À propos

Deux métiers, une même exigence.

Je suis consultant en cybersécurité à Paris. En parallèle, je conçois et réalise des sites web pour des structures culturelles, associatives et indépendantes, en appliquant ce que j'observe chaque jour côté défense.

Lieu
Paris
Langues
Français, anglais (C1)
Profil
LinkedIn (nouvel onglet)

Parcours

Mon parcours a commencé dans le marketing et la conformité, puis s'est tourné vers le renseignement d'affaires et la cybersécurité. J'ai pris l'habitude de faire travailler ensemble des équipes techniques, des métiers et des directions, à l'échelle d'un groupe international comme d'une petite structure.

2026 —
Kering · Chef de projets Shadow IT
2025 —
mc2i · Consultant confirmé en cybersécurité
2025 – 2026
L'Oréal · Threat & Vulnerability Manager
2023 – 2024
ISWOT Engineering · Consultant en renseignement d'affaires (OSINT)
2022 – 2024
EGE Junior Conseil · Responsable communication
2022 – 2023
BNP Paribas · Chef de projet conformité
2020 – 2022
Capitaine Cosmétiques · Chef de projet marketing, puis business developer

Formation

2023 – 2024
École de Guerre Économique · MBA RSIC, intelligence économique
2022 – 2023
École de Guerre Économique · MBA RIE, intelligence économique

Certifications : Vulnerability Management (Qualys), MOOC cybersécurité, protection du secret de la défense nationale.

Security by design

En cybersécurité, je passe beaucoup de temps à corriger des vulnérabilités qui auraient pu être évitées au moment de la conception. Quand je crée un site, je prends donc ces décisions dès le départ, au même titre que le design.

  • Exposer le moins possible. Chaque extension, chaque service tiers, chaque formulaire élargit la surface d'attaque. Je n'en garde que ce qui sert vraiