Présentation de l'équipe Reverse
Beaucoup de candidats, ou simplement d'autres reversers, nous demandent comment notre équipe fonctionne : Quelles types de technologies regardons-nous ? Travaillons-nous en solo ? Comment gérons-nous le télétravail ? Etc.
Le but de ce billet est de partager ce que nous pouvons sur notre fonctionnement interne, pour que vous n'ayez pas à nous reverser.
Vous souhaitez améliorer vos compétences ? Découvrez nos sessions de formation ! En savoir plus
Imaginez un client qui crée un produit dont la sécurité sera critique à son succès et à la marque de l'entreprise. Ce client a quelques scénarios catastrophe à l'esprit et veut savoir s'ils sont réalistes dans un laps de temps donné. Il nous appelle, nous explique les scénarios et nous demandent d'essayer de les mettre en œuvre.
Nous avons l'opportunité de travailler sur un grand nombre de niveaux et de technologies, soit à travers les demandent de nos clients, soit à travers nos R&D. Par exemple, ci-dessous une liste de nos publications, par thème :
Le travail au jour le jour
Les gens sont motivés par différentes choses : cela peut être le challenge technique, l'impact pour le client ou la technologie étudiée. Certains aiment investir une technologie pendant des années et gagner une connaissance en profondeur de cette technologie, d'autres préfèrent voir des systèmes variés ou travailler avec des clients variés. Nous essayons d'accommoder autant que possible les désidératas de chacun lorsque nous affectons les membres de l'équipe aux projets.
Une semaine standard dans l'équipe :
- Le lundi, une courte réunion (moins de 30 minutes) entre le binôme de travail et le responsable technique du projet : le but est de prendre le temps de réfléchir où va l'équipe, discuter de soucis potentiels, apporter une nouvelle perspective, etc.
- Le reste de la semaine, le binôme travaille sur le projet. Nous avons des guides permettant de conduire un projet avec succès, mais nous laissons l'équipe choisir sa manière de travailler, selon ses désirs. Par exemple, certains binômes sont en visio toute la journée, d'autres ne s'appellent qu'une fois par semaine et communiquent par messagerie le reste du temps, d'autres font un joyeux mélange.
Nous travaillons sur un PC portable individuel avec assez de RAM et disque pour être certains que les VMs et le fuzzing ne sont pas un problème ! Évidemment, nous avons également des serveurs de fuzzing pour les campagnes gourmandes.
Enfin, nos projets sont longs et difficiles. Quand des membres de l'équipe ont besoin de respirer, nous nous arrangeons pour libérer quelques jours ou semaines pour de la R&D ou sur un projet plus court.
Une fois que le membre de l'équipe a son idée, il ou elle demande du temps dédié : il suffit de fournir une description de l'idée et un nombre de jours demandés.
Parfois, des membres de l'équipe travaillent seuls et d'autres fois, ils travaillent en groupe. Par exemple, au PWN2OWN Austin de 2021, 11 membres de l'équipe ont travaillé en équipes de 2 à 3 personnes sur différents équipements.
Notre R&D finit habituellement avec une publication : soit un outil sur notre GitHub, un blog post ou une conférence. Parfois, c'est une publication interne : une présentation à l'équipe ou une ressource écrite sur la méthodologie utilisée. Vous pouvez trouver toutes nos publications sur notre
Qui recherchons-nous ?
En résumé : des personnes avec un très bon niveau technique, ayant une petite (ou grande) expérience. L'expérience peut être personnelle ou professionnelle : un projet personnel sur GitHub, un bon tableau de chasse en CTF ou sur root-me, un projet de recherche documenté dans un blog post ou une expérience professionnelle précédente dans du développement bas niveau, de la recherche de vulnérabilité, etc.
Nous ne recherchons pas un nombre d'années d'expérience précis, nous avons des membres de l'équipe qui viennent de finir leurs études et nous recrutons une grande majorité de nos stagiaires.
Actuellement, l'équipe est francophone, donc nous ne recrutons que des candidats parlant couramment le français. Si cela venait à évoluer, nous nous communiquerons largement sur le sujet.
Si vous voulez en savoir plus sur notre processus de recrutement, vous pouvez trouver les informations sur notre page dédiée.
* Ce post a été mis à jour le 9 mai 2025, pour refléter les changements dans la composition de l'équipe.