Nicholas Milot

À l’inverse de l’entrepreneur Tech « standard », j’ai d’abord appris à être entrepreneur dès l’âge de 21 ans et ensuite découvert une passion pour la technologie, plus précisément la cybersécurité. Même après plus d’une centaine de tests d’intrusions et diverses certifications, le "hacking" est encore pour moi le plus beau (et difficile) challenge mental.

Unlike the “standard” Tech entrepreneur, I first learned to be an entrepreneur at the age of 21 and then discovered a passion for technology, more specifically cybersecurity. Even after more than a hundred penetration tests and various certifications, "hacking" is still for me the most beautiful (and difficult) mental challenge.



Some of my skills:

pentest active directory api bash cobalt strike powershell-empire sharpc2 poshc2 phishing automation angularjs aws digital ocean cloudflare serverless networking unifi linux mac os

Quelque uns de mes "skillz":

pentest active directory api bash cobalt strike powershell-empire sharpc2 poshc2 phishing automation angularjs aws digital ocean cloudflare serverless networking unifi linux mac os

ExpÉrience

Experience

Co-Fondateur

Co-Founder

Yack

Yack est une entreprise spécialisé en cybersécurité offensive.

  • Test d'intrusion Active Directory à la carte
  • Test d'intrusion Active Directory en continue
  • Test d'intrusion API / WEB à la carte
  • Test d'intrusion API en continue
  • Test d'intrusion wifi
  • Test d'intrusion OT
  • Et plus

Yack is a company specialized in offensive cybersecurity.

  • A la carte Active Directory Penetration Testing
  • Continuous Active Directory Penetration Testing
  • A la carte API / WEB Penetration Testing
  • Continuous API Penetration Testing
  • Wifi Penetration Testing
  • OT Penetration Testing
  • And More

2023 - Aujourd'hui 2023 - Today

Conseille en securité

Security Analyst

Cyberswat

Conseiller en sécurité de l'information et responsable red team.

  • Red Team Infrastructure
  • Cloudflare (zero trust, workers, etc.)
  • AWS
  • Digital Ocean
  • Red Team lab
  • Red Team sales
  • Report presentation
  • Red Team Partner's
  • Automatisation avec scripts Bash
  • Phishing
  • Penetration Test: Active Directory, Web Application, API (REST, GraphQL), Wifi, External

Security Analyst and red team lead. I helped built the red team from the ground up. Now a team of 4, we conduct offensive assessments and simulation to help entreprise better protect.

  • Red Team Infrastructure
  • Cloudflare (zero trust, workers, etc.)
  • AWS
  • Digital Ocean
  • Red Team lab
  • Red Team sales
  • Report presentation
  • Red Team Partner's
  • Automation with Bash scripts
  • Phishing
  • Penetration Test: Active Directory, Web Application, API (REST, GraphQL), Wifi, External
  • And More

2020 - 2023 2020 - 2023

Administration réseau et DÉveloppement des affaires

Network administration AND BUSINESS DEVELOPMENT

Station 900

Construction et maintenance du site web, mise en place et maintenance du réseau internet ainsi que développement des affaires.

Construction and maintenance of the website, setting up and maintenance of the internet network as well as business development.

2017 - aujourd'hui 2017 - today

Administration

Centre MÉdical du Haut-Richelieu
Centre Médical du Haut-Richelieu

Service à la clientèle auprès des locataires du centre médical, administration réseau, maintenance des sites webs et exécution de tâches relatives à la gestion des immeubles.

Customer service to the tenants of the medical center, network administration and execution of tasks related to the administration of the buildings.

2016 - aujourd'hui 2016 - today

VP

VP

S.T. tendance

Construction et maintenance d'une boutique en ligne Magento 2. Gestion des médias sociaux et autres tâches connexes à l’administration.

Construction and maintenance of a Magento 2 ecommerce website, social media and other administration related tasks.

2016 - 2017 2016 - 2017

Entrepreneur FranchisÉ

FRANCHISED

QualitÉ Étudiants
Qualité Étudiants

Entrepreneur dans le domaine de la peinture. Gestionnaire de dix employés, planifier les formations, gérer l'administration et comptabilité, ainsi que recruter des clients potentiels avec la vente porte-à-porte.

Entrepreneur in the field of painting. In addition to managing 10 employees, employee training, administration as well as door-to-door sales and sales to potential customers.

2014 - 2016

Gestion des Juniors

JUNIOR MANAGEMENT

Pinegrove Country Club

Supervision du camp junior et travail d'équipe avec l’assistant pro durant les cliniques de golf.

Supervision of the junior camp and assistant to the pro-assistant during the golf clinics.

2009-2011 2009-2011

Scolarité & Formation

Education & Formation

Offensive Security

Offensive Security

OSEP
OSEP

Complété: Offensive Security Experienced Professionnal also known as the OSEP certification.

