Aller au contenu
Mondi Xharda
Dossier
Recherche une alternance SOC ou Red/Purple Team · 2026-2027

Mondi
Xharda

Mastère 1 Cybersécurité — détection

J'ai déployé un SIEM en production chez un éditeur SaaS, et je passe mon temps libre à chercher comment on contourne ce genre de défense. Construire et attaquer sont le même métier vu des deux côtés.

Profil

Construire et chercher la faille, parce que l'un explique l'autre.

J'ai un double réflexe : construire et chercher la faille. En alternance, j'ai déployé un SIEM en production chez un éditeur SaaS d'emailing et de SMS, dans un contexte certifié ISO 27001 — collecte, détection, alerte, et la documentation qui permet de tout remonter sans moi. Le soir, je passe de l'autre côté : Active Directory, élévation de privilèges, CTF.

Les deux se répondent. On ne construit pas la même supervision quand on a déjà cherché à la contourner, et on ne cherche pas de la même façon quand on a vu ce que la détection remonte réellement. C'est ce qui m'a amené à la cybersécurité plutôt qu'à l'administration pure.

J'entretiens un laboratoire Proxmox où je monte, casse et remonte mes propres environnements, et un pipeline de veille qui trie les vulnérabilités par exploitation réelle plutôt que par score théorique. Ce qui me fait avancer, c'est la même question à chaque fois : comment ça marche, et par où ça cède.

Bac +4
Mastère 1 Cybersécurité en cours
4
Certifications et attestations
Top 7 %
Classement Hack The Box

Projets

Le problème d'abord, la technologie ensuite. Les projets documentés ouvrent leur schéma d'architecture : zones, flux, et ce qui est délibérément bloqué.

SentinelIA

Projet personnel
Le problème
Le flux de vulnérabilités publiées chaque jour est trop volumineux pour être lu, et l'immense majorité ne concerne ni le parc qu'on administre ni un risque réel. Trier au score théorique revient à traiter en priorité des failles que personne n'exploite.
Ce que j'ai construit
Trois conteneurs LXC sur Proxmox : n8n, PostgreSQL avec pgvector, Ollama. Toutes les deux heures, le pipeline croise le catalogue CISA KEV avec le score EPSS, rapproche chaque CVE d'un inventaire d'actifs et la note ; au-delà du seuil, une alerte part sur Telegram. Par-dessus, un assistant local, Llama 3.1 8B, qui ne répond qu'à partir de la base et cite ses CVE.
Ce que ça a produit
Une liste courte, ordonnée par exploitation réelle plutôt que par gravité théorique. L'API NVD, abandonnée après des blocages répétés, a cédé la place au flux KEV — et recentré le projet sur l'exploitation constatée. Le plus instructif : le protocole d'évaluation de l'assistant face à l'hallucination, à l'injection et au détournement de rôle.
n8nProxmoxLXCPostgreSQLpgvectorOllamaLlama 3.1 8BCISA KEVEPSSTelegram

Laboratoire Active Directory

Laboratoire offensif
Ce que j'ai construit
Cartographie des chemins d'attaque avec BloodHound, élévation de privilèges jusqu'à la compromission complète du domaine, puis rédaction des contre-mesures.
Active DirectoryBloodHoundÉlévation de privilèges

Althea Systems

Architecture sécurisée
Ce que j'ai construit
Segmentation VLAN, pare-feu Stormshield, VPN IPsec, détection d'intrusion Suricata et SIEM Wazuh, sur un environnement virtualisé.
VLANStormshieldVPN IPsecSuricataWazuh

Laboratoire Proxmox

Laboratoire permanent
Le problème
Lire une architecture ne vaut pas l'avoir montée. Il me fallait un terrain où exposer des services pour de vrai, les casser, et vérifier que le cloisonnement tient — sans conséquence pour personne.
Ce que j'ai construit
Un hyperviseur Proxmox VE et des conteneurs LXC répartis par zone : une DMZ sur VLAN isolé pour ce qui est exposé, un réseau interne pour l'administration, joignable uniquement par WireGuard. Caddy termine le TLS, les secrets sont centralisés, les sauvegardes partent sur Proxmox Backup Server.
Ce que ça a produit
Les services exposés ne peuvent pas atteindre le réseau interne, et aucune interface d'administration n'est joignable depuis Internet.
Proxmox VELXCVLANWireGuardCaddyProxmox Backup ServerDebian

Compétences

Rien ici qui ne soit démontré ailleurs sur cette page — par une mission, un projet, un laboratoire ou une certification.

