Arsenal
Comprendre · Construire · Automatiser
Je construis ma stack autour d'une logique simple : on ne défend bien que ce qu'on comprend, on n'est autonome que si on sait construire ses outils, et on gagne du temps uniquement si on automatise les tâches répétitives.
Comprendre — Cyber & Réseaux
C'est le cœur de ma formation actuelle. Je pratique, je construis des labs, j'apprends à lire ce qui se passe sur un réseau.
SIEM open source — détection, corrélation, réponse à incident
Pipeline de données sécurité, dashboards Kibana
Analyse de paquets, inspection du trafic réseau
Cartographie réseau, capture de trafic
Framework de qualification des tactiques d'attaque
Administration système, hardening, environnement de travail
Gestion des droits, GPO, vecteurs d'attaque classiques
Plateforme de développement des compétences cyber — labs guidés, chemins d'apprentissage, challenges pratiques en environnement contrôlé
Fondamentaux réseaux, routage, commutation
Déploiement de labs (Wazuh, ELK, honeypots)
Virtualisation de labs isolés
Automatiser — IA & Scripts
L'IA et l'automatisation ne remplacent pas la compréhension — elles la multiplient. Je les utilise pour aller plus vite sur les tâches répétitives et tester des idées plus rapidement.
Scripts d'analyse, automatisation simple
Administration système basique, scripts simples
Orchestration de workflows, connexion d'APIs hétérogènes
LLM en local — analyse de logs et synthèses sans fuite de données
Intégration de services tiers (données financières, géopolitiques, médias)
Construire — Web & Data
Je développe pour créer mes propres interfaces, visualiser des données et livrer des solutions à de vrais clients. Compétence transversale — pas une identité.
Interfaces web, portfolios, dashboards
Sites vitrine, composants interactifs
Intégration pixel-perfect, design systems
Backend, modélisation de données
Thèmes enfants, intégrations sur mesure
Versioning, documentation, partage de labs
Maquettes avant développement
Héritage du terrain cordiste
Ma méthode de travail
Quand on travaille en hauteur, on improvise le moins possible. On observe d'abord, on analyse les risques, on les isole, et on formalise ce qui a marché. Un log, un rapport, une procédure. J'essaie d'appliquer cette boucle à chaque problème technique.
Observer
Ne pas se précipiter. Comprendre le contexte, collecter les données brutes avant toute action.
Isoler
Reproduire le problème ou isoler la menace dans un environnement contrôlé.
Analyser
Utiliser les bons outils pour comprendre la cause racine. Pas juste les symptômes.
Documenter
Ce qui n'est pas écrit n'existe pas. Documenter pour ne pas résoudre deux fois le même problème.
Certifications