Détecter plus tôt.
Défendre durablement.
Décider clairement.
Expert cybersécurité disponible pour une mission ou un poste : SOC, Splunk, architecture défensive et gouvernance des environnements critiques.
SOC, architecture, gouvernance. Une seule exigence.
Le même niveau d’exécution sur trois fronts : visibilité opérationnelle, résilience technique et gouvernance utile.
Architecture & résilience
Réduction de la surface exposée, contrôle des identités et architecture conçue pour résister aux scénarios de compromission.
- PKI & IAM
- WAF / EDR / PAM
- Analyse des chemins d’attaque
SOC / Splunk / Logs
Visibilité, corrélation, détection et pilotage d’incidents sur des environnements à fort niveau d’exposition.
- Splunk ES
- Detection engineering
- VOC & CTI
Gouvernance / Process
Documentation, comitologie, posture CISSP, conformité et arbitrage cyber orientés métier.
- ISO 27001
- CISSP
- Comitologie & DEX/DAT
Intervenir là où le risque devient concret.
Chaque mission vise un résultat lisible: mieux détecter, mieux décider, mieux durcir.
SOC, Splunk et détection
Conception de cas d’usage, tuning, enrichissement CTI et accélération de la réponse à incident.
Architecture défensive & durcissement
Analyse des chemins d’attaque, identité, cloisonnement et architecture de confiance pour réduire la surface exploitable.
Gouvernance cyber opérationnelle
Formalisation, arbitrage et pilotage cyber alignés sur les contraintes métiers et réglementaires.

Un profil crédible sur le terrain comme en comité.
Un expert identifiable, du terrain au comité.
J’interviens personnellement sur les enjeux de détection, d’architecture et de gouvernance, avec une lecture opérationnelle des environnements critiques.
Des badges réels pour soutenir la crédibilité.
Des certifications vérifiables qui complètent une trajectoire terrain en SOC, architecture sécurité et gouvernance.

CISSP
Certification cardinale pour soutenir le discours gouvernance, architecture et risk leadership.

ISO 27001 Lead Implementer
Crédibilité forte sur les sujets de système de management, politique sécurité et pilotage.

Splunk Enterprise Admin
Ancre la légitimité SOC, logs, dashboards et capacité de pilotage opérationnel sur SIEM.

Splunk Power User
Complète la narration data, corrélation et investigation avec un niveau terrain crédible.
Des interventions alignées avec les trois univers.
Le discours du site s’appuie sur une trajectoire réelle: SOC, architecture, IAM, DLP, conformité et environnements critiques.
SOC N3 & pilotage Splunk
Investigation avancée, détection engineering, VOC et coordination des remédiations sur un SI critique.
DLP & protection des données classifiées
Forcepoint, Netskope et politiques de contrôle pour des environnements soumis à des contraintes de confidentialité fortes.
PKI, IAM et architecture de confiance
PKI inter-forêts, MFA YubiKey, Cisco ISE, PAM et architecture d’accès sécurisés à l’échelle.
La map du workflow Ghost-Hunter
Une ressource de travail orientée bug bounty, avec preview de map, logique de pipeline et capture email active côté serveur.
CISSP Study Planner
Un planner de preparation interactif avec sauvegarde par email, charge hebdomadaire et suivi des 8 domaines.
La map du workflow Ghost-Hunter
Une vue claire du pipeline Ghost-Hunter pour passer du trafic HTTP brut a des hypotheses de test exploitables, puis a des findings suivis proprement.
Deux formats complémentaires : une carte Ghost-Hunter pour structurer l’investigation et un planner CISSP interactif pour piloter la préparation.
Du contenu utile pour installer l’autorité.
Des analyses courtes et terrain sur la détection, l’architecture défensive et la gouvernance des environnements critiques.
Detection engineering sur Splunk: ce qui sépare la visibilité du bruit
Comment faire passer un SIEM d’une pile d’alertes à un moteur décisionnel utile pour le SOC.
Gouvernance cyber exécutable: transformer une politique en réalité opérationnelle
Pourquoi la documentation, les comités et la trajectoire de conformité doivent rester connectés au terrain.
De l’architecture au comité : la valeur d’un profil cyber transverse
Comment articuler analyse des menaces, architecture défensive et discours exécutable pour mieux sécuriser les organisations.
Une mission ou une opportunité à me proposer ?
Je suis disponible pour renforcer une équipe ou intervenir en mission sur la détection, l’architecture, la gouvernance et la remédiation.
