
Mes compétences
Gestion des Risques IT
Identification, évaluation et suivi des risques liés aux applications et infrastructures. Élaboration de fiches de risques et proposition de mesures d'atténuation adaptées pour assurer la conformité et la résilience des systèmes d'information.
Classification & Sécurité des Données
Analyse et classification de la sensibilité des actifs et applications. Coordination avec les équipes Data, Continuité, Architecture et Sécurité pour garantir une protection adaptée des données critiques.
Gestion des Accès & IAM
Supervision et validation des demandes d'accès dans le respect des politiques de sécurité. Mise en œuvre du principe du moindre privilège pour limiter les expositions aux menaces internes et externes.
Revue des Flux Applicatifs
Audit des flux applicatifs via des outils comme Splunk et Illumio. Détection proactive des anomalies et recommandations pour une segmentation réseau optimale et une meilleure protection des données.
Tests de Pénétration & Sécurité Offensive
Réalisation de tests d'intrusion sur les environnements Windows et Linux. Identification des vulnérabilités, exploitation des failles et préconisation de remédiations efficaces pour renforcer la posture de sécurité.
Compétences Techniques
Certifications

Hack The Box Certified Penetration Testing Specialist
Hack The Box - CPTS • 2024
CCNA : Switching, Routing, and Wireless Essentials
Cisco • 2023
CCNA : Security and Automation
Cisco • 2023

Certification IOBSP de niveau 1 et IAS de niveau 3
Babylon.fr • 2020

ISO 27001 : Lead Implementor
PECB • En cours

ISO 27005 : Risk Manager
PECB • En cours

Hack The Box Certified Bug Bounty Hunter
Hack The Box - CBBH • En cours
Technologies et Outils
Technologies et outils utilisés au cours de mes projets et expériences professionnelles




















Projets réalisés
Shellcode Polymorphe
Développement d'un générateur de shellcode polymorphe encodé pour un reverse shell, compilable en exécutable.
Load Balancer en Rust
Implémentation d'un équilibreur de charge pour répartir les requêtes entre plusieurs serveurs.
Splinter RAT
Création d'un outil d'administration à distance (RAT) pour les tests de pénétration légitimes.
Lab Infra
Mise en place d’un POC pour une entreprise de taille moyenne, avec l’utilisation d’une dizaine de solutions
Parcours professionnel

IT Risk Engineer
BNP Paribas
- Analyse et gestion des risques IT
- Évaluation de la sensibilité des actifs
- Coordination des comités CIDT
- Gestion des accès et habilitations
- Revue des flux applicatifs et sécurité réseau

Inside Sales
Inginia SA (Suisse)
- Prospection et Développement Commercial
- Gestion de la Relation Client

Associé - Dirigeant
Quartz Invest
- Gestion des Transactions Immobilières
- Négociation et Relation Client
- Marketing et Communication Immobilière
- Veille et Analyse du Marché Immobilier
- Analyse Financière
- Courtage en Prêt Immobilier

Ingénieur Commercial
Koesio
- Prospection et Développement Commercial
- Gestion de la Relation Client
- Négociation et Vente
Parcours académique

Mastère en Cybersécurité
ESGI

Bachelor Systèmes, Réseaux et Cloud Computing
ESGI
BTS Négociation Relation Client
Lycée de Fustel de Coulanges
Baccalauréat Vente
Lycée Marguerite Yourcenar