CyberWatch S34 — Sénégal · projet de loi IIC adopté · SOC, notification, agrément et sanctionsCyberWatch S34 — Siemens S7 · menace active contre des PLC · capacités d’exploitation assistées par IACyberWatch S34 — Cisco Crosswork · CVE-2026-20030 / 20357 / 20358 · CVSS 10.0CyberWatch S34 — Cisco BroadWorks · CVE-2026-20320 · lecture de fichiers sensibles via OCI-PCyberWatch S34 — IoT/CPE · TRENDnet, WAVLINK et TP-Link · le firmware reste un angle mortCyberWatch S34 — CRA · J-19 avant les obligations de notification du 11 septembre 2026

RÉALISATIONS

Trois terrains,
une même exigence de preuve.

Réalisations professionnelles, projets appliqués de formation et travaux de recherche sont présentés selon leur contexte réel, sans confondre responsabilité exercée, scénario pédagogique et expérimentation.

RÉALISATION PROFESSIONNELLE · ÉQUIPEMENTS

01

Structuration d’un dispositif national de conformité cybersécurité des équipements

Contribution à la rédaction de deux instruments réglementaires nationaux ayant intégré des exigences obligatoires de cybersécurité dans le dispositif d’homologation des équipements.

Enjeu

Renforcer la prise en compte de la sécurité produit dans l’évaluation de conformité des équipements radio, terminaux et IoT.

Contribution

Cadrage, analyse réglementaire et normative, structuration des exigences, concertation et contribution rédactionnelle.

Portée publique

La présentation reste volontairement limitée à la gouvernance, à la conformité et à l’impact réglementaire. Aucun processus interne, dossier, fabricant ou critère de décision confidentiel n’est exposé.

RÉFÉRENTIELS

RED · ETSI EN 303 645 · EN 18031 · Cyber Resilience Act
GouvernanceSécurité produitConformité cyberRégulation

RÉALISATIONS PROFESSIONNELLES

Montrer l’impact sans exposer l’interne.

02

CYBERSÉCURITÉ · TRANSFORMATION NUMÉRIQUE

Structuration de la cybersécurité et sécurisation de la transformation numérique

Contribution à la structuration d’un cadre de cybersécurité visant à renforcer la gouvernance, la gestion des risques, la protection des systèmes et l’intégration de la sécurité dans les projets numériques.

Présentation volontairement limitée aux responsabilités et aux résultats de haut niveau : aucune architecture, faiblesse, configuration ou procédure interne n’est publiée.

PROJETS DE FORMATION · OPENCLASSROOMS

Mettre en pratique les compétences sur des scénarios complets.

Ces projets ont été réalisés dans le cadre de mon parcours de formation en sécurité des systèmes d’information. Ils reposent sur des scénarios pédagogiques conçus pour mettre en pratique l’architecture de sécurité, l’AppSec, l’audit, la supervision, la réponse à incident, l’analyse de risques et la veille cyber.

P01PROJET DE FORMATION

Sécurisation d’une infrastructure SI

Architecture de sécurité pour une infrastructure SI virtualisée : segmentation réseau, pare-feu Linux, Active Directory, GPO et durcissement des services exposés en DMZ.

Security ArchitectureNetwork SegmentationActive DirectoryGPO HardeningDMZ
Demander le rapport →
P02PROJET DE FORMATION

Analyse de sécurité applicative

Démarche AppSec complète : définition d’exigences, identification de vulnérabilités, tests de sécurité et plan de remédiation.

AppSecSecure DevelopmentOWASP Top 10Security Testing
Demander le rapport →
P03PROJET DE FORMATION

Audit sécurité SI & pentest applicatif

Audit complet d’une plateforme e-commerce : analyse organisationnelle, audit technique, test d’intrusion OWASP Juice Shop, collecte de preuves et plan de remédiation priorisé.

Security AuditPentestOWASP TestingVulnerability Assessment
Demander le rapport →
P04PROJET DE FORMATION

Surveillance de la sécurité SI via SIEM

Déploiement Wazuh en environnement segmenté : journalisation multi-sources, règles de corrélation et détection de scénarios d’attaque réalistes — web shell, élévation AD et C2.

SIEMWazuhLog CorrelationDetectionMITRE ATT&CK
Demander le rapport →
P05PROJET DE FORMATION

Analyse forensique d’un incident SI

Investigation DFIR : analyse mémoire avec Volatility, analyse disque avec FTK Imager, reconstruction de la chaîne PDF → Word → macro VBA → payload, analyse des artefacts d’exécution et actions de remédiation.

DFIRMemory ForensicsVolatilityFTK Imager
Demander le rapport →
P06PROJET DE FORMATION

Gestion du risque SI — EBIOS Risk Manager

Analyse complète des risques d’InnovArt, PME industrielle fictive du scénario pédagogique, selon EBIOS RM, puis élaboration d’une PSSI et d’un plan d’actions alignés sur les risques identifiés.

EBIOS RMRisk AssessmentPSSISecurity RoadmapRisk Treatment
Demander le rapport →
P07PROJET DE FORMATION

Veille cyber sectorielle — Énergies renouvelables

Veille cybersécurité hebdomadaire appliquée à un scénario d’entreprise du secteur des énergies renouvelables opérant en France et au Royaume-Uni. L’analyse couvre Windows Server 2019, Active Directory, Windows 10 et des incidents récents du secteur énergétique européen. Les sources techniques et institutionnelles sont sélectionnées selon leur crédibilité, leur actualité et leur pertinence.

Cyber Threat IntelligenceMicrosoft MSRCNVDActive DirectoryEnergy Sector
Demander le rapport →

Les livrables ne sont pas publiés directement. Ils peuvent être transmis sur demande à des fins de consultation professionnelle ou académique.

TRAVAUX · RECHERCHE APPLIQUÉE

Documenter ce qui est démontré.

PUBLIÉ · DOCUMENTÉ

Analyse de la puce sécurisée Xiaomi MJA1

Une démarche d’analyse en boîte noire appliquée aux équipements connectés, aux composants embarqués et aux mécanismes de sécurité.

Lire l’analyse →

ANALYSE TECHNIQUE

Attaques par canaux auxiliaires

Une lecture défensive des fuites temporelles, électriques et électromagnétiques et des contre-mesures applicables.

Lire l’analyse →
Explorer Publications & analyses →

ÉCHANGEONS

Un enjeu cyber à transformer en décision ou projet concret.

Gouvernance, risques, sécurité des équipements, systèmes d’information ou transformation numérique sécurisée.