Profil, expérience, formation, compétences
Parcours
- 2024Début du parcours cyber professionnel
- MajorMaster Cybersécurité & Cloud
- OFF+DEFDouble posture offensive / défensive
- 3Langues de travail
Profil
Expert en cybersécurité, Cloud et systèmes distribués, diplômé major de promotion, spécialisé en sécurisation offensive (pentest, reverse, forensic) et défensive (IAM, Cloud, PKI, SIEM). En poste chez LessonSharing depuis 2024, tout en menant en parallèle, via sa propre structure, des missions auprès de grands comptes, d'institutions et d'écoles d'ingénieurs, avec une forte orientation transmission pédagogique + expertise terrain.
Expérience
- 2024 — aujourd'huiACTIF
Formateur & consultant cybersécurité — CDI
LessonSharing
Interventions techniques, audit, formation et accompagnement stratégique auprès d'acteurs publics et privés.
- Tests d'intrusion et revues d'architecture pour des grands comptes et des institutions.
- Conception et animation de modules cybersécurité en écoles d'ingénieurs (offensif, défensif, Cloud).
- Accompagnement à la mise en conformité et au durcissement des environnements Cloud et IAM.
Burp SuiteGhidraWiresharkAzure AD / Entra IDTerraformWazuh - 2024 — aujourd'huiACTIF
Consultant cybersécurité — activité indépendante maintenue en parallèle
Structure personnelle
Structure personnelle maintenue en parallèle du salariat : les missions détaillées ci-dessous ont été contractualisées et menées en propre.
- Pilotage direct des missions clients : cadrage, devis, exécution, restitution.
- Tests d'intrusion et revues d'architecture pour des grands comptes et des institutions.
- Accompagnement à la mise en conformité et au durcissement des environnements Cloud et IAM.
Burp SuiteGhidraWiresharkAzure AD / Entra IDTerraformWazuh - 2026-05 — 2026-07
Pentest applicatif & sécurisation des API
Hexafret
Campagne de tests d'intrusion sur les applications métier et les API exposées, suivie d'un plan de remédiation priorisé avec les équipes de développement.
- Tests d'intrusion en boîte grise sur les applications web métier.
- Audit des API : authentification, autorisation, exposition de données (OWASP API Top 10).
- Recherche de failles logiques et de contournements de contrôle d'accès (IDOR, BOLA).
- Revue des dépendances et de la chaîne de build (SCA, secrets en clair).
- Rejeu automatisé des scénarios d'attaque en CI (non-régression sécurité).
- Plan de remédiation priorisé par criticité et accompagnement des développeurs.
Burp SuiteOWASP ZAPsqlmapPostmanSemgrepTrivy - 2026-01 — 2026-04
Remise à niveau cyber — équipes industrielles
TotalEnergies
Formation internationale sur la convergence OT / IT et la sécurité des systèmes industriels.
- Sécurité des systèmes industriels (SCADA, ICS).
- Segmentation réseau en zones et conduits (ISA/IEC 62443).
- Gestion des incidents cyber en environnement OT.
- Vulnérabilités des protocoles industriels (Modbus, OPC).
- Sensibilisation aux attaques ciblées (scénarios type Stuxnet).
SCADA / ICSISA/IEC 62443ModbusOPCOT / IT - 2025-10 — 2025-12
Cryptographie avancée & PKI
Boursobank
Formation en cryptographie appliquée et PKI, puis mise en place d'une autorité de certification interne et du renouvellement automatisé des certificats.
- Fonctionnement d'une PKI complète (Root CA / Intermediate CA).
- Handshake TLS détaillé : PFS, ECDHE, cipher suites.
- Gestion du cycle de vie des certificats : rotation, CRL, OCSP.
- Mise en place d'une autorité de certification interne.
- Automatisation du renouvellement (type ACME, scripts).
- Analyse des erreurs TLS et hardening des configurations (Mozilla guidelines).
PKIOpenSSLTLS 1.3ACMEOCSP / CRLMozilla TLS guidelines - 2025-06 — 2025-09
Formation sécurité Cloud
Orange Cyberdéfense
Formation sécurité Cloud AWS / Azure et accompagnement des équipes sur une migration durcie.
- Sécurisation des environnements AWS et Azure.
- IAM et principe du moindre privilège.
- Monitoring (CloudWatch, Microsoft Sentinel).
- Logging et détection (SIEM, XDR).
- Accompagnement de migration Cloud : analyse de risques (ENISA, CSA CCM).
- Hardening infra : segmentation réseau, Security Groups, NSG.
- Mise en place de bonnes pratiques DevSecOps.
AWSAzureCloudWatchMicrosoft SentinelSIEM / XDRCSA CCMENISA - 2025-03 — 2025-05
Sécurisation API — audit & architecture
Softway Medical
Audit de sécurité des API REST puis mise en place des contrôles et de l'architecture cible en Zero Trust.
- Audit de sécurité des API REST : identification des vulnérabilités de l'OWASP API Top 10.
- Authentification forte : OAuth2, durcissement des JWT.
- Rate limiting et protection contre les dénis de service.
- Validation stricte des entrées (schema validation).
- Tests dynamiques via Burp, Postman et scripts automatisés.
- Recommandations d'architecture sécurisée (Zero Trust API).
OWASP API Top 10OAuth2JWTBurp SuitePostmanZero Trust - 2024-11 — 2025-02
Formation Hacking Éthique & Pentest
Ministère des Armées
Formation offensive complète : méthodologie, exploitation, post-exploitation et pivoting, adossée à des labs réalistes Red Team / Blue Team.
- Méthodologie de test d'intrusion (OWASP, PTES).
- Exploitation de vulnérabilités : SQLi, RCE, LFI/RFI, SSRF.
- Post-exploitation : élévation de privilèges Linux et Windows.
- Pivoting réseau (proxychains, chisel, ligolo).
- Mise en place de labs réalistes type Red Team / Blue Team.
- Sensibilisation aux techniques adverses (MITRE ATT&CK).
NmapMetasploitBurp SuiteBloodHoundCrackMapExecMITRE ATT&CK - 2024-09 — aujourd'huiACTIF
Formateur cybersécurité
Écoles d'ingénieurs (IPSSI, GEMA…)
Création de cursus cybersécurité complets et encadrement de projets étudiants, de l'offensif au Cloud sécurisé.
- Cursus complets : pentest web, mobile et infrastructure.
- Forensic : analyse mémoire (Volatility, Autopsy).
- Reverse engineering : binaires, applications Android, firmware IoT (Ghidra, jadx).
- Cryptographie appliquée : PKI, TLS, gestion de certificats.
- Encadrement de projets étudiants : IAM (Keycloak, LDAP), Cloud sécurisé (AWS, Azure), pipelines DevSecOps.
- Création de TP hands-on Docker / Kubernetes.
VolatilityAutopsyGhidrajadxKeycloakLDAPAWSAzureDockerKubernetes
Compétences
Sécurité défensive
Cloud & infrastructure
Transmission
Formation
- 2021 — 2024
Master ESI — Cybersécurité & Cloud
IPSSI
Major de promotion
- 2014 — 2017
Licence de Psychologie
Aix-Marseille Université
Bagage utile : facteur humain, ingénierie sociale, pédagogie.
Langues
- C2FrançaisLangue maternelle
- C1AnglaisCourant
- B1EspagnolIntermédiaire