Mondi
Xharda
Mastère 1 Cybersécurité — détection
J'ai déployé un SIEM en production chez un éditeur SaaS, et je passe mon temps libre à chercher comment on contourne ce genre de défense. Construire et attaquer sont le même métier vu des deux côtés.
Profil
Construire et chercher la faille, parce que l'un explique l'autre.
J'ai un double réflexe : construire et chercher la faille. En alternance, j'ai déployé un SIEM en production chez un éditeur SaaS d'emailing et de SMS, dans un contexte certifié ISO 27001 — collecte, détection, alerte, et la documentation qui permet de tout remonter sans moi. Le soir, je passe de l'autre côté : Active Directory, élévation de privilèges, CTF.
Les deux se répondent. On ne construit pas la même supervision quand on a déjà cherché à la contourner, et on ne cherche pas de la même façon quand on a vu ce que la détection remonte réellement. C'est ce qui m'a amené à la cybersécurité plutôt qu'à l'administration pure.
J'entretiens un laboratoire Proxmox où je monte, casse et remonte mes propres environnements, et un pipeline de veille qui trie les vulnérabilités par exploitation réelle plutôt que par score théorique. Ce qui me fait avancer, c'est la même question à chaque fois : comment ça marche, et par où ça cède.
- Bac +4
- Mastère 1 Cybersécurité en cours
- 4
- Certifications et attestations
- Top 7 %
- Classement Hack The Box
Projets
Le problème d'abord, la technologie ensuite. Les projets documentés ouvrent leur schéma d'architecture : zones, flux, et ce qui est délibérément bloqué.
SentinelIA
Projet personnel- Le problème
- Le flux de vulnérabilités publiées chaque jour est trop volumineux pour être lu, et l'immense majorité ne concerne ni le parc qu'on administre ni un risque réel. Trier au score théorique revient à traiter en priorité des failles que personne n'exploite.
- Ce que j'ai construit
- Trois conteneurs LXC sur Proxmox : n8n, PostgreSQL avec pgvector, Ollama. Toutes les deux heures, le pipeline croise le catalogue CISA KEV avec le score EPSS, rapproche chaque CVE d'un inventaire d'actifs et la note ; au-delà du seuil, une alerte part sur Telegram. Par-dessus, un assistant local, Llama 3.1 8B, qui ne répond qu'à partir de la base et cite ses CVE.
- Ce que ça a produit
- Une liste courte, ordonnée par exploitation réelle plutôt que par gravité théorique. L'API NVD, abandonnée après des blocages répétés, a cédé la place au flux KEV — et recentré le projet sur l'exploitation constatée. Le plus instructif : le protocole d'évaluation de l'assistant face à l'hallucination, à l'injection et au détournement de rôle.
Laboratoire Active Directory
Laboratoire offensif- Ce que j'ai construit
- Cartographie des chemins d'attaque avec BloodHound, élévation de privilèges jusqu'à la compromission complète du domaine, puis rédaction des contre-mesures.
Althea Systems
Architecture sécurisée- Ce que j'ai construit
- Segmentation VLAN, pare-feu Stormshield, VPN IPsec, détection d'intrusion Suricata et SIEM Wazuh, sur un environnement virtualisé.
Laboratoire Proxmox
Laboratoire permanent- Le problème
- Lire une architecture ne vaut pas l'avoir montée. Il me fallait un terrain où exposer des services pour de vrai, les casser, et vérifier que le cloisonnement tient — sans conséquence pour personne.
- Ce que j'ai construit
- Un hyperviseur Proxmox VE et des conteneurs LXC répartis par zone : une DMZ sur VLAN isolé pour ce qui est exposé, un réseau interne pour l'administration, joignable uniquement par WireGuard. Caddy termine le TLS, les secrets sont centralisés, les sauvegardes partent sur Proxmox Backup Server.
- Ce que ça a produit
- Les services exposés ne peuvent pas atteindre le réseau interne, et aucune interface d'administration n'est joignable depuis Internet.
Compétences
Rien ici qui ne soit démontré ailleurs sur cette page — par une mission, un projet, un laboratoire ou une certification.
Détection et supervision
Un SIEM déployé en production, pas une maquette de cours.
Sécurité offensive
Certification PJPT, et de la pratique régulière en CTF.
Infrastructures et réseaux
Le terrain de l'alternance, prolongé le soir dans le laboratoire.
Automatisation
Automatiser plutôt que répéter — y compris la veille.
Vulnérabilités et IA appliquée
Prioriser par exploitation réelle, et un assistant local pour l'analyse.
Conformité
Le cadre réglementaire dans lequel ces systèmes doivent tenir.
Parcours
Une alternance en production, dans un contexte certifié, et la formation qui l'encadre.
Alternant sécurité opérationnelle et support IT
Un parc en croissance, un contexte certifié ISO 27001, et aucune visibilité centralisée sur les journaux système.
- Déploiement d'un SIEM Graylog en production : architecture à deux serveurs (Graylog et MongoDB, OpenSearch), dimensionnée pour 170 serveurs avec une cible à 450.
- Collecte Winlogbeat et Filebeat industrialisée en rôles Ansible, filtrée à la source pour ne garder que les journaux à forte valeur de détection.
- Tableau de bord de sécurité Active Directory de vingt-deux widgets sur cinq onglets, et chaîne d'alerte en temps réel vers Microsoft Teams.
- Gestion des vulnérabilités avec SecPod Saner : analyse, priorisation par criticité, suivi de la remédiation et du patching.
- Supervision en production avec Grafana et Prometheus : qualification et traitement des alertes.
- Migration du datacenter : cartographie réseau et repérage des liaisons, pour une bascule tracée sans interruption de service.
- Playbook Ansible de gestion des clés SSH sur le parc, et documentation de reconstruction de vingt-sept pages.
2026 — 2028
Mastère informatique, spécialité cybersécurité
Sup de Vinci
Mastère 1 puis 2, dans la continuité du bachelor et de l'alternance.
2023 — 2026
Bachelor Coordinateur de projets informatiques
Sup de Vinci
En alternance. Infrastructures cloud, applicatives et data. Titre RNCP niveau 6, NSF 326, enregistré sous le numéro 38478.
Pratique
Certifications, CTF et bug bounty Yogosha en 2025. Chaque ligne renvoie vers une vérification chez l'organisme ou vers le profil public.
CCNA — Switching, Routing & Wireless Essentials
obtenueCisco Networking Academy · Juin 2026
AttestationLPIC-1 — Linux Administrator
en coursLinux Professional Institute
PNPT — Practical Network Penetration Tester
viséeTCM Security
- Top 7 %
- Classement mondial Hack The Box
- 27e / 373
- StarHack × Yogosha
Contact
Recherche une alternance SOC ou Red/Purple Team · 2026-2027. Le plus simple est LinkedIn ; mes coordonnées complètes sont sur le CV.