Projets

Des solutions concrètes, déployées et mesurables.

Infrastructure, sécurité, cloud, supervision. Chaque projet part d'un problème réel et finit par un résultat vérifiable.

Réalisation phare

Gestion de vulnérabilités à l'échelle.

Déploiement de la suite Qualys (VMDR, CSAM, Patch Management) sur un parc mixte d'une centaine de machines Windows/Linux avec Active Directory. Distribution des Cloud Agents automatisée via Ansible, de l'inventaire à la remédiation.

~100
machines mixtes
3
modules Qualys
Ansible
déploiement automatisé
Tableau de bord SOC SIEM

SOC & SIEM centralisé

SIEM complet (Wazuh/ELK) avec ingestion des logs firewalls et endpoints, tableaux de bord et playbooks Python automatisés. Temps de détection divisé par 4.

WazuhELKPythonSplunk

Cloud Azure sécurisé

Conception et durcissement d'environnements Azure : Entra ID, gestion des identités et des accès (MFA, RBAC), segmentation réseau et protection des données. Certifié AZ-104.

AzureEntra IDMFARBAC
Infrastructure réseau

Modernisation LAN / Wi-Fi & SD-WAN

Refonte multi-site pour 500+ utilisateurs : audit, segmentation VLAN, QoS VoIP, déploiement SD-WAN et optimisation Wi-Fi. Downtime quasi nul durant les bascules.

CiscoSD-WANQoSVLAN

Scanner de vulnérabilités web

Outil que je développe pour détecter automatiquement les failles courantes des applications web (OWASP Top 10) : crawling des pages, tests d'injection et de configuration, rapport priorisé.

OWASPWebScannerSécurité applicative
Sécurité Zero Trust

Segmentation Zero Trust

Audit de 3000+ règles firewall, matrice de flux et segmentation par zones. FortiGate en cluster HA, VPN IPsec/SSL, bastions et MFA. Surface d'attaque réduite.

FortiGateVPNMFABastion

SOAR & automatisation de la réponse

Module SOAR (ELK, Wazuh, Shuffle, Cortex) pour automatiser la réponse à incident, avec simulation d'attaques red team et analyse forensique.

ShuffleCortexWazuhIR