Expérience professionnelle
Du terrain à l'entrepreneuriat — un parcours construit autour de la sécurité offensive et défensive.
Fondateur
- Développement d'outils d'audit automatisé : Entra ID, Azure, web, fuites de données
- Tests d'intrusion interne, web et mobile
- Analyse d'incident de sécurité, OSINT et CTI
- Campagnes de phishing et sensibilisation
- Conférences et formations
Expert en cybersécurité
- Tests d'intrusion, purple team et durcissements
- Participation au CSIRT / CERT et veille sectorielle santé
- Gestion des vulnérabilités, EDR, WAF, durcissement Active Directory
- Conférences, webinaires et campagnes de sensibilisation
- Formation des collaborateurs
Consultant sécurité
- Tests d'intrusion
- Analyse forensique
Enseignement & transmission
Formateur cybersécurité
Intervenant pour les principaux organismes de formation professionnelle en cybersécurité en France :
Domaines : Tests d'intrusion, sécurité Active Directory, analyse de malwares, forensic numérique.
Validations professionnelles
AWAE
Advanced Web Attacks and Exploitation · Offensive SecurityOSCP
Offensive Security Certified ProfessionalCHFI
Computer Hacking Forensic Investigator · EC-CouncilSECUWIN
Sécurisation des infrastructures Active DirectorySECINDUS
Cybersécurité des risques industrielsFormation continue
NIS2 Lead Implementer
Formation à l'implémentation de la directive NIS2 : gouvernance, gestion des risques, obligations de conformité et mise en œuvre opérationnelle.
Voir la formation →Sécurité des systèmes d'IA
Formation à la sécurisation des infrastructures et systèmes d'intelligence artificielle. Menaces spécifiques, attaques adverses et bonnes pratiques.
Voir la formation →Cours intensif Intrusion Physique
Formation pratique aux techniques d'intrusion physique : crochetage, bypass de contrôle d'accès, RFID, ingénierie sociale physique.
Voir la formation →Développement IA & agents
Je conçois et déploie des agents IA pour des usages concrets : automatiser une veille, trier un flux d'informations, retrouver une réponse enfouie dans des milliers de pages. Je les écris sans couche intermédiaire, ce qui rend chaque décision de l'agent lisible et explicable. Ça compte le jour où il faut justifier pourquoi il a fait ce qu'il a fait.
Agents autonomes
Un agent enchaîne des actions seul : il cherche, il compare, il rédige, et il recommence si le résultat ne tient pas. On garde la main sur ce qu'il a le droit de faire, et une trace de tout ce qu'il a fait.
Retrouver l'information
Poser une question en français à un fonds de plusieurs milliers de pages, et obtenir la réponse avec la source exacte à l'appui. Rapports, procédures, documentation technique.
Sécurité des systèmes IA
Les assistants et les agents déployés en entreprise s'attaquent, et presque personne ne l'a testé. Je le fais, je documente ce qui passe, puis je forme les équipes qui doivent les défendre.
Coût maîtrisé
La plupart des cas se traitent par des règles simples et prévisibles. Le modèle n'intervient que sur ce qui l'exige vraiment, ce qui divise la facture et rend le comportement reproductible.
Mise en production
Un agent qui tourne chaque jour sans surveillance, avec un journal de bord lisible : ce qu'il a fait, ce que ça a coûté, et où il s'est trompé.
Données qui restent en Europe
Hébergement européen, et modèle installé sur la machine quand le sujet l'impose. Pour les secteurs régulés, c'est souvent ce point qui décide du projet avant toute question technique.