Parcours
J'ai commencé par l'administration systèmes et réseaux, en alternance, avant de me spécialiser en sécurité. J'ai travaillé en ESN, chez un MSSP, et en interne pour un ordre professionnel au Québec. Ce mélange m'aide à comprendre à la fois les contraintes techniques de vos équipes et les questions que se pose votre direction.
Expérience
- 2025 – auj.
Consultant cybersécurité
ALPEN IT · Lyon · indépendant- Déploiement et mise en exploitation de plateformes SIEM/XDR (Sekoia.io) pour des clients PME et MSP : réglage des règles de détection et intégration au SOC.
- Construction des processus SOC : procédures de réponse à incident (EDR HarfangLab, Entra ID/AD, WatchGuard), arbres de décision et contrôles de sécurité quotidiens.
- Tests d'intrusion internes et externes, suivis d'une feuille de route de remédiation adaptée au niveau de risque accepté par chaque client.
- Pilotage de migrations VPN vers ZTNA, avec une refonte de l'architecture d'accès réseau selon une approche zero trust.
- Évaluations de la posture de sécurité, structurées selon les domaines du CISSP, pour des clients de tous secteurs et de toutes tailles.
- 2023 – 2024
Analyste sécurité informatique
Ordre des ingénieurs du Québec · Montréal- Responsable des opérations de cybersécurité d'un parc de 250+ postes de travail et 80+ machines virtuelles.
- Supervision EDR, scans et gestion des vulnérabilités.
- Sensibilisation des employés : formations à la cybersécurité et campagnes de phishing simulé.
- Mise en place de solutions de sécurité pour l'organisation : gestion des secrets, PAM, supervision de sécurité.
- Référent technique pour la conformité à la Loi 25 : analyses de risques et contribution aux cahiers des charges des appels d'offres.
- Détection automatisée des menaces couplée à l'analyse humaine des alertes, pour une défense plus efficace.
- 2020 – 2022
Ingénieur cybersécurité
Prorexem · Saint-Étienne- Audits de vulnérabilités et sécurisation des infrastructures de plusieurs clients.
- Mise en place de l'authentification multifacteur, de la segmentation VLAN et du durcissement Active Directory.
- Rédaction de procédures de réponse à incident, de plans de continuité (PCA) et de reprise d'activité (PRA).
- Déploiement et maintien en condition opérationnelle de pare-feux physiques, de WAF et de solutions de protection des postes.
- 2018 – 2020
Ingénieur système et sécurité, alternance
Soluceo DGPF · Grenoble- Configuration de solutions de sécurité réseau et administration de serveurs web hébergeant des services critiques de clients.
- Interventions d'urgence après cyberattaque, dans le cadre des plans de continuité d'activité.
- Restauration rapide des systèmes pour limiter l'interruption de service pendant les incidents.
- 2015 – 2018
Administrateur systèmes et réseaux, alternance
Prorexem · Saint-Étienne- Installation et gestion des systèmes et des réseaux, support N2/N3.
- Administration d'environnements Windows et Linux : configuration sécurisée et suivi des performances.
Formation
- 2018 – 2020
ENSIMAG · Grenoble INP
Master professionnel, réseaux informatiques d'entreprise - 2017 – 2018
IUT Lyon 1
Licence professionnelle, administration et sécurité des réseaux
Certifications
Outils & référentiels
- SIEM / XDR
- Sekoia.io, Singularity XDR
- EDR
- SentinelOne, HarfangLab, Trend Micro
- Cloud & conteneurs
- Azure, AWS, Kubernetes, Docker, Helm, Trivy
- Périmètre
- Palo Alto, WatchGuard, Imperva
- Identité
- AD, Entra ID, MFA, PAM, ZTNA
- Offensif
- Kali, Metasploit, Burp Suite, Tenable
- Référentiels
- MITRE ATT&CK, ISO 27001, NIST CSF, NIS2, RGPD, ANSSI
Écrits
J'écris sur LinkedIn, surtout sur la façon dont l'IA change les attaques et la défense. Les articles sont en anglais.



