Expérience professionnelle

Du terrain à l'entrepreneuriat — un parcours construit autour de la sécurité offensive et défensive.

2022 — Présent

Fondateur

Résistez aux hackeurs
  • Développement d'outils d'audit automatisé : Entra ID, Azure, web, fuites de données
  • Tests d'intrusion interne, web et mobile
  • Analyse d'incident de sécurité, OSINT et CTI
  • Campagnes de phishing et sensibilisation
  • Conférences et formations
2015 — 2022

Expert en cybersécurité

Agence du numérique en santé
  • Tests d'intrusion, purple team et durcissements
  • Participation au CSIRT / CERT et veille sectorielle santé
  • Gestion des vulnérabilités, EDR, WAF, durcissement Active Directory
  • Conférences, webinaires et campagnes de sensibilisation
  • Formation des collaborateurs
2012 — 2015

Consultant sécurité

Orange Business Services
  • Tests d'intrusion
  • Analyse forensique

Enseignement & transmission

🎓

Formateur cybersécurité

Intervenant pour les principaux organismes de formation professionnelle en cybersécurité en France :

HS2 ORSYS CEGOS PLB

Domaines : Tests d'intrusion, sécurité Active Directory, analyse de malwares, forensic numérique.

Validations professionnelles

🏅

AWAE

Advanced Web Attacks and Exploitation · Offensive Security
🏅

OSCP

Offensive Security Certified Professional
🏅

CHFI

Computer Hacking Forensic Investigator · EC-Council
🏅

SECUWIN

Sécurisation des infrastructures Active Directory
🏅

SECINDUS

Cybersécurité des risques industriels

Formation continue

📜

NIS2 Lead Implementer

Formation à l'implémentation de la directive NIS2 : gouvernance, gestion des risques, obligations de conformité et mise en œuvre opérationnelle.

HS2 NIS2 Conformité
Voir la formation →
🤖

Sécurité des systèmes d'IA

Formation à la sécurisation des infrastructures et systèmes d'intelligence artificielle. Menaces spécifiques, attaques adverses et bonnes pratiques.

HS2 SECUIA IA
Voir la formation →
🔓

Cours intensif Intrusion Physique

Formation pratique aux techniques d'intrusion physique : crochetage, bypass de contrôle d'accès, RFID, ingénierie sociale physique.

ATS Pentesting Red Team Physique
Voir la formation →

Développement IA & agents

Je conçois et déploie des agents IA pour des usages concrets : automatiser une veille, trier un flux d'informations, retrouver une réponse enfouie dans des milliers de pages. Je les écris sans couche intermédiaire, ce qui rend chaque décision de l'agent lisible et explicable. Ça compte le jour où il faut justifier pourquoi il a fait ce qu'il a fait.

🔁

Agents autonomes

Un agent enchaîne des actions seul : il cherche, il compare, il rédige, et il recommence si le résultat ne tient pas. On garde la main sur ce qu'il a le droit de faire, et une trace de tout ce qu'il a fait.

Objectif
Décharger une tâche répétitive sans perdre le contrôle de ce qui se passe.
📚

Retrouver l'information

Poser une question en français à un fonds de plusieurs milliers de pages, et obtenir la réponse avec la source exacte à l'appui. Rapports, procédures, documentation technique.

Objectif
Rendre exploitable une documentation que plus personne n'a le temps de relire.
🧪

Sécurité des systèmes IA

Les assistants et les agents déployés en entreprise s'attaquent, et presque personne ne l'a testé. Je le fais, je documente ce qui passe, puis je forme les équipes qui doivent les défendre.

Objectif
Savoir ce qu'un attaquant peut obtenir d'un agent avant qu'il ne l'essaie.
⚖️

Coût maîtrisé

La plupart des cas se traitent par des règles simples et prévisibles. Le modèle n'intervient que sur ce qui l'exige vraiment, ce qui divise la facture et rend le comportement reproductible.

Objectif
Un budget qui tient et des résultats qu'on peut rejouer à l'identique.
🚢

Mise en production

Un agent qui tourne chaque jour sans surveillance, avec un journal de bord lisible : ce qu'il a fait, ce que ça a coûté, et où il s'est trompé.

Objectif
Passer du prototype à un service dont on peut rendre compte.
🇪🇺

Données qui restent en Europe

Hébergement européen, et modèle installé sur la machine quand le sujet l'impose. Pour les secteurs régulés, c'est souvent ce point qui décide du projet avant toute question technique.

Objectif
Traiter des documents confidentiels sans qu'ils sortent de chez le client.

Stack technique

Sécurité offensive

Pentest réseau Active Directory Kerberoasting Pass-the-Hash BloodHound Metasploit CrackMapExec Mimikatz Responder Burp Suite Intrusion physique

Threat Intelligence & Forensics

OSINT Infostealer Analysis Malware Triage Dark Web Monitoring Breach Analysis IOC Extraction Forensic numérique

Intelligence artificielle & agents

Agents autonomes MCP RAG / pgvector Tool calling Recherche hybride BM25 Prompt injection LLM red teaming Pydantic v2 Langfuse LiteLLM Ollama / LM Studio FastAPI HTMX

Développement & Infrastructure

Python Django Flask REST API PostgreSQL ClickHouse Elasticsearch Docker Linux Git