Curiosité, adaptabilité et esprit d'équipe : le parcours d'Evan Geoffroy

Clock
Temps de lecture
5 minutes

Dans cette interview, Evan Geoffroy, Architecte Outils & Automatisation chez Easyteam, revient sur son parcours formateur chez Login Sécurité et partage son expérience au sein d'un collectif agile et bienveillant.

Peux-tu nous présenter ton parcours ?

J’ai fait des études d’ingénieur à l’ENSTA en intelligence artificielle et systèmes d’observation, avec des cours de cybersécurité qui m’intéressaient beaucoup. Je suis venu voir un ami qui travaillait chez Login Sécurité, filiale du groupe Constellation, et on m'a présenté Guillaume Buffier. Lors de cet échange, j’ai pu démontrer l’intérêt que je portais à la cybersécurité. Guillaume m'a alors présenté les outils, des concepts fondamentaux, et m'a proposé d’intégrer les équipes.

J'ai débuté comme analyste SOC, donc principalement sur le traitement des alarmes et des incidents, avec de la communication client. Chez Login Sécurité, il n'y a pas de niveau 1 : quand tu prends un sujet, tu le prends jusqu'au bout. Environ 90% du temps c'est du traitement de premier niveau, mais on est aussi amené à faire du niveau 2 et 3 dès que ce n'est pas un faux positif. Cela évite d'avoir un travail répétitif, et pour des ingénieurs, c’est vraiment intéressant.

Comment as-tu évolué ensuite au sein de Login Sécurité ?

Après un an en poste, j'ai évolué vers le rôle de Service Delivery Manager (SDM) pour le groupe Constellation, une fonction que j'ai cumulée avec mon rôle d'analyste pendant deux ans. Mon objectif principal était d'aligner la qualité de notre service interne sur les standards d'excellence appliqués à nos clients.

En parallèle, j'ai pris en charge des projets de développement et d'automatisation.

En intervenant sur des correctifs rapides mais à fort impact, j'ai permis à l'équipe de gagner un temps précieux. À l'image d'un ingénieur généraliste, j'ai appliqué une méthodologie d'ingénierie à des problématiques très variées. En trois ans, cette polyvalence m'a permis de maîtriser l'écosystème technologique de Login Sécurité et de devenir expert technique sur plusieurs des outils utilisés.

De quels projets es-tu le plus fier ?

Je suis particulièrement fier de la gestion des référentiels et de la supervision. Les référentiels, le principe c'est de récupérer dynamiquement, tous les jours, toutes les données clients sur les comptes et les machines : quels postes ont un EDR (Endpoint Detection and Response), lesquels ont des vulnérabilités, la dernière connexion et le dernier changement de mot de passe de chaque utilisateur. Cela sert par exemple à repérer qu'un compte inactif depuis dix mois se connecte soudain depuis la Thaïlande alors que la personne a toujours été en France, un signal qui peut vouloir dire qu'un mot de passe a fuité.

La supervision applicative, c'est le deuxième projet : on a déployé Grafana et Alertmanager sur lesquels nous avons branché toutes nos sources d'événements et ainsi déclenché des alarmes de production. Dès qu'une application critique remontait une erreur ou qu'un collecteur d'événements ne répondait plus après plusieurs tentatives, cela remontait automatiquement jusqu'à réveiller quelqu'un la nuit par un bot qui appelle au téléphone en cas d'alarme sur le périmètre d'un client.

Si tu devais faire un bilan de ton expérience chez Login Sécurité ?

Ce qui m'a marqué, c'est le véritable esprit d’équipe et la culture du droit à l'erreur. Personne ne te blâme si tu te trompes. Ce qui compte, c'est de le dire tout de suite pour qu'on résolve le problème ensemble, et qu'on en tire des leçons pour la suite. C'est un cadre bienveillant qui pousse tout le monde à progresser.

Sur le développement personnel, Login m'a beaucoup apporté sur la gestion du stress. Je pouvais être assez impulsif ; j'ai appris à prendre du recul, à garder la tête froide. En cybersécurité, il y a de vrais enjeux : quand une alarme de sécurité tombe, chaque minute compte, donc oui, c'est stressant, mais j'ai appris à gérer ce stress et à agir méthodiquement.

Quel est la suite de ton parcours au sein du groupe ?

Au sein du groupe Constellation, il y a une qualité de vie non négligeable, et une vraie rapidité d'action : si tu trouves une bonne idée et que quelqu'un est convaincu, le processus peut se déclencher très vite, c'est l'agilité qu'on met en avant, et je trouve que ça se vérifie.

J'ai donc contacté Antoine Patois, Président de Login Sécurité et Directeur général d’ Easyteam, une autre filiale du groupe, pour intégrer ses équipes sur un rôle transverse, centré sur l'automatisation et l'optimisation des outils. L'ambition est d'offrir à chacun la meilleure qualité de vie et de production possible, tout en assurant une cohérence globale des outils du groupe.

Quelles qualités faut-il selon toi pour réussir dans ce type de poste ?

Ce qui compte le plus, ce n'est pas la compétence technique en elle-même, il faut être curieux, vouloir apprendre, et surtout savoir dire "je ne sais pas, mais je vais trouver". Se mettre sur un sujet qu'on ne maîtrise pas du tout, prendre deux jours de plus s'il le faut, documenter les processus.

Je fonctionne beaucoup comme un lexique : je trouve plus important de savoir où retrouver une information que de la connaître par cœur. Et le vrai point clé, c'est l'adaptabilité : reprendre une méthode qu'on connaît et l'appliquer à un contexte différent.

Et pour la suite, qu'est-ce qu'on peut te souhaiter ?

J'aimerais beaucoup progresser sur le développement d’applications complexes et sur la façon de structurer une solution proprement. Les applications que j'ai développées chez Login Sécurité étaient un peu un mélange savant de plein de petites briques : j'aimerais avoir davantage la rigueur qu'il faut, par exemple, pour développer un agent qui va être envoyé chez tous les clients et qui doit être robuste sans trop consommer de ressources.

Je trouve que le modèle du groupe Constellation, c'est aussi d'aller toquer aux portes des autres étoiles lorsqu’on rencontre des difficultés sur un sujet, et avoir un rôle transverse chez Easyteam me permet d’activer cette possibilité. C'est une chose que j'ai envie de continuer à faire.

Autres actualités dans la même catégorie