À l'écoute d'opportunités · 2026
Lyon · France / remote
Cybersecurity engineer · portfolio

Alessandro.

Je sécurise ce que
les autres déploient.

Cybersecurity Expert · DevSecOps · Pentest & Audit · Web3

Ingénieur sécurité offensive et défensive, j'interviens de l'audit à la remédiation sur des environnements de production. AppSec, hardening, DevSecOps et smart contracts : chaque constat devient un plan d'action documenté, scoré et exploitable.

Security engineer. Audit → preuve → remédiation.
45 findings
Audit applicatif complet
84
Vulns · portefeuille interne
9 CVE
Patchées à chaud, 0 downtime
2 frameworks
Sécurité open-source
00 — Poste actuel

Cybersecurity Expert — en poste

Responsable de la sécurité de l'infrastructure de production et du portefeuille applicatif d'une agence de marketing digital.

Cybersecurity Expert
Net Strategy
EntrepriseNet Strategy
TypeAlternance · Sur site
LieuLyon, France
DepuisSept. 2025
FocusDevSecOps · AppSec
Périmètre : sites clients hébergés, produits SaaS internes, CRM et application de comptabilité — sécurité offensive, défensive et gouvernance.

Hardening d'un serveur de production critique

Serveur Linux (Ubuntu/Plesk) : audit et 20 risques priorisés, SSH par clé, WAF ModSecurity (OWASP CRS) bloquant, IPS CrowdSec (15 000+ IP bloquées) + Fail2ban, fermeture des ports BDD exposés, patch kernel à chaud de 9 CVE sans interruption. Score Lynis 67 → 77/100, confirmé par un audit de suivi 2 mois plus tard.

Audit de sécurité full-stack d'un SaaS en production

Plateforme Angular/Ionic + Laravel : 45 vulnérabilités classées OWASP Top 10 / CWE / CVSS — dont une élévation de privilèges (CVSS 9.9) et des IDOR systémiques — avec rapport complet et feuille de route de remédiation en 12 phases.

Sécurisation du portefeuille applicatif interne

CRM Next.js, appli de comptabilité Node.js, appli mobile React Native (données personnelles sensibles) : 84 vulnérabilités sur 3 audits, 98 % de remédiation sur le mobile, chiffrement au repos AES-256-GCM, conformité RGPD et bibliothèque de sécurité réutilisable adoptée comme standard.

Chaîne CI/CD DevSecOps

GitHub Actions : SAST Semgrep, scan d'images Trivy, détection de secrets Gitleaks, SBOM CycloneDX, signature Cosign, déploiements distroless non-root avec rollback automatisé.

Infrastructure supervisée « as code »

Déploiement d'un SI virtualisé : Proxmox VE, provisioning cloud-init, réseau segmenté derrière un pare-feu OPNsense, supervision Centreon et automatisation Ansible.

Détection et confinement d'une attaque en temps réel

Tentative d'exploitation active (LFI ciblant des secrets applicatifs) : blocage du vecteur, remédiation de l'exposition sur 15 domaines hébergés, réponse documentée dans un runbook réutilisable.

01 — Domaines

Une expertise sur toute la chaîne de sécurité

De la recherche de vulnérabilités à la remédiation en production. Comprendre l'attaque pour construire la défense.

Sécurité offensive

Pentest web OWASP Top 10, bug bounty, exploitation, escalade de privilèges, PoC exécutables.

Burp SuiteNmapMetasploitOWASP Top 10CVSS / CWEOSINT

Défense & DevSecOps

Hardening Linux, WAF/IDS-IPS, SIEM & supervision, gestion des CVE, pipelines CI/CD sécurisés.

ModSecurity / CRSWazuhCrowdSecSuricataTrivyLynis

Audit Web3 & Smart Contracts

Revue de contrats Solidity / Rust, contests Code4rena, analyse statique, cryptographie post-quantique.

SlitherFoundryMythrilEchidnaSolidityRust

Gouvernance & Conformité

Analyse de risques EBIOS RM, conformité RGPD, modélisation de menaces MITRE ATT&CK, crypto appliquée.