Détection et supervision

Un SIEM déployé en production, pas une maquette de cours.

GraylogOpenSearchWinlogbeatFilebeatWazuhSuricataDétection Active DirectoryAlertingGrafanaPrometheus

Sécurité offensive

Certification PJPT, et de la pratique régulière en CTF.

Active DirectoryBloodHoundÉlévation de privilègesReconnaissancePost-exploitation

Infrastructures et réseaux

Le terrain de l'alternance, prolongé le soir dans le laboratoire.

ProxmoxLXCLinuxWindows ServerDockerVLANVPN IPsecStormshieldWireGuardCaddySauvegarde

Automatisation

Automatiser plutôt que répéter — y compris la veille.

AnsiblePythonBashPowerShelln8nGit

Vulnérabilités et IA appliquée

Prioriser par exploitation réelle, et un assistant local pour l'analyse.

CVECVSSEPSSCISA KEVSecPod SanerRemédiationOllamaLlama 3.1pgvectorRAG

Conformité

Le cadre réglementaire dans lequel ces systèmes doivent tenir.

ISO 27001NIS2RGPD

Parcours

Une alternance en production, dans un contexte certifié, et la formation qui l'encadre.

Mars – sept. 2026Éditeur SaaS emailing et SMS

Alternant sécurité opérationnelle et support IT

Un parc en croissance, un contexte certifié ISO 27001, et aucune visibilité centralisée sur les journaux système.

  • Déploiement d'un SIEM Graylog en production : architecture à deux serveurs (Graylog et MongoDB, OpenSearch), dimensionnée pour 170 serveurs avec une cible à 450.
  • Collecte Winlogbeat et Filebeat industrialisée en rôles Ansible, filtrée à la source pour ne garder que les journaux à forte valeur de détection.
  • Tableau de bord de sécurité Active Directory de vingt-deux widgets sur cinq onglets, et chaîne d'alerte en temps réel vers Microsoft Teams.
  • Gestion des vulnérabilités avec SecPod Saner : analyse, priorisation par criticité, suivi de la remédiation et du patching.
  • Supervision en production avec Grafana et Prometheus : qualification et traitement des alertes.
  • Migration du datacenter : cartographie réseau et repérage des liaisons, pour une bascule tracée sans interruption de service.
  • Playbook Ansible de gestion des clés SSH sur le parc, et documentation de reconstruction de vingt-sept pages.
GraylogOpenSearchFilebeatWinlogbeatAnsibleActive DirectorySecPod SanerGrafanaPrometheusPower Automate
  1. 2026 — 2028

    Mastère informatique, spécialité cybersécurité

    Sup de Vinci

    Mastère 1 puis 2, dans la continuité du bachelor et de l'alternance.

  2. 2023 — 2026

    Bachelor Coordinateur de projets informatiques

    Sup de Vinci

    En alternance. Infrastructures cloud, applicatives et data. Titre RNCP niveau 6, NSF 326, enregistré sous le numéro 38478.

Pratique

Certifications, CTF et bug bounty Yogosha en 2025. Chaque ligne renvoie vers une vérification chez l'organisme ou vers le profil public.

PJPT — Practical Junior Penetration Tester

obtenue

TCM Security · Août 2026

Vérifier chez l'organisme

CCNA — Switching, Routing & Wireless Essentials

obtenue

Cisco Networking Academy · Juin 2026

Attestation

SQL (Advanced)

obtenue

HackerRank · Novembre 2024

Vérifier chez l'organisme

Python (Basic)

obtenue

HackerRank · Novembre 2024

Vérifier chez l'organisme

LPIC-1 — Linux Administrator

en cours

Linux Professional Institute

PNPT — Practical Network Penetration Tester

visée

TCM Security

Top 7 %
Classement mondial Hack The Box
27e / 373
StarHack × Yogosha

Contact

Recherche une alternance SOC ou Red/Purple Team · 2026-2027. Le plus simple est LinkedIn ; mes coordonnées complètes sont sur le CV.

Me joindre
Télécharger le CV

Version d'août 2026, au format PDF.