Evasion Techniques and Breaching Defenses (PEN-300) est un cours avancé sur les tests d'intrusion. Les apprenants qui terminent le cours et réussissent l'examen obtiendront la certification OffSec Experienced Pentester (OSEP). Ce cours s'appuie sur les connaissances et les techniques enseignées dans les tests d'intrusion avec Kali Linux, enseignant aux apprenants à effectuer des tests d'intrusion avancés contre des organisations matures avec une fonction de sécurité établie et se concentre sur le contournement des mécanismes de sécurité conçus pour bloquer les attaques. L'OSEP est l'une des trois certifications composant la certification OSCE3 avec l'OSWE pour les attaques Web avancées et l'OSED pour le développement d'exploits.

Offensive Security Experienced Professionnal also known as the OSEP certification (Completed).

Evasion Techniques and Breaching Defenses (PEN-300) is an advanced penetration testing course. Learners who complete the course and pass the exam will earn the OffSec Experienced Pentester (OSEP) certification. This course builds on the knowledge and techniques taught in Penetration Testing with Kali Linux, teaching learners to perform advanced penetration tests against mature organizations with an established security function and focuses on bypassing security mechanisms that are designed to block attacks. The OSEP is one of three certifications making up the OSCE3 certification along with the OSWE for advanced web attacks and OSED for exploit development.


2023 2023

Pentester Academy

Pentester Academy

Certified Red Team Expert (CRTE)
Certified Red Team Operator (CRTE)

Certified Red Team Expert (Complété).

Le Certified Red Teaming Expert (CRTE) est une certification entièrement pratique. C'est l'une des certifications d'attaque les plus recherchées dans le domaine de la sécurité d'entreprise. C'est la prochaine étape après notre Certified Red Team Professional (CRTP). La certification exige que les étudiants résolvent des défis pratiques et réalistes dans nos laboratoires d'infrastructure Windows entièrement corrigés contenant plusieurs domaines et forêts Windows avec Server 2016 et versions ultérieures. La certification met les étudiants au défi de considérer l'infrastructure complète comme un véritable réseau d'entreprise et ne repose pas uniquement sur le bris de machines individuelles. Les étudiants auront 48 heures pour passer l'examen pratique de certification et doivent soumettre un rapport détaillé.

Certified Red Team Expert (Completed).

The Certified Red Teaming Expert (CRTE) is a completely hands-on certification. It is one of the most sought-after attack certification in the field of Enterprise Security. It is the next step after our Certified Red Team Professional (CRTP). The certification requires students to solve practical and realistic challenges in our fully patched Windows infrastructure labs containing multiple Windows domains and forests with Server 2016 and above. The certification challenges students to look at the complete infrastructure like a true enterprise network and does not rely only on breaking individual machines. Students will have 48 hours to complete the hands-on certification exam and must submit a detailed report.

2022 2022

Zero-Point Security

Zero-Point Security

Adversary Simulation & Red Team Operations
Adversary Simulation & Red Team Operations

Complété: Red Team Ops est un cours en ligne qui enseigne les principes, outils et techniques de base, synonymes de red teaming. Les étudiants couvriront d'abord les concepts de base de la simulation d'adversaire, du commandement et du contrôle et comment planifier un engagement. Ils découvriront ensuite chaque étape du cycle de vie de l'attaque, de la compromission initiale à la prise de contrôle complète du domaine, en passant par la recherche de données et l'exfiltration de données. Les étudiants prendront également en compte diverses préoccupations OPSEC et apprendront à contourner les défenses telles que Windows Defender, AMSI et AppLocker. Enfin, ils couvriront les activités de reporting et de post-engagement.

Certified Red Team Operator (Completed).

Red Team Ops is an online course that teaches the basic principles, tools and techniques, that are synonymous with red teaming.
Students will first cover the core concepts of adversary simulation, command & control, and how to plan an engagement. They will then learn about each stage of the attack lifecycle from initial compromise to full domain takeover, data hunting, and data exfiltration. Students will also take various OPSEC concerns into account and learn how to bypass defences such as Windows Defender, AMSI and AppLocker. Finally, they will cover reporting and post-engagement activities.

2021 2021

Offensive Security

Offensive Security

OSCP
OSCP

Complété: Offensive Security Certified Professionnal also known as the OSCP certification.

Les certifiés OSCP sont capables d'identifier les vulnérabilités existantes et d'exécuter des attaques organisées de manière contrôlée et ciblée. Ils peuvent exploiter ou modifier le code d'exploitation existant à leur avantage, effectuer des pivots sur le réseau, procéder à l'exfiltration des données, et compromettre les systèmes en raison de mauvaises configurations.

Offensive Security Certified Professionnal also known as the OSCP certification (Completed).

Certified OSCPs are able to identify existing vulnerabilities and execute organized attacks in a controlled and focused manner. They can leverage or modify existing exploit code to their advantage, perform network pivoting and data exfiltration, and compromise systems due to poor configurations.


