Cybersécurité (pentest, SOC) — Développeur full-stack .NET
J'associe le développement d'applications robustes en ASP.NET Core / Blazor à une pratique concrète de la cybersécurité — audit, automatisation et exploitation.

Une progression complète du cycle de sécurité
- 01
Audit stratégique
Analyse TCO d'un pilotage sécurité interne et retour d'expérience incident.
- 02
Automatisation IA
Pipeline de vulnerability management combinant NVD, MITRE ATT&CK et un LLM local.
- 03
Exploitation
Reproduction et documentation d'une CVE réelle : RCE et élévation de privilèges.
- 04
Ingénierie sociale
Simulation de phishing interne, mesure du risque humain et débrief.
- 05
Sécurisation d'infrastructure
Audit Active Directory selon le référentiel ANSSI, durcissement GPO et remédiation scriptée en PowerShell.
Réalisations cybersécurité
Mémoire de recherche
Dashboard PoC de pilotage sécurité et analyse coût total d'un SOC interne vs externalisé.
VulnAI
Pipeline de vulnerability management automatisé combinant NVD, MITRE ATT&CK et un LLM local.
CVE-2023-43208 — Mirth Connect
RCE et élévation de privilèges via injection eval() sur une machine HackTheBox.
Simulation de phishing interne
Campagne de phishing simulée chez Génie Flexion : OSINT, envoi, mesure et débrief.
Audit et durcissement Active Directory
Audit de sécurité d'un environnement Windows Server AD, scoring selon le référentiel ANSSI, remédiation via scripts PowerShell (FGPP, durcissement GPO).