Disponible pour un stage en France ou à l'étranger

Albin Dérian

Pentest web & applicatif, sécurité offensive

Étudiant ingénieur en dernière année à l'INSA Hauts-de-France. Expérience de terrain en audit et test d'intrusion, pratique régulière des CTF pour rester à jour sur les techniques d'exploitation actuelles.

Albin Dérian
57ᵉ / 2000+
Classement 404CTF (DGSE)
CAPT · CWSE
Certifications offensives
5 mois
Stage pentest, E-Solution
18+
Write-ups techniques publiés
À propos

Profil

Étudiant en dernière année à l'INSA Hauts-de-France, spécialisé en cybersécurité offensive, avec pour domaine principal le pentest web et applicatif.

Stage de pentest chez E-Solution (Casablanca), incluant des audits de sécurité pour des clients et la conception de WafMap, un outil de priorisation des vulnérabilités face aux WAF. Formation reprise à temps plein depuis février 2026.

Pratique régulière des CTF nationaux et de plateformes d'entraînement, avec publication de write-ups techniques documentant la méthodologie utilisée.

Parcours

Formation & expérience

2022-2027

Ingénieur Cybersécurité et IT

INSA Hauts-de-France · Valenciennes

Spécialisation pentest et sécurité offensive. Formation reprise à temps plein depuis février 2026, à la suite du stage chez E-Solution.

09/2025-01/2026

Pentester & Cybersecurity Consultant Intern

E-Solution · Casablanca, Maroc
  • Audits de sécurité et tests d'intrusion sur des applications web et infrastructures clientes ; identification et documentation de vulnérabilités critiques et élevées
  • Administration des configurations WAF Cloudflare
  • Rédaction de rapports d'évaluation avec recommandations de remédiation priorisées
  • Conception de WafMap, outil de priorisation des vulnérabilités WAF
Pentest web Cloudflare WAF Reporting technique
2019-2022

Baccalauréat Européen, mention Très Bien

Lycée Rotrou · Dreux

Spécialités Mathématiques, Physique-Chimie, et Numérique et Sciences Informatiques. Option Sport et Euro Maths-Anglais.

Compétences

Domaines de compétence

Sécurité offensive

PentestOWASP Top 10Analyse de vulnérabilitésRétro-ingénierieOSINTWAF / FirewallEscalade de privilègesExploitation de CVE

Outils offensifs

Burp SuiteNmapMetasploitffufgobusterWiresharkJohn the RipperHashcat

Cloud & conteneurs

Cloudflare WAFAWS S3DockerKubernetesIAMRBAC / ServiceAccountContainer escape

Réseaux & protocoles

Modèle OSITCP/IPARPDHCPDNSVLANRoutage & switchingVPNPare-feu réseau

Programmation & scripting

PythonBashC / C++JavaJavaScriptGit

Systèmes

Kali LinuxWindowsActive DirectoryApache / LAMPAdministration Linux (systemd, cron)Gestion des processusUtilisateurs & permissionsVirtualisation

Web & bases de données

HTTP / HTTPSAPI RESTHTML / CSSPHPReact.jsSQL / NoSQL

Concepts sécurité

Confidentialité / Intégrité / DisponibilitéGestion des risquesCryptographieJWT / RBACAnalyse forensiqueAnalyse de malwareDurcissement systèmeRGPD
Certifications

Qualifications

Hackviser

CAPT (Certified Advanced Penetration Tester)

Méthodologie de test d'intrusion avancée sur des environnements réalistes.

Hackviser

CWSE (Certified Web Security Expert)

Exploitation applicative web en conditions réelles.

Anglais professionnel certifié TOEIC · Français natif

Projets

Réalisations

Projet important · Python

WafMap

Outil automatisé de reconnaissance, détection de WAF (Cloudflare, Akamai, AWS WAF, ModSecurity...) et test d'évasion. Moteur d'injection multi-vecteurs (SQLi, XSS, SSRF, SSTI, IDOR, CSRF) avec rapports exportables. Développé et utilisé en conditions réelles durant le stage chez E-Solution.

Voir le dépôt GitHub →
GNS3 · Crypto

Réseaux & cryptographie

Réseau interne virtuel segmenté et durci ; implémentation d'algorithmes cryptographiques (RSA, AES, IBE, ABE).

FastAPI · LangChain

XANA

Assistant conversationnel cybersécurité piloté par un pipeline multi-agents. Projet de groupe.

Python · IA de jeu

OthelloIA

Jeu d'Othello avec IA adverse (Minimax, alpha-bêta, MCTS) et comparateur de performances.

Optimisation

Nurse Rostering Solving

Résolution du problème d'affectation d'horaires infirmiers sous contraintes.

GitHub →
CTF & écriture technique

Preuves techniques

57ᵉ
sur plus de 2000 participants au 404CTF, organisé par la DGSE

Shutlock 2026

Web (mTLS, PKI, OpenSSL, certificats X.509), forensic d'archives multi-couches et exploitation Kubernetes (RBAC, JWT).

DGSI × EPITA

Entraînement continu

HackTheBox, TryHackMe, RootMe, Hackviser, PortSwigger, PicoCTF, OverTheWire.

Régulier
Fireflow
Langflow, CVE-2026-33017 (RCE non authentifiée), Kubernetes/RBAC
Nexus
Krayin CRM, CVE-2026-38526, Gitea, timer systemd
Silentium
Flowise, Gogs, symlink, CVE-2025-58434 / 59528 / 8110
Reactor
Next.js, CVE-2025-55182, débogueur Node.js

+ d'autres write-ups techniques sur Github.

Ouvert aux opportunités de stage en pentest et sécurité offensive.

En France ou à l'étranger.