Portrait

Elsa Wainblum, hackeuse éthique

À 26 ans, Elsa Wainblum fait partie de la cinquantaine de consultants d’un cabinet parisien spécialisé en cybersécurité. Hackeuse éthique, son rôle est éminemment stratégique. ''Je m’introduis dans les réseaux informatiques des entreprises pour identifier leurs faiblesses et renforcer leur protection. Dans ma fonction, la persévérance est primordiale.''

Image d'illustration, crédit photo ci-après

Repérer les vulnérabilités

Banques, médias, entreprises de luxe… Elsa a des clients variés. "Un site de e-commerce peut me solliciter, par exemple, pour contrôler la sécurité de sa nouvelle application. Après avoir recueilli les besoins, je réalise des tests d’intrusion, en lançant des scans sur les serveurs hébergeant l’application." Elle se met alors à la place d’attaquants externes, utilisant les mêmes techniques. Son but ? "Identifier certaines vulnérabilités pour prévenir de vraies attaques de hackers voulant voler des données sensibles."

© Elsa Wainblum

Proposer des solutions 

Après avoir repéré les failles de sécurité, Elsa peut définir le niveau de sécurité de l'application et soumettre à son client des solutions. Elle consigne ses préconisations dans un rapport écrit très détaillé. "Je liste l’ensemble des tests effectués et les vulnérabilités qu’ils ont permis de révéler. Je propose ensuite des correctifs, comme complexifier les identifiants requis, quand les internautes veulent s’authentifier sur l'interface de connexion."

Savoir vulgariser

Elsa doit faire preuve de pédagogie face à ses clients, souvent peu familiarisés avec l’univers technique de la cybersécurité : "Je dois être capable d’expliquer dans un langage clair pourquoi j’ai préconisé, par exemple, telle solution plutôt qu’une autre." Ce qu’elle aime dans son métier ? Son impact concret. "Permettre aux entreprises de renforcer leur niveau de protection face aux cyberattaques, de plus en plus nombreuses, c’est très gratifiant !"