Enjeu
Renforcer la prise en compte de la sécurité produit dans l’évaluation de conformité des équipements radio, terminaux et IoT.
RÉALISATIONS
Réalisations professionnelles, projets appliqués de formation et travaux de recherche sont présentés selon leur contexte réel, sans confondre responsabilité exercée, scénario pédagogique et expérimentation.
RÉALISATION PROFESSIONNELLE · ÉQUIPEMENTS
01Contribution à la rédaction de deux instruments réglementaires nationaux ayant intégré des exigences obligatoires de cybersécurité dans le dispositif d’homologation des équipements.
Renforcer la prise en compte de la sécurité produit dans l’évaluation de conformité des équipements radio, terminaux et IoT.
Cadrage, analyse réglementaire et normative, structuration des exigences, concertation et contribution rédactionnelle.
La présentation reste volontairement limitée à la gouvernance, à la conformité et à l’impact réglementaire. Aucun processus interne, dossier, fabricant ou critère de décision confidentiel n’est exposé.
RÉALISATIONS PROFESSIONNELLES
CYBERSÉCURITÉ · TRANSFORMATION NUMÉRIQUE
Contribution à la structuration d’un cadre de cybersécurité visant à renforcer la gouvernance, la gestion des risques, la protection des systèmes et l’intégration de la sécurité dans les projets numériques.
Présentation volontairement limitée aux responsabilités et aux résultats de haut niveau : aucune architecture, faiblesse, configuration ou procédure interne n’est publiée.
PROJETS DE FORMATION · OPENCLASSROOMS
Ces projets ont été réalisés dans le cadre de mon parcours de formation en sécurité des systèmes d’information. Ils reposent sur des scénarios pédagogiques conçus pour mettre en pratique l’architecture de sécurité, l’AppSec, l’audit, la supervision, la réponse à incident, l’analyse de risques et la veille cyber.
Architecture de sécurité pour une infrastructure SI virtualisée : segmentation réseau, pare-feu Linux, Active Directory, GPO et durcissement des services exposés en DMZ.
Demander le rapport →Démarche AppSec complète : définition d’exigences, identification de vulnérabilités, tests de sécurité et plan de remédiation.
Demander le rapport →Audit complet d’une plateforme e-commerce : analyse organisationnelle, audit technique, test d’intrusion OWASP Juice Shop, collecte de preuves et plan de remédiation priorisé.
Demander le rapport →Déploiement Wazuh en environnement segmenté : journalisation multi-sources, règles de corrélation et détection de scénarios d’attaque réalistes — web shell, élévation AD et C2.
Demander le rapport →Investigation DFIR : analyse mémoire avec Volatility, analyse disque avec FTK Imager, reconstruction de la chaîne PDF → Word → macro VBA → payload, analyse des artefacts d’exécution et actions de remédiation.
Demander le rapport →Analyse complète des risques d’InnovArt, PME industrielle fictive du scénario pédagogique, selon EBIOS RM, puis élaboration d’une PSSI et d’un plan d’actions alignés sur les risques identifiés.
Demander le rapport →Veille cybersécurité hebdomadaire appliquée à un scénario d’entreprise du secteur des énergies renouvelables opérant en France et au Royaume-Uni. L’analyse couvre Windows Server 2019, Active Directory, Windows 10 et des incidents récents du secteur énergétique européen. Les sources techniques et institutionnelles sont sélectionnées selon leur crédibilité, leur actualité et leur pertinence.
Demander le rapport →Les livrables ne sont pas publiés directement. Ils peuvent être transmis sur demande à des fins de consultation professionnelle ou académique.
TRAVAUX · RECHERCHE APPLIQUÉE
PUBLIÉ · DOCUMENTÉ
Une démarche d’analyse en boîte noire appliquée aux équipements connectés, aux composants embarqués et aux mécanismes de sécurité.
Lire l’analyse →ANALYSE TECHNIQUE
Une lecture défensive des fuites temporelles, électriques et électromagnétiques et des contre-mesures applicables.
Lire l’analyse →ÉCHANGEONS
Gouvernance, risques, sécurité des équipements, systèmes d’information ou transformation numérique sécurisée.