RGPDEBIOS RMMITRE ATT&CKThreat ModelingPKI / X.509
02 — Preuves

Des réalisations concrètes, documentées et scorées

Une sélection de missions et projets réels. Les clients et cibles sont anonymisés ; seuls les faits techniques et métriques vérifiables sont exposés.

6 / 12 réalisations
01

Audit de sécurité applicatif full-stack

Audit client

Audit complet d'un éditeur SaaS mobile (back Laravel/PHP, front Angular-Ionic). Revue de code manuelle + analyse dynamique, rapport et devis de remédiation livrés.

45 vulnérabilitésOWASP · CWE · CVSSNote 2 / 10
13 critiques17 élevées15 moy./faibles
Élévation de privilègesBOLA / IDORSecrets exposésRisque RGPD chiffré
02

Hardening d'un serveur de production

Défense

Audit de risques puis durcissement en profondeur d'un serveur Linux critique : SSH, WAF, segmentation, détection d'intrusion et gestion des vulnérabilités.

20 risques traitésLynis 67 → 779 CVE à chaud15 000+ IP bloquées
ModSecurity + CRSCrowdSec / Fail2banDurcissement DockerRGPD art. 32
03

Bug bounty — opérateur télécom

Offensif

Chasse coordonnée sur le périmètre d'un grand opérateur télécom (programme privé). Reconnaissance à grande échelle puis exploitation de deux failles à fort impact.

529 sous-domaines136 endpoints exposés
2 findings HIGH — CVSS ~7.5
Exposition OpenAPI/SwaggerBypass d'authentificationsubfinder / httpx
04

Bug bounty — plateforme fintech

Offensif

Évaluation pré-authentification d'une fintech au périmètre bien durci. Démarche rigoureuse : les résultats négatifs sont documentés au même titre que les découvertes.

551 sous-domaines27 000+ URLs5 + 6 négatifs
Fuite d'infos (__NEXT_DATA__)Analyse JSJugement analytique
05

T3MP3ST — framework offensif piloté par IA

Open-source

Framework (TypeScript/Node) transformant un agent IA en chasseur de vulnérabilités : kill-chain à 8 opérateurs mappée sur MITRE ATT&CK, War Room web, CLI, serveur MCP. Claims reproductibles via un harness de vérification.

XBEN 90,1 %Cybench 23/40CVE-Zero 8/10
MITRE ATT&CKMCPContainment de scopeAGPL-3.0
06

NightOwl — framework de pentest

Open-source

Framework de test d'intrusion en Python (~79 modules : recon, web, réseau, exploit, post-exploit). Pipeline unifié, scoring de confiance, benchmarks reproductibles.

~79 modulesDVWA · Juice Shop · WebGoat
Python 3.11Recon DNS / ports / WAFJWT / HTTP smugglingMIT
07

Audit de smart contract — Code4rena

Web3

Participation à un contest d'audit public (protocole de prêt Stellar/Soroban en Rust — prize pool 135 000 USDC). Analyse différentielle face aux rapports de trois cabinets pros.

1 finding Medium → HighPoC « RUNS GREEN »
Bypass MAX_USER_RESERVES → DoSRust / SorobanModèle Aave V3
08

CTF industriel — ICS / SCADA (OPC-UA)

CTF · OT

Résolution d'un challenge de sécurité des systèmes industriels sur OPC-UA (IEC 62541) : authentification par certificat client X.509, chiffrement, extraction du flag.

Auth X.509 · Sign & EncryptNiche OT / ICS
OPC-UA / IEC 62541PKI / RSA 2048PythonRoot-Me
09

Boot2root + attaque adversariale ML

Offensif · IA

Compromission complète d'une machine de lab (recon → clé exposée → SSH → escalade jusqu'à root) et attaque adversariale ciblée contre un classifieur PyTorch, sous contrainte de budget L1.

