Développeur Senior sur le produit TradeXpress
● Conseil en sécurité dans le cadre de préparation de Certifications CSPN,
● Conduite d'évaluations sur des objets connectés: audit de code, tests de pénétration.
● Développement d'outils pour automatisation ou optimisation de tests de pénétration
Projet TVKey Dongle, dans le cadre de la joint venture Nagra/Samsung
● Product Owner de l’équipe Scrum de développement,
● Discussion et élaboration des fonctionnalités avec les architectes système, et autres membres de la joint venture,
● Gestion des stories, développement, revues du code et des tests avant clôture des stories,
● Synchronisation avec les équipes de support en région, d’intégration et de production,
Connect - Client CAS & DRM Connecté
● Architecture, Design et Développement de fonctionnalités CAS, impliquant la technologie Trusted Execution (environnement REE/TEE)
● Evolution de l'API, amélioration de la documentation et du Guide d'Intégration
Connect - Client CAS & DRM Connecté
● Design & Développement sécurisé de fonctionnalités CAS
● Préparation de Démonstrations (dans le cadre de la méthode Agile)
● Pré-integration du produit chez le client (Vivo / Telefonica Brazil)
PAK - Bibliothèque de base du "Nagra Media Player" pour Open Devices
● Développement multi-plateforme pour Windows, OSX, Android, iOS et Chrome en langage C++
● Applications de test sur appareils réels en Objective C, Java et Javascript
Développement Carte à Puce:
● Développement et test de drivers bas niveau en assembleur,
● Développement de parties sensibles à base de cryptographie
Support Carte à Puce
● Mise en place d'un banc d'acquisition de traces de consommation des
cartes,
● Analyses techniques sur des problèmes terrain, via filtrage et étude des traces de courant,
● Design et développement de Patches correctifs et fonctionnels en
assembleur.
Développement et Validation de Cartes SIM
● Développement de Patch
● Validation de la conformité aux normes GSM 11.11 et GSM 11.14
Tests sécuritaires sur cartes à puce par attaques side channel
Tests sécuritaires sur cartes à puce par attaques side-channel
● Mise en place d'un banc de test pour attaques hardwares
● Injection de fautes par flashes de lumière, glitches de tension
● Analyses et filtrage des courbes de consommation instantanée des cartes
● Attaques sur cartes avant la production pour tester leur robustesse en vue d'évaluations Critères Communs,
● Attaques sur engineering samples avant développement pour adapter le design du code, et tester des contre-mesures
Modélisation comportementale de composants et modules analogiques d'un circuit de pré-amplification de tête de lecture/écriture de disque dur, dans le but d'accélérer la simulation.
● Etude et simulation approfondie sous Spice de chaque module élémentaire du circuit afin de trouver le modèle mathématique le plus proche et le moins coûteux en temps de simulation,
● Création des modules à comportement équivalent à base de formule
mathématique.
Résultat: la simulation du circuit passe d'une trentaine d'heures à 9 heures avec un résultat quasi-identique.
Travail sur la chaîne de montage des Mercedes Classe E
- Français
- Anglais
- Allemand
- Turc
- Arabe