2020 2020

Polytechnique de MontrÉal

Montreal Polytechnique

CybersÉcuritÉ
Cybersecurity

Complété: Certificat en Cybersécurité en entreprise et des réseaux informatiques

Certificate in Networking and Security (Completed).

2018 - 2020 2018 - 2020

Magento U

Formation Magento 2
Magento 2 Formations

Complété: Managing Your Magento 2 Store

Managing Your Magento 2 Store (Completed).

Complété: Requirements Discovery for Successful Magento 2 Implementations

Requirements Discovery for Successful Magento 2 Implementations (Completed).

2016, NYC 2016, NYC

UniversitÉ du QuÉbec À MontrÉal

Administration
Management

Complété: Certificat en comptabilité

Certificate in Accounting (Completed).

Non Complété (21/30cr): Certificat en perfectionnement de gestion

Certificate in Management Development (Not completed: 21/30cr)

2013 - 2016

Florida Atlantic University

English

Complété: Intensive English Institute

Intensive English Institute (Completed).

2013, Boca Raton 2013, Boca Raton

Cégep de Saint-Jean-sur-Richelieu

Science Humaine & Administration
HUMAN SCIENCE & ADMINISTRATION

Complété: Diplôme d'étude collégial

College Diploma (Completed)

2010 - 2012

Hackthebox

Hackthebox

Penetration Testing Labs
Penetration Testing Labs

Hackthebox n'est pas une école et/ou certification officielle, HTB est une plateforme en ligne vous permettant de tester vos compétences en test d'intrusion et d'échanger des idées et des méthodologies avec des milliers de personnes dans le domaine de la sécurité. Meilleur rang personnel: 2ie au Canada.

Hackthebox is not a real a school or certification, HTB is an online platform allowing you to test your penetration testing skills and exchange ideas and methodologies with thousands of people in the security field. Personal best rank: 2nd in Canada.

Complété: Dante ProLab

Dante ProLab (Completed).

Complété: Rastalabs ProLab

Rastalabs ProLab (Completed).

Complété: Offshore ProLab

Offshore ProLab (Completed).

Complété: Cybernetics ProLab

Cybernetics ProLab (Completed).

Complété: APTLabs ProLab

APTLabs ProLab (Completed).

Mon profil HTB: ici.

My HTB profile: here.

Info ProLabs: ici.

ProLabs page: here.


2019 - aujourd'hui 2019 - today

Projets

Projects

Formation en cybersécurité

Cybersecurity formation

Cégep Garneau
Cegep Garneau

Intervention dans quelques cours de cybersécurité du Cegep Garneau en tant que professionnel invité. Présentation et démonstration technique de certains concepts, telles que : test d’intrusions web et test d’intrusions Active Directory.

Intervention in cybersecurity courses at Cegep Garneau as a guest professional. Presentation and demonstration of certain technical concepts, such as: web penetration testing and Active Directory penetration testing.


2021 - 2022 2021 - 2022

Mon Vendeur Personnel

Conseiller UX/UI et construction du site web
UX/Ui advisor and Web site built

MVP est un assistant virtuel de vente pour magasins, téléchargeable sur téléphones, tablettes et bornes interactives. L'assistant MVP répond sur demande à plusieurs clients, ce qui améliorer l'expérience client, la productivité des employés, etc. Bientôt disponible sur Google Play and Apple App Store.

MVP is a virtual assistant for retailers, downloadable on smart phones, tablets and interactives kiosks. MVP can serve multiple customers in the same time, which improved customer experience, employees productivity and more. Soon available on Google Play and Apple App Store


2019 - 2021 2019 - 2021

Programmation

PROGRAMMING

Projets sur lesquels j'ai codé
Projects I coded

2016 - 2020 2016 - 2020

CCIHR

Aile Jeunesse (BÉnÉvole)
Youth wing Chamber of Commerce (Volunteering)

Aider au développement et dynamiser l'esprit entrepreneurial chez les jeunes de 35 ans et moins.

Help development and boost the entrepreneurial spirit among young people aged 35 and under.


2016 - 2020 2016 - 2020

Startup Weekend 54h Chrono

Responsable de l'événement 54h Chrono
EVENT MANAGER

Le Startup 54h Chrono est un événement permettant aux participants de concrétiser leurs idées d'entreprise en 54 heures. Mettant à la disposition mentors, outils, bourses et plus, l'événement 54h Chrono s'est mérité le titre de l'événement de l'année, dès sa première année au gala 2018 de la RJJCQ.

The Startup 54h Chrono is an event that allows participants to realize their business idea in 54 hours. Offering mentors, tools, scholarships and more, the 54h Chrono event was awarded its first year at the RJJCQ Gala 2018.


2017 - 2020 2017 - 2020

Anges QuÉbec Jr.

1ere Cohorte
1ST COHORT


Janvier 2016 - aujourd'hui January 2016 - today

Contact

Pour me joindre

Get in touch