Dev4People - Our talents at your service.

Mon Parcours

images
images
images

Découvrez toutes mes expériences

De développeur à expert en cybersécurité, un parcours de Bac Pro à Bac+5.

Plongez dans cet article pour découvrir en détail mon parcours professionnel, mes expériences marquantes et les compétences qui m'ont permis d'évoluer dans le domaine de l'informatique et de la cybersécurité.

images

Threat Analyst and Threat Intelligence Specialist

Mon expérience dans le domaine de l’analyse des menaces a débuté par une immersion dans des outils d’investigation numérique et la prise en main d’environnements complexes. J’ai rapidement pu mettre à profit mes compétences acquises grâce à des exercices tels que les CTF, DEFNET, et les scénarios forensic sur TryHackMe et Root-Me, ce qui m’a permis d’être opérationnel dès mes premières missions d’investigation réelles.

Parmi ces missions, j’ai travaillé sur l’analyse d’une campagne de phishing en collaboration avec l’équipe de Defants. Nous avons étudié les logs Office 365 et Azure, combinant une approche manuelle avec l’utilisation de l’outil DFIR ORC365 développé par l’ANSSI. En complément, nous avons mené une investigation de threat intelligence pour identifier les tactiques et mécanismes de cette campagne de phishing. Une autre enquête marquante concernait l’analyse de logs après une cyberattaque par ransomware, où notre équipe a identifié les TTPs (Techniques, Tactiques et Procédures) des attaquants ainsi que le programme de chiffrement utilisé. Enfin, j’ai eu l’honneur de rédiger mon premier rapport de threat intelligence, portant sur des activités attribuées au groupe Lazarus. Ce rapport, qui constitue une étape importante de ma carrière, est disponible ici :

images

Cybersecurity Consultant

En tant que consultant, ma mission principale s'est déroulée chez Defants. Cependant, au cours de cette période, d'autres missions m'ont été confiées en parallèle. J'ai eu l'opportunité de créer mon premier challenge forensic pour le CTF des qualifications à l'European Cyber Week 2024. Ce challenge, intitulé Phampyware, consistait à retrouver un ransomware conçu par mes soins spécifiquement pour l'événement, mettant à l'épreuve les compétences des participants. Par ailleurs, j'ai pu exploiter mes compétences en tant que pentester en testant des applications web internes à l'entreprise, contribuant ainsi à renforcer leur sécurité.
images

Security Engineer & Pentester

Chez Vantiva (anciennement Technicolor), j'ai eu l'opportunité d'effectuer des tests de sécurité sur des applications présentes sur des décodeurs télévision utilisant Android TV. Lors de ces tests de pénétration, j'ai mis à profit mes compétences en reverse engineering Android pour analyser le fonctionnement des applications et détourner les informations.

J'ai également confirmé mes compétences en tant que pentester en réalisant des tests de vulnérabilité sur des interfaces de routeurs utilisés dans différents pays, contribuant ainsi à renforcer la sécurité des équipements déployés à l’échelle internationale.

images

Réponse à Incident

J'ai été contacté par l'entreprise Alma Food pour mes compétences en gestion de réponse à un incident cyber. Leur site internet avait été compromis, redirigeant les utilisateurs vers un site malveillant. Ma mission consistait à remettre en état de fonctionnement le site WordPress, en supprimant le code malveillant et la backdoor laissée par l'attaquant.

Par la suite, j'ai formé les équipes d'Alma Food aux risques cyber, en les aidant à sécuriser le site et à mettre en place des mesures préventives. Cette intervention a permis à l'entreprise de retrouver une activité professionnelle sereine, tout en renforçant sa posture de sécurité face aux menaces futures.

images

Full-Stack Developer

VCSW est une société néerlandaise pour laquelle j'ai eu l'opportunité de mettre à profit mon expérience de développeur web. Au sein de l'équipe Datahub, j'ai réalisé diverses tâches liées à la gestion et au regroupement sécurisé des données de milliers d'utilisateurs. Mon rôle a consisté à assurer l'intégrité, la sécurité et l'optimisation des processus de gestion des données, contribuant ainsi à améliorer les performances et la fiabilité des systèmes en place.

images

Cryptography C Developer

Dans le cadre du développement d'un projet militaire à vocation étatique, j'ai contribué à la création d'une bibliothèque de cryptanalyse en utilisant le langage de développement bas niveau C. Cette expérience m'a permis d'approfondir mes compétences en cryptographie et en programmation système, tout en travaillant sur des enjeux de sécurité complexes et stratégiques. Le travail a été marqué par une rigueur et une pression constantes, nécessitant une précision maximale et la garantie d'une exécution impeccable, dans un environnement où chaque détail compte.

images

Assistant pédagogique

En tant qu’assistant pédagogique, j’ai appris à développer ma pédagogie en participant activement à l’accompagnement des étudiants de première et deuxième année. Mon rôle consistait à leur transmettre ma passion pour le code et la cybersécurité, tout en les aidant à assimiler les notions fondamentales de programmation. Grâce à mon parcours personnel, j’ai été particulièrement attentif à soutenir les élèves en difficulté, en les motivant et en les aidant à surmonter leurs obstacles.

