Natalya Robert, Ingénieure
certification et sécurité chez
nCipher Security, à Paris (75)

Réalisé en partenariat

Natalya a découvert la cryptologie à l'université et a décidé d'y consacrer sa carrière. Spécialiste en certification de produits de sécurité, elle a acquis des compétences très recherchées.

La société nCipher développe des produits cryptographiques, par exemple des boîtiers sécurisés qui pourront chiffrer des données sensibles. Je m'assure que chaque produit respecte les différents standards internationaux de sécurité, je définis le type de certification de sécurité visé, pour quel marché, etc. Ensuite, je vérifie qu'il remplit les conditions nécessaires à l'obtention de la certification, et ce en intervenant sur toute la chaîne de développement, y compris le recrutement de développeurs informatiques de confiance ou la sécurité physique des sites de développement et de production. Je dois être pédagogue pour faire comprendre les mesures à mettre en place face aux menaces de sécurité, qui évoluent sans cesse. La phase de test a lieu dans un laboratoire, qui joue le rôle du pirate informatique en attaquant notre produit de différentes manières. J'interviens en support et demande des modifications à nos équipes, si besoin. Enfin, je fournis à l'autorité de certification le dossier établi, qui peut faire plus de 1 000 pages. Il me faut pouvoir en expliquer chaque point, par exemple la taille des clés cryptographiques ou les fonctions de chiffrement. Un dossier de certification peut prendre de 3 mois à 3 ans de travail et donne lieu à des visites de sites de production à l'étranger et des rencontres avec de nombreux professionnels, dont des experts sécurité. Je participe aussi à plusieurs groupes de travail internationaux pour maintenir à jour mes connaissances du domaine.

Fiche métier

Ingénieur/Ingénieure sécurité

Formation : BTS SN (systèmes numériques) suivi d'une LP métiers de l'informatique : administration et sécurité des systèmes et des réseaux, BUT informatique ou R&T (réseaux et télécommunications), licence informatique ou mathématiques, complétés par un master informatique ou mathématiques, diplôme d'ingénieur spécialisé en sécurité informatique ou cryptologie.

Qualités : leadership, rigueur, sens des responsabilités.

Salaire débutant : à partir de 3 000 € brut/mois.

Mon parcours

Après un bac général, je suis allée en prépa MPSI* avant d'entamer une licence, puis un master en mathématiques fondamentales. À la suite d'un module sur la cryptologie, j'ai eu le déclic. J'ai alors intégré le master 2 en cryptologie et sécurité informatique de Bordeaux. Un stage chez Safran m'a confortée dans mon choix. J'ai rejoint l'Anssi**, puis j'ai travaillé 3 ans pour Thales aux États-Unis, avant de prendre mon poste actuel.

* Mathématiques, physique et sciences de l'ingénieur.

** Agence nationale de la sécurité des systèmes d'information.