À propos
Du support informatique d'un établissement de santé à la sécurité d'infrastructures cloud. Le fil conducteur : comprendre ce qui casse, et le réparer avant que ça casse.
Qui je suis
J'ai commencé par le concret : un BTS informatique au lycée Turgot, et près d'un an et demi de stage au COS CMPR, un centre de médecine physique et de réadaptation à Bobigny. Des postes à déployer, des serveurs à tenir, des utilisateurs à dépanner pendant que le service tourne. C'est là que j'ai appris qu'une infrastructure n'est jamais théorique : quand elle tombe, des gens ne travaillent plus.
J'ai rejoint Ippon Technologies en novembre 2023 comme administrateur système et réseau, pendant ma licence au Cnam, puis je suis devenu ingénieur en cybersécurité en août 2024, en parallèle de mon master Cybersécurité et IA à l'EFREI.
Là-bas, j'ai conçu un coffre à secrets centralisé sur AWS, déployé une plateforme de détection d'intrusions entièrement décrite en code, mené des tests d'intrusion, des audits et des campagnes de phishing simulées, et publié un article sur la détection de menaces par l'IA.
En parallèle, je développe. Ce site est construit à la main : pas de gabarit, pas de traqueur, une politique de sécurité du contenu stricte et des pages qui s'ouvrent vite. Je suis installé à Vire Normandie, dans le Calvados, et disponible pour créer le site d'un commerce du coin, pour une mission de sécurité ou pour un poste.
Mes outils
- Pentest
- Metasploit
- Kali Linux
- AWS
- SIEM
- Ansible
- Docker
- CI/CD
- Next.js
- React
- TypeScript
Expériences
2 ans 2 mois
Ingénieur en cybersécurité
Ippon Technologies, Paris et périphérie
Sécurité d'infrastructures cloud AWS, détection d'intrusions, audits de sécurité et sensibilisation des équipes.
- Conception et déploiement d'une solution centralisée de gestion des secrets et des mots de passe sur AWS : terminaison TLS avec AWS Certificate Manager, DNS public Route 53, Application Load Balancer, stockage EBS avec snapshots automatisés, supervision CloudWatch. Documentation et schéma d'architecture.
- Déploiement d'une plateforme de supervision de sécurité et de détection d'intrusions (SIEM, HIDS) en Infrastructure as Code, intégrée à une chaîne CI/CD, avec déploiement des agents par Ansible et règles de détection personnalisées.
- Projets de tests d'intrusion (pentest).
- Audits de sécurité des systèmes d'information et campagnes de phishing simulées pour mesurer la maturité des équipes face à l'ingénierie sociale.
- Article publié sur le blog d'Ippon : automatiser la détection de menaces sur AWS avec l'IA (EventBridge, SageMaker, Lambda).
- Participation au registre des traitements RGPD : traitements, finalités, bases légales, durées de conservation.
- Pentest
- AWS
- SIEM
- HIDS
- Ansible
- Infrastructure as Code
- CI/CD
10 mois
Administrateur système et réseau
Ippon Technologies, Paris et périphérie
Administration des systèmes et du réseau, avant le passage en cybersécurité.
1 an 6 mois
Stagiaire en informatique
COS CMPR, Bobigny
Support informatique d'un centre de médecine physique et de réadaptation, pendant le BTS : postes de travail, serveurs et réseau.
- Assistance aux utilisateurs et gestion du parc de postes
- Déploiement de postes (WDS, MDT) et gestion des serveurs DHCP, DNS et de fichiers
- Montage et remplacement de matériel, installation de systèmes et de mises à jour
- Windows
- Active Directory
- VMware
- PowerShell
Formation
- Master Cybersécurité et IA
- EFREI, grande école du numériqueSécurité et sûreté de l'information des systèmes informatiques. Projets de tests d'intrusion (pentest). En alternance chez Ippon Technologies.
- Licence
- Conservatoire national des arts et métiers (Cnam)
- BTS Informatique
- Lycée et pôle supérieur Turgot
Langues
- Français
- Langue maternelle
- Arabe
- Langue maternelle
- Anglais
- Niveau professionnel
Certifications
SecNumacadémie
ANSSI
Introduction to Cybersecurity
Model Context Protocol: Advanced Topics
AI Capabilities and Limitations
Introduction to Agent Skills
AI Fluency for Students
Pix
Compétences numériques
Compétences
Pentest et cyberdéfense
Attaquer pour mieux défendre : tester les systèmes, détecter les attaques, mesurer la résistance des équipes.
- Tests d'intrusion (pentest)
- Détection d'intrusions (SIEM, HIDS)
- Règles de détection et corrélation d'événements
- Audits de sécurité des systèmes d'information
- Campagnes de phishing simulées
- Conformité RGPD (registre des traitements)
- Metasploit
- Kali Linux
Sécurité cloud AWS
Des architectures exposées sur Internet, chiffrées, sauvegardées et supervisées.
- AWS Certificate Manager (TLS)
- Route 53
- Application Load Balancer
- EBS et snapshots automatisés
- CloudWatch
- EventBridge, Lambda, SageMaker
Automatisation
Tout ce qui se déploie à la main finit par dériver : je le décris en code.
- Infrastructure as Code
- Chaînes CI/CD (GitLab CI/CD)
- Ansible (playbooks, inventaires dynamiques, rôles)
- Docker
- Git
- PowerShell
Systèmes et réseau
Les fondations : ce qui tourne en dessous des applications.
- Linux (Debian, Ubuntu, Kali)
- Windows Server et postes Windows
- VMware, VirtualBox
- Déploiement de postes (WDS, MDT)
- DNS, DHCP, serveurs de fichiers
- Adressage IPv4, VLSM, WAN, LAN, DMZ
Développement web
Des sites et des outils construits à la main, pensés pour durer.
- TypeScript
- React et Next.js
- Tailwind CSS
- SQL
- C
- Accessibilité (RGAA, WCAG)
Un poste, une mission, ou juste une question ?
Je suis à Vire Normandie, joignable et disponible. Dites-moi ce que vous cherchez, je réponds sous 48 h ouvrées.