Escalade jusqu'à rootCarlini-Wagner (L1)
gobuster / netdiscoverPrivescPyTorchSécurité de l'IA
10

Infrastructure sécurisée « as code »

Infra

Déploiement d'un SI virtualisé, segmenté et supervisé : parc de VM isolées derrière un pare-feu, supervision centralisée et automatisation complète par IaC.

OPNsenseCentreonAnsible
Proxmox VERéseau isoléDéfense en profondeur
11

Blockchain L1 post-quantique (from scratch)

Cryptographie

Blockchain Layer-1 en Rust résistante au quantique, conforme NIST : signatures CRYSTALS-Dilithium, hachage SHA-3, consensus BFT PoS. Testnet multi-validateurs fonctionnel.

~31 400 lignes Rust145 testsDilithium L5
Post-quantique (FIPS 204/202)Consensus BFTVM WASM + EVM
12

AuditorKit — outillage d'audit smart contracts

Produit

Kit méthodologique et outillé pour l'audit de contrats Solidity : scanner statique + IA en Python, templates de tests, checklist de vulnérabilités et exploits historiques annotés.

26 modulesChecklist 80+ vulns10 PoC historiques
Scanner PythonTemplates FoundryMulti-chaînes
Éthique & confidentialité — Toutes les missions clients, cibles de bug bounty et infrastructures sont anonymisées. Aucune donnée sensible, aucun secret et aucun détail exploitable ne figure sur ce site. Les tests offensifs ont été menés dans un cadre autorisé (bug bounty, labs, contests publics).
03 — Arsenal

Outils & technologies

L'outillage mobilisé au quotidien, du recon offensif à la remédiation défensive.

Offensif & audit
Burp SuiteNmapMetasploitWiresharkgobustersubfinderhttpxhydraSemgrepOWASP ZAPSlitherMythrilEchidnaFoundry
Défensif & DevSecOps
ModSecurity + CRSWazuh (SIEM)Suricata (IDS)CrowdSecFail2banLynisrkhunterAIDETrivyGitleaksCosign / SBOMGitHub Actions
Infrastructure & réseau
Proxmox VEOPNsenseCentreonAnsibleDockerNginx / ApacheWireGuardActive DirectoryPKI / X.509Plesk
Développement
PythonRustSolidityTypeScriptPHP / LaravelCBashNext.js / ReactPostgreSQLMongoDB
Cadres & gouvernance
OWASP Top 10MITRE ATT&CKEBIOS RMCVSS / CWERGPDISO 27001AES-GCM · Ed25519
04 — Parcours

Formation & expérience

SEPT. 2025 → SEPT. 2026

Cybersecurity Expert — Alternant DevSecOps

Net Strategy · Lyon

Référent sécurité applicative : audits OWASP/CVSS, hardening serveur de production, SI virtualisé supervisé « as code », chaîne DevSecOps.

2023 → PRÉSENT

Fondateur & Dev Lead — Pazent Studio

Freelance · Lyon / remote

Studio indépendant : développement web, dApps Web3, audits de sécurité et frameworks open-source.

2024 → 2025

Consultant SEO / Développeur

Agence e-commerce · région lyonnaise

Développement Shopify / WordPress, automatisation Python / JS, performance web.

Formation & certifications

Bachelor Cybersécurité (Bac+3)

2023–2026
Guardia Cybersecurity School · Lyon
3ᵉ année — en cours

Titre RNCP Niveau 6 — Administrateur d'Infrastructures Sécurisées

Session 2026
RNCP37680 · Ministère du Travail
En cours de passage

Baccalauréat général — Maths / Physique-Chimie

2023
Option Maths Expertes
Obtenu

Repères

localisationLyon, France · remote
languesFR natif · EN C1 · IT B2
focusDevSecOps · AppSec · Web3
05 — Contact

Vous cherchez quelqu'un qui sécurise — et qui livre ?

Je suis à l'écoute d'opportunités en AppSec, DevSecOps et sécurité offensive. Parlons de votre équipe, de vos enjeux et de ce que je peux concrètement apporter. Réponse sous 48 h.

E-mail direct · agencenetstrategy@gmail.com