Spécialisé en tests d’intrusion et en sécurité des infrastructures, j’accompagne les organisations de la cartographie des risques jusqu’à la remédiation. Mon approche : reproduire la pensée d’un attaquant pour renforcer la défense.
6+
années d’exp.
40+
pentests livrés
12
CTF résolus
3
certifications
Parcours
Chronologie
2023 — présent
Ingénieur Pentest Senior
Sécurité Offensives — audits web, API et cloud, rapports de remédiation.
2021 — 2023
Analyste SOC L2
Détection SIEM, corrélation d'alertes, réponse à incident 24/24 et 7/7
2019 — 2021
Administrateur Systèmes
Hardening Linux, gestion des accès, automatisation des backups.
projets
Travaux sélectionnés
pentest · web
Audit d'API bancaire
Tests d’intrusion sur 40 endpoints, détection de IDOR et d’injections SQL.
OWASP · Burp Suite · Nuclei
détection · siem
Pipeline de détection SIEM
Règles de corrélation et hunting de menaces avancées sur flux réseau.
Splunk · MITRE ATT&CK · Python
ctf · reverse
Exploitation de binaires
Reverse engineering et exploitation de vulnérabilités mémoire en CTF.
GDB · Ghidra · pwntools
cloud · hardening
Sécurisation d'infra cloud
Cartographie des accès, durcissement et détection d’anomalies sur K8s.
Kubernetes · Terraform · Falco
compétences
Stack offensive
& défensive
Outils maîtrisés, du scan initial au rapport final.
Offensif
défensif
Kali Linux
Metasploit
Burp Suite
Nmap
Nmap
Splunk
Wazuh
MITRE ATT&CK
SIEM
SOAR
langages & infra
Python
Bash
Go
Linux
Docker
Terraform
contact
Initier une Connexion sécurisée.
Un audit, un pentest ou une question ? Le canal est ouvert.