Passer au contenu

Vincent Maret trouve les failles pour mieux les parer

Compétences techniques, mais aussi tenacité, flair et diplomatie: telles sont les qualités que Vincent Maret, ingénieur chez Ernst & Young, estime indispensables à lexercice de sa profession.

” Tous les matins, avant de partir, je consulte ma messagerie afin de savoir si de nouveaux bugs ou vulnérabilités ont été rendus publics. “Auditeur de sécurité chez Ernst & Young depuis deux ans, Vincent Maret entame sa journée par une veille technologique. ‘ C’est une composante importante du métier. ‘ Et pour cause : ‘ De vingt à quarante vulnérabilités sont mises à jour chaque mois. ‘ Pour empêcher les pirates informatiques ?” les fameux hackers ?” de sévir, plusieurs missions sont possibles : l’audit et le conseil en systèmes d’information, le conseil en cryptographie, et les tests d’intrusion.Leur but : tenter de prendre un système en défaut. ‘ Attention ! Il ne s’agit pas d’arrêter la production des machines, mais de repérer la faille pour y remédier. ‘ Un véritable défi technique. ‘ Rien n’est plus complexe qu’un système de sécurité. ‘ Curiosité et persévérance sont de mise ?” ‘ il faut parfois faire de nombreuses tentatives ‘ ?”, mais il faut aussi compter avec ‘ l’intuition, le flair, comme un limier ‘.

” Contrairement au pirate, asocial, nous travaillons en équipe ‘

Pour visiter les coulisses d’un système, ‘ mieux vaut connaître la centaine de protocoles et de systèmes existants, avoir pratiqué les outils de tests automatisés, comme Internet Scanner ou Cybercop ‘. Ce savoir s’acquiert le plus souvent ‘ en se prenant par la main ‘. Et comme personne n’est omniscient, ‘ il suffit d’en appeler à des collègues experts. Le monde de la sécurité est un monde d’échanges. Contrairement au pirate, asocial, nous travaillons en équipe ‘.Ces missions exigent de la diplomatie. ‘ Ce sont des sujets sensibles. ‘ Il faut gagner la confiance de clients à mi-chemin entre attirance et répulsion. ‘ On nous veut honnêtes, mais connaissant tous les mauvais coups. ‘ Enfin, pas de mission sans rapport. ‘ Il faut manier analyse et synthèse, ainsi que le sens pédagogique face à des directions générales intéressées seulement par le taux de risque, parce que cela pourrait coûter et parce qu’il faut investir pour boucher les trous. ‘ Vincent Maret verrait bien son avenir du côté du management. Avec un nouveau défi : ‘ Sélectionner une équipe ‘. Et ceci, bien qu’il n’existe pas, pour ce métier, de voie royale, ni de diplôme.

🔴 Pour ne manquer aucune actualité de 01net, suivez-nous sur Google Actualités et WhatsApp.


ALB