Pentest web & applicatif, sécurité offensive
Étudiant ingénieur en dernière année à l'INSA Hauts-de-France. Expérience de terrain en audit et test d'intrusion, pratique régulière des CTF pour rester à jour sur les techniques d'exploitation actuelles.
Étudiant en dernière année à l'INSA Hauts-de-France, spécialisé en cybersécurité offensive, avec pour domaine principal le pentest web et applicatif.
Stage de pentest chez E-Solution (Casablanca), incluant des audits de sécurité pour des clients et la conception de WafMap, un outil de priorisation des vulnérabilités face aux WAF. Formation reprise à temps plein depuis février 2026.
Pratique régulière des CTF nationaux et de plateformes d'entraînement, avec publication de write-ups techniques documentant la méthodologie utilisée.
Spécialisation pentest et sécurité offensive. Formation reprise à temps plein depuis février 2026, à la suite du stage chez E-Solution.
Spécialités Mathématiques, Physique-Chimie, et Numérique et Sciences Informatiques. Option Sport et Euro Maths-Anglais.
Méthodologie de test d'intrusion avancée sur des environnements réalistes.
Exploitation applicative web en conditions réelles.
Anglais professionnel certifié TOEIC · Français natif
Outil automatisé de reconnaissance, détection de WAF (Cloudflare, Akamai, AWS WAF, ModSecurity...) et test d'évasion. Moteur d'injection multi-vecteurs (SQLi, XSS, SSRF, SSTI, IDOR, CSRF) avec rapports exportables. Développé et utilisé en conditions réelles durant le stage chez E-Solution.
Voir le dépôt GitHub →Réseau interne virtuel segmenté et durci ; implémentation d'algorithmes cryptographiques (RSA, AES, IBE, ABE).
Assistant conversationnel cybersécurité piloté par un pipeline multi-agents. Projet de groupe.
Jeu d'Othello avec IA adverse (Minimax, alpha-bêta, MCTS) et comparateur de performances.
Résolution du problème d'affectation d'horaires infirmiers sous contraintes.
GitHub →Web (mTLS, PKI, OpenSSL, certificats X.509), forensic d'archives multi-couches et exploitation Kubernetes (RBAC, JWT).
DGSI × EPITAHackTheBox, TryHackMe, RootMe, Hackviser, PortSwigger, PicoCTF, OverTheWire.
Régulier+ d'autres write-ups techniques sur Github.
En France ou à l'étranger.