Tin tức và phân tích của tất cả các thiết bị di động

An ninh mạng: hậu trường của đội Capture The Flag của Sogeti

Kết hợp niềm đam mê của anh ấy với an ninh mạng và cạnh tranh

Sogeti, một tổ chức của tập đoàn Capgemini, là một công ty dịch vụ kỹ thuật số hàng đầu trong lĩnh vực an ninh mạng, thử nghiệm và là một công ty sáng tạo trong Agile và Đám mây. Chúng tôi đã gặp Mathis Hammel, một kỹ sư tốt nghiệp từ INSA Lyon, người đã gia nhập Sogeti vào tháng 9 năm 2019 với tư cách là Phó CTO. “Tôi làm việc với bộ phận đổi mới để giúp chúng tôi tiếp tục dẫn đầu trong các dịch vụ công nghệ và đặc biệt là trong lĩnh vực an ninh mạng. Điều này thông qua giao tiếp, hội nghị và tương tác với học sinh trong trường học, cũng giúp nhân viên bán hàng trong các cuộc họp cung cấp hỗ trợ kỹ thuật cho họ. Tôi có chuyên môn về học máy, khoa học dữ liệu và phát triển. »

Bên lề nhiệm vụ của mình tại Sogeti, Mathis Hammel là đội trưởng của đội Capture the Flag (CTF), một hoạt động cho phép anh kết hợp niềm đam mê của mình với an ninh mạng và cạnh tranh. “Mục tiêu là khôi phục một lá cờ, nghĩa là một bí mật không thể tiếp cận được. Chúng ta phải tìm ra lỗi và khai thác nó để khôi phục cờ. Sau đó, chúng tôi xác minh điều đó với ban tổ chức cuộc thi bằng cách gửi thông tin chi tiết trên một nền tảng. Điểm được tính dựa trên mức độ khó của thử thách. Các đội được xếp thứ tự theo số điểm có được. »Các thử thách CTF được tổ chức bởi những người đam mê hoặc các công ty như Sogeti, trực tiếp, liên quan đến các hội nghị về hack, tuyển dụng hoặc các sự kiện xây dựng thương hiệu nhà tuyển dụng hoặc trực tuyến, vào ban đêm, sau hội nghị kỹ thuật hoặc vào cuối tuần.

Capture The Flag: những thử thách cần phải đáp ứng với tư cách là một đội

Các đội phải hoàn thành từ 10 đến 30 thử thách tùy theo các hạng mục. “An ninh mạng bao gồm vô số ngành nghề, đặc biệt là các danh mục kỹ thuật: mọi thứ liên quan đến lỗi liên quan đến máy chủ web và thiết kế ngược (từ ứng dụng di động hoặc tệp thực thi được biên dịch trong trình hợp dịch, chúng tôi sẽ phải tìm hiểu cách hoạt động của nó để khai thác lỗi của nó ). Ngoài ra còn có điều tra kỹ thuật số dựa trên tập dữ liệu, nơi bạn phải mò kim đáy bể, mật mã, v.v. Loại cạnh tranh này nhất thiết phải được chơi như một đội vì rất ít người giỏi tất cả các lĩnh vực này. Chúng tôi cố gắng có những người rất chuyên sâu về chuyên môn của họ và những người liên quan đến mọi thứ. »

Các cuộc thi mã hóa, hackathons, sự kiện CTF… đó là khía cạnh cạnh tranh luôn thu hút Mathis. “Tôi bắt đầu tham gia nó như một người nghiệp dư, sau đó ngày càng nghiêm túc hơn. Trong vài năm, tôi đã tổ chức các cuộc thi. Điều tôi thích ở CTF là thực tế vượt qua chính mình và có kết quả cụ thể nếu một người cống hiến hết mình. Khi bạn nhận được một lá cờ ở cấp độ khó hơn, bạn sẽ được thưởng. Tôi cũng thích làm việc theo nhóm, dành buổi tối cùng bạn bè thực hiện các thử thách và vui chơi. »

Việc thành lập CTF của Sogeti là “hơn cả một tiêu chí” đối với Mathis: “đó là điều khiến tôi gia nhập Sogeti”. Công ty đã tổ chức một trò chơi thoát khỏi an ninh mạng, Sogeti Cyberescape, với các đội giỏi nhất ở Pháp. Một bài tập rất thành công. “Chúng tôi đã gặp giám đốc điều hành của Sogeti, người đánh giá cao những gì chúng tôi đã làm được. Chúng tôi nghĩ rằng chúng tôi sẽ tiếp tục làm việc cùng nhau để xây dựng một đội. Tôi tham gia Sogeti với tư cách là đội trưởng. Đó là một điểm cộng không thể ngăn cản đối với tôi vì không có công ty nào khác làm được điều đó. »

Các buổi tập huấn được sắp xếp để dự đoán các cuộc thi tiếp theo

Mathis Hammel là thành viên duy nhất của đội được tuyển dụng đặc biệt cho các thử thách CTF tại Sogeti. Các thành viên khác của đội đã là nhân viên của công ty. Việc lựa chọn được thực hiện trong nội bộ và quốc gia. Nhóm hiện tại được tạo thành từ 7 chuyên gia tư vấn, những người làm việc về các nhiệm vụ an ninh mạng cho các khách hàng của Sogeti. Chúng tôi cũng có một người quản lý từ Ile-de-France và tôi là đội trưởng. Chúng tôi có chín người ở khắp nước Pháp trong đội. »

Các buổi đào tạo bao gồm việc thực hiện các thử thách trực tuyến, thử thách bản thân trên các công cụ mới, thử thách mới để cố gắng dự đoán cuộc thi tiếp theo và cải thiện điểm số của bạn. “Chúng tôi đang tập trung vào cạnh tranh tại chỗ ở Pháp. Các thành viên của nhóm CTF có 25% thời gian của họ dành cho việc đào tạo và tham gia các thử thách. »

Họ đào tạo riêng lẻ hoặc theo cặp, tùy thuộc vào lịch trình của họ. “Trong một ngày làm việc, họ xoay sở để linh hoạt với các công việc còn lại. Về phần mình, lịch trình của Mathis không được thiết lập sẵn, không giống như các thành viên khác trong đội. “Tôi có thể quản lý lịch trình của mình khi tôi thấy phù hợp. Tôi có thể có mặt cả tuần cho đội nếu cần. »

Sự quan tâm của các cuộc thi CTF đối với Sogeti và các nhà tư vấn của nó

Đối với Sogeti, lợi thế là rất nhiều: nó cho phép các nhà tư vấn tích lũy năm ngày đào tạo liên tục mỗi tháng, trong đó họ sẽ nâng cao kỹ năng của mình trong lĩnh vực mà họ đã chọn. Do đó, họ sẽ có thể tích lũy kinh nghiệm nhanh hơn nhiều. Mối quan tâm khác nằm ở tầm ảnh hưởng của công ty. “Khi chúng tôi tham dự các hội nghị, chúng tôi đi cùng chiếc áo của đội Sogeti CTF để cho mọi người thấy rằng công ty đang ở đó và chúng tôi được đầu tư vào cuộc thi này. »

Đạt được thành tích tốt, đặc biệt là ở Pháp, cũng cho phép họ có thêm uy tín với các đội CTF khác và cho thấy Sogeti là một công ty tham chiếu trong lĩnh vực an ninh mạng. Và tại sao không thu hút tài năng mới? “Sinh viên hoặc nhân viên làm việc trong các công ty khác có thể quan tâm đến những gì chúng tôi làm. Hiện tại, việc tuyển chọn chỉ được thực hiện trong nội bộ, nhưng chúng tôi đang cân nhắc việc mở tuyển chọn các ứng viên bên ngoài cho mùa giải tiếp theo. »Đội ngũ CTF của Sogeti được đổi mới hàng năm.

Sogeti cũng tài trợ cho đội eSport Oplon, chơi game là một trong những niềm tin lớn của công ty. “Trò chơi kết nối các thế hệ. Mọi người đều bị ảnh hưởng trực tiếp hoặc gián tiếp bởi trò chơi điện tử. Và thế hệ mới đại diện cho mục tiêu tuyển dụng tiếp theo của công ty. Điều này cho phép chúng tôi chứng minh rằng Sogeti hiện diện trong các lĩnh vực khác ngoài mã và an ninh mạng. Nhiều bạn trẻ, sinh viên, những người đã chơi game thì họ đã lấn sân sang lĩnh vực CNTT và ngược lại. Đội Oplon đã tham gia một giải đấu eSports vào năm ngoái tại triển lãm VivaTech, một cuộc thi lần đầu tiên được tổ chức bởi Sogeti. Công ty vừa gia hạn tài trợ thêm một năm.

Sogeti đã lên kế hoạch tuyển dụng 200 nhân viên trong các ngành nghề liên quan đến bảo mật máy tính cho năm 2020 trên toàn nước Pháp.

Khám phá cơ hội của Sogeti

Mục lục