSA Conference 2019 — San Francisco, 3 000 participants, session notée 4.9/5
MaltegoShodanVirusTotalMISPElasticSearchOpenCTIPython
2015 — 2017 CDI

🔎 Security Consultant — Red Team

KPMG Cyber Security — Paris, France

ConseilAuditCloud

Premier poste au sein de la practice Cyber Security de KPMG France. Intervention auprès de grands comptes CAC 40 dans les secteurs bancaire, assurance et industrie.

  • 60+ tests d'intrusion (web, réseau, AD, social engineering) — 180+ vulnérabilités critiques, 12 compromissions totales du SI
  • Mission 8 mois BNP Paribas — audit AD 12 000 comptes, chaîne Kerberoasting → Golden Ticket dormante depuis 3 ans
  • 1er programme Bug Bounty interne français — 34 chercheurs onboardés la première année
  • Méthodologie Red Team KPMG alignée TIBER-EU — adoptée par 8 filiales européennes
BloodHoundImpacketResponderBurp Suite ProNmapPowerShellAzure AD
01
Red TeamAPT

🕶️ ShadowNet — Framework d'émulation APT

Framework modulaire d'émulation de groupes APT pour Red Teams. Simule les TTPs d'APT29 et Lazarus via MITRE ATT&CK. Modules de C2 chiffré, latéralisation et exfiltration furtive.

02
ICS/SCADAOT Security

🏭 VaultGuard — Audit sécurité infrastructures industrielles

Mission 18 mois sur un opérateur d'énergie critique. 34 vulnérabilités critiques dont un zero-day Siemens S7-1500. Segmentation IT/OT et SOC dédié déployés.

03
ForensicsMalware

👻 PhantomTrace — Plateforme d'analyse malware

Sandbox dynamique et statique avec ML pour classification de malwares. Extraction d'IoCs, génération YARA/Sigma automatique. +2000 samples analysés/jour.

04
Zero TrustCloud

🛡️ ZeroShield — Implémentation Zero Trust à grande échelle

Déploiement Zero Trust pour 4 000 employés dans 12 pays. Microsegmentation, SASE et authentification comportementale continue (UEBA).

05
CryptoResearch

🔐 CipherProbe — Audit de bibliothèques cryptographiques

3 CVEs découverts via timing attacks sur ECDSA dans des implémentations TLS 1.3. Publication USENIX Security 2023.

🤝 Disponible pour des missions freelance, des audits ponctuels ou des opportunités en CDI. N'hésitez pas à me contacter pour discuter de vos besoins en sécurité.

📍 Localisation

Paris, France — Remote OK

Disponibilité

Immédiate

💰 TJM

Sur devis

⏱️ Réponse garantie sous 24h — Confidentialité assurée.