Expérience professionnelle

Du terrain à l'entrepreneuriat — un parcours construit autour de la sécurité offensive et défensive.

2020 — Présent

CTO / PMO

Cyberesist

Développement d'outils d'audit automatisé (Entra-ID, Azure, Web, fuite de données). Tests d'intrusion interne, web et mobile. Analyse d'incident de sécurité, OSINT et CTI. Campagnes de phishing, conférences, sensibilisation et formation.

2015 — 2022

Expert en cybersécurité

Agence du numérique en santé

Tests d'intrusion, purple team, durcissements et veille sectorielle santé. Participation au CSIRT/CERT. Conférences, webinars et campagnes de sensibilisation. Gestion des vulnérabilités, EDR, WAF, durcissement Active Directory. Formation des collaborateurs.

2012 — 2015

Consultant sécurité

Orange Business Services

Tests d'intrusion et analyse forensique.

Enseignement & transmission

🎓

Formateur cybersécurité

Intervenant pour les principaux organismes de formation professionnelle en cybersécurité en France :

HS2 ORSYS CEGOS PLB

Domaines : Tests d'intrusion, sécurité Active Directory, analyse de malwares, forensic numérique.

Validations professionnelles

🏅

AWAE

Advanced Web Attacks and Exploitation · Offensive Security
🏅

OSCP

Offensive Security Certified Professional
🏅

CHFI

Computer Hacking Forensic Investigator · EC-Council
🏅

SECUWIN

Sécurisation des infrastructures Active Directory
🏅

SECINDUS

Cybersécurité des risques industriels

Formation continue

📜

NIS2 Lead Implementer

Formation à l'implémentation de la directive NIS2 : gouvernance, gestion des risques, obligations de conformité et mise en œuvre opérationnelle.

HS2 NIS2 Conformité
Voir la formation →
🤖

Sécurité des systèmes d'IA

Formation à la sécurisation des infrastructures et systèmes d'intelligence artificielle. Menaces spécifiques, attaques adverses et bonnes pratiques.

HS2 SECUIA IA
Voir la formation →
🔓

Cours intensif Intrusion Physique

Formation pratique aux techniques d'intrusion physique : crochetage, bypass de contrôle d'accès, RFID, ingénierie sociale physique.

ATS Pentesting Red Team Physique
Voir la formation →

Stack technique

Sécurité offensive

Pentest réseau Active Directory Kerberoasting Pass-the-Hash BloodHound Metasploit CrackMapExec Mimikatz Responder Burp Suite Intrusion physique

Threat Intelligence & Forensics

OSINT Infostealer Analysis Malware Triage Dark Web Monitoring Breach Analysis IOC Extraction Forensic numérique

Développement & Infrastructure

Python Django Flask REST API PostgreSQL ClickHouse Elasticsearch Docker Linux Git