J’ai également conçu et animé une vingtaine de cours sur la cybersécurité. Certains d'entre eux sont partagés sur mon blog technique, où je publie régulièrement du contenu lié à mes expériences et projets dans ce domaine.

images

Full-Stack Developer

Cette première expérience professionnelle dans un environnement de travail LAMP (Linux, Apache, MySQL, PHP) m'a permis de développer et d'affiner mes compétences en développement web. J'ai participé à la dockerisation de l'environnement de développement, facilitant ainsi la gestion des configurations et des déploiements.

J'ai également intégré l'authentification via OAuth2 avec l'API Google, automatisé les mises à jour des serveurs grâce à des scripts, et conçu des fonctionnalités comme la gestion des statuts des clients et la création de tirages au sort aléatoires. Ces missions m'ont offert une solide introduction au développement et à la gestion d'environnements complexes, tout en répondant aux besoins concrets des utilisateurs.

images

Lycéen en Bac Professionnel Systèmes Électroniques et Numériques

Au cours de mon Bac Professionnel Systèmes Électroniques et Numériques, j'ai eu l'occasion de réaliser plusieurs stages et projets qui m'ont permis de développer des compétences variées et solides. En seconde, j'ai effectué un stage en réparation d’électroménagers et de télévisions, où j’ai appris à identifier et résoudre des problèmes techniques, tout en approfondissant mes connaissances en électronique. En première, j'ai occupé le poste d’administrateur système interne dans un espace de coworking. Mes activités incluaient l’apprentissage de Linux, l’installation d’un serveur OwnCloud, la configuration de fail2ban et SSH, ainsi que la réparation d’ordinateurs. J’ai également installé et configuré un serveur GLPI pour la gestion des tickets informatiques, renforçant ainsi mes compétences en administration système.

En terminale, j’ai réalisé un stage en développement web où j’ai suivi une formation avec Simplon.co. J’y ai appris les bases du développement web, notamment en HTML5, CSS, JavaScript et jQuery. Durant cette période, j’ai également créé mon premier programme Arduino, un projet visant à surveiller les besoins en eau d’une plante. Ces expériences m'ont offert une base technique solide et une compréhension pratique des systèmes électroniques, numériques et informatiques.

3 Fun Facts pour mieux me connaître

1er Fun Fact

Ma première "seconde" et ma découverte du code

J’ai réalisé deux secondes au lycée. La première était en Bac Pro pour exercer le métier d’aide à domicile. En découvrant que ce métier n’était pas fait pour moi, j’ai commencé à coder mes premiers sites internet le soir. C’est ainsi que je me suis fait une petite notoriété de "hacker" (en réalité, à l’époque, un bon script kiddy) dans mon lycée.

3 Fun Facts pour mieux me connaître

2e Fun Fact

Mon PC portable, mon premier "prof" d’informatique

Tout a commencé avec mon premier PC portable incapable de faire tourner mes jeux correctement. Frustré par ses crashs incessants, j’ai cherché des moyens de l'améliorer, et c’est ainsi que ma passion pour l’informatique est née. Cette quête d’optimisation m’a ouvert les portes d’un monde technique captivant.

3 Fun Facts pour mieux me connaître

3e Fun Fact

Je suis dyslexique et j'ai des troubles de l'attention

Voilà une particularité qui peut inquiéter certaines entreprises : pourquoi collaborer avec quelqu'un qui fait des fautes d'orthographe et qui ne tient pas en place ? Durant toute ma scolarité, je n’ai jamais été premier de la classe. J’étais rêveur, curieux, et on me répétait souvent que je n’arriverais pas à accomplir ce que je voulais. Pourtant, aujourd’hui, c’est chose faite. J’ai transformé mes différences en forces. Je ne tiens pas en place ? Cela fait de moi quelqu’un de multitâche, capable de rester concentré en avançant sur plusieurs sujets à la fois. Mon esprit rêveur et curieux m’a permis de me perfectionner dans ma passion et de me concentrer sur ce qui compte vraiment pour moi. Alors, est-ce que vous êtes prêt à me laisser ma chance ?