Parcours de Compétences

Une vue détaillée des compétences techniques acquises au fil de mes projets académiques, personnels et de mon alternance. Chaque compétence est rattachée au(x) projet(s) concret(s) sur lequel elle a été mise en œuvre.

Cybersécurité Offensive (Red Team)

  • Exploitation de vulnérabilités système : Exploitation de CVE critiques (EternalBlue / MS17-010, ProFTPD mod_copy) via Metasploit, à partir d'une phase d'énumération (Nmap, FTP anonyme).
    Appliqué sur : Missions Pentest & Red Team
  • Sécurité applicative web : Injections SQL (Burp Suite, SQLmap), bypass d'authentification administrateur et contournement de filtres d'upload pour injection de code (Juice Shop).
    Appliqué sur : Missions Pentest & Red Team
  • Élévation de privilèges : Manipulation de la variable d'environnement $PATH et création d'exécutables malveillants pour détourner des scripts privilégiés sous Linux.
    Appliqué sur : Missions Pentest & Red Team

Cybersécurité Défensive (Blue Team & SOC)

  • Supervision & SIEM : Déploiement de Wazuh en environnement Dockerisé, remontée d'agents et corrélation d'alertes natives (Brute Force web, exploit SambaCry).
    Appliqué sur : Laboratoire SOC & Défense
  • Détection d'intrusion réseau (IDS) : Configuration de Suricata, écriture et optimisation de règles (détection de reverse shells, gestion de la casse et des limites des expressions régulières).
    Appliqué sur : Laboratoire SOC & Défense
  • Détection runtime Cloud Native : Déploiement de Falco (CNCF) en DaemonSet sur Kubernetes pour observer les syscalls via eBPF, capture et analyse d'alertes, puis tuning des règles pour réduire les faux positifs avant production.
    Appliqué sur : Détection Runtime Falco
  • Analyse de malware : Étude dynamique et comportementale d'exécutables malveillants en sandbox (Any.Run), suivi des anomalies système et recommandations de remédiation.
    Appliqué sur : Laboratoire SOC & Défense

Sécurité des Identités & Active Directory

  • Durcissement & Audit AD : Architecture "Secure by Design" avec Tiering Model Microsoft, PAW (Privileged Access Workstation) et durcissement par GPO. Validation par PingCastle (score 0) et Purple Knight (score 96 %).
    Appliqué sur : Modernisation TechNova
  • Haute disponibilité de l'annuaire : Déploiement de 3 contrôleurs de domaine synchronisés et approche Zero Trust pour cloisonner les accès administratifs.
    Appliqué sur : Modernisation TechNova
  • Administration hybride : Gestion quotidienne des identités et des droits d'accès sur Active Directory on-premise et Azure AD.
    Appliqué en : Alternance iSelection

Réseaux & Infrastructures

  • Architecture & segmentation : Conception d'une architecture segmentée en VLANs pour isoler les zones de sécurité, avec routage dynamique OSPF pour l'interconnexion multi-sites.
    Appliqué sur : Architecture Réseau Cisco
  • Sécurisation périmétrique : Mise en place de pare-feux Cisco ASA, tunnels VPN IPsec, NAT, AAA et règles de filtrage (ACLs).
    Appliqué sur : Architecture Réseau Cisco
  • Services réseau essentiels : Déploiement de serveurs DHCP, DNS et IPBX, et mise en œuvre de mécanismes de sauvegarde pour une infrastructure robuste.
    Appliqué sur : Architecture Réseau Cisco

DevSecOps, Conteneurs & Cloud Native

  • Infrastructure as Code (IaC) : Création de Golden Images via Packer et provisionning déclaratif d'infrastructures via OpenTofu (Terraform).
    Appliqué sur : Architecture IaC (Jacky's Dev)
  • Gestion de configuration & HA : Écriture de playbooks Ansible idempotents (installation Docker, paramétrage applicatif), avec Loadbalancer et réplication SQL maître/esclave pour la Haute Disponibilité. Validation par tests Python (Pytest / TDD).
    Appliqué sur : Architecture IaC (Jacky's Dev)
  • Orchestration Kubernetes : Déploiement de clusters (Kind), gestion de DaemonSets et packaging applicatif via Helm, avec compréhension de la chaîne de sécurité K8s (scan d'images, admission control, détection runtime).
    Appliqué sur : Détection Runtime Falco
  • Auto-hébergement & souveraineté : Déploiement sécurisé de solutions open-source orientées vie privée : Authentik (SSO), Vaultwarden, Gitea, SimpleLogin et routage Tor.
    Appliqué sur : Architecture IaC (Jacky's Dev)

Développement & Bases de Données

  • Développement Fullstack sécurisé : Application web (PHP / JS / CSS) avec filtres dynamiques, gestion fine des rôles (Opérateur, Administrateur, Super-Admin), chiffrement des mots de passe et journalisation des actions (logs).
    Appliqué sur : Projet Thales
  • Scripting & génération de documents : Module backend Python dédié à l'export automatique des données aux formats Excel (.csv) et PDF.
    Appliqué sur : Projet Thales
  • Bases de données : Modélisation et gestion centralisée via MySQL / phpMyAdmin (utilisateurs, programmes, historique), et communication client-serveur HTTP avec une base distante.
    Appliqué sur : Projet Thales · App Android
  • Développement mobile (Android) : Application native en Java (Android Studio), interfaces XML responsive, authentification et requêtes HTTP (GET/POST) avec gestion des erreurs réseau.
    Appliqué sur : App Sociale "Rêves"
  • Intégration web from scratch : Maîtrise du HTML5 sémantique et du CSS3 (Flexbox), sans CMS ni framework, avec une identité visuelle cohérente.
    Appliqué sur : Site Web Collaboratif

Administration Système & Support IT

  • Support N1 & N2 : Diagnostic et résolution d'incidents utilisateurs via une plateforme de ticketing (Samanage / SolarWinds).
    Appliqué en : Alternance iSelection
  • Gestion de parc & déploiement : Préparation, déploiement et maintenance des postes de travail et périphériques, participation à l'amélioration continue des processus.
    Appliqué en : Alternance iSelection

Veille, Communication & Gestion de Projet

  • Veille & analyse de menaces : Étude approfondie de cyberattaques majeures (WannaCry, EternalBlue, Pegasus, MGM Resorts…), avec analyse du mode opératoire et des bonnes pratiques de réponse à incident.
    Appliqué sur : Recherche Cyberattaques
  • Vulgarisation & rédaction : Production de contenu pédagogique (vidéo YouTube) et rédaction d'articles publiés (newsletter de l'IUT R&T).
    Appliqué sur : Recherche Cyberattaques · Newsletter
  • Gestion de projet & travail d'équipe : Conduite de projets en équipe avec répartition des rôles (matrice RACI), documentation technique et soutenances orales.
    Appliqué sur : Projet Thales · TechNova