Parcours de Compétences
Une vue détaillée des compétences techniques acquises au fil de mes projets académiques, personnels et de mon alternance. Chaque compétence est rattachée au(x) projet(s) concret(s) sur lequel elle a été mise en œuvre.
Cybersécurité Offensive (Red Team)
-
Exploitation de vulnérabilités système : Exploitation de CVE critiques
(EternalBlue / MS17-010, ProFTPD mod_copy) via Metasploit, à partir
d'une phase d'énumération (Nmap, FTP anonyme).
Appliqué sur : Missions Pentest & Red Team -
Sécurité applicative web : Injections SQL (Burp Suite, SQLmap), bypass
d'authentification administrateur et contournement de filtres d'upload pour injection de code
(Juice Shop).
Appliqué sur : Missions Pentest & Red Team -
Élévation de privilèges : Manipulation de la variable d'environnement
$PATHet création d'exécutables malveillants pour détourner des scripts privilégiés sous Linux.
Appliqué sur : Missions Pentest & Red Team
Cybersécurité Défensive (Blue Team & SOC)
-
Supervision & SIEM : Déploiement de Wazuh en environnement
Dockerisé, remontée d'agents et corrélation d'alertes natives (Brute Force web, exploit
SambaCry).
Appliqué sur : Laboratoire SOC & Défense -
Détection d'intrusion réseau (IDS) : Configuration de Suricata,
écriture et optimisation de règles (détection de reverse shells, gestion de la casse et des
limites des expressions régulières).
Appliqué sur : Laboratoire SOC & Défense -
Détection runtime Cloud Native : Déploiement de Falco (CNCF) en
DaemonSet sur Kubernetes pour observer les syscalls via eBPF, capture et analyse
d'alertes, puis tuning des règles pour réduire les faux positifs avant production.
Appliqué sur : Détection Runtime Falco -
Analyse de malware : Étude dynamique et comportementale d'exécutables
malveillants en sandbox (Any.Run), suivi des anomalies système et recommandations de
remédiation.
Appliqué sur : Laboratoire SOC & Défense
Sécurité des Identités & Active Directory
-
Durcissement & Audit AD : Architecture "Secure by Design" avec
Tiering Model Microsoft, PAW (Privileged Access Workstation) et durcissement par
GPO. Validation par PingCastle (score 0) et Purple Knight
(score 96 %).
Appliqué sur : Modernisation TechNova -
Haute disponibilité de l'annuaire : Déploiement de 3 contrôleurs de domaine
synchronisés et approche Zero Trust pour cloisonner les accès administratifs.
Appliqué sur : Modernisation TechNova -
Administration hybride : Gestion quotidienne des identités et des droits
d'accès sur Active Directory on-premise et Azure AD.
Appliqué en : Alternance iSelection
Réseaux & Infrastructures
-
Architecture & segmentation : Conception d'une architecture segmentée en
VLANs pour isoler les zones de sécurité, avec routage dynamique OSPF pour
l'interconnexion multi-sites.
Appliqué sur : Architecture Réseau Cisco -
Sécurisation périmétrique : Mise en place de pare-feux Cisco ASA,
tunnels VPN IPsec, NAT, AAA et règles de filtrage (ACLs).
Appliqué sur : Architecture Réseau Cisco -
Services réseau essentiels : Déploiement de serveurs DHCP, DNS et IPBX, et mise
en œuvre de mécanismes de sauvegarde pour une infrastructure robuste.
Appliqué sur : Architecture Réseau Cisco
DevSecOps, Conteneurs & Cloud Native
-
Infrastructure as Code (IaC) : Création de Golden Images via
Packer et provisionning déclaratif d'infrastructures via
OpenTofu (Terraform).
Appliqué sur : Architecture IaC (Jacky's Dev) -
Gestion de configuration & HA : Écriture de playbooks Ansible
idempotents (installation Docker, paramétrage applicatif), avec Loadbalancer et réplication SQL
maître/esclave pour la Haute Disponibilité. Validation par tests Python (Pytest / TDD).
Appliqué sur : Architecture IaC (Jacky's Dev) -
Orchestration Kubernetes : Déploiement de clusters (Kind), gestion de
DaemonSets et packaging applicatif via Helm, avec compréhension
de la chaîne de sécurité K8s (scan d'images, admission control, détection runtime).
Appliqué sur : Détection Runtime Falco -
Auto-hébergement & souveraineté : Déploiement sécurisé de solutions open-source
orientées vie privée : Authentik (SSO), Vaultwarden, Gitea, SimpleLogin et
routage Tor.
Appliqué sur : Architecture IaC (Jacky's Dev)
Développement & Bases de Données
-
Développement Fullstack sécurisé : Application web (PHP / JS / CSS) avec filtres
dynamiques, gestion fine des rôles (Opérateur, Administrateur, Super-Admin), chiffrement des mots
de passe et journalisation des actions (logs).
Appliqué sur : Projet Thales -
Scripting & génération de documents : Module backend Python
dédié à l'export automatique des données aux formats Excel (.csv) et PDF.
Appliqué sur : Projet Thales -
Bases de données : Modélisation et gestion centralisée via MySQL / phpMyAdmin
(utilisateurs, programmes, historique), et communication client-serveur HTTP avec une base
distante.
Appliqué sur : Projet Thales · App Android -
Développement mobile (Android) : Application native en Java
(Android Studio), interfaces XML responsive, authentification et requêtes HTTP (GET/POST) avec
gestion des erreurs réseau.
Appliqué sur : App Sociale "Rêves" -
Intégration web from scratch : Maîtrise du HTML5 sémantique et du CSS3 (Flexbox),
sans CMS ni framework, avec une identité visuelle cohérente.
Appliqué sur : Site Web Collaboratif
Administration Système & Support IT
-
Support N1 & N2 : Diagnostic et résolution d'incidents utilisateurs via une
plateforme de ticketing (Samanage / SolarWinds).
Appliqué en : Alternance iSelection -
Gestion de parc & déploiement : Préparation, déploiement et maintenance des
postes de travail et périphériques, participation à l'amélioration continue des processus.
Appliqué en : Alternance iSelection
Veille, Communication & Gestion de Projet
-
Veille & analyse de menaces : Étude approfondie de cyberattaques majeures
(WannaCry, EternalBlue, Pegasus, MGM Resorts…), avec analyse du mode opératoire et des bonnes
pratiques de réponse à incident.
Appliqué sur : Recherche Cyberattaques -
Vulgarisation & rédaction : Production de contenu pédagogique (vidéo
YouTube) et rédaction d'articles publiés (newsletter de l'IUT R&T).
Appliqué sur : Recherche Cyberattaques · Newsletter -
Gestion de projet & travail d'équipe : Conduite de projets en équipe avec
répartition des rôles (matrice RACI), documentation technique et soutenances orales.
Appliqué sur : Projet Thales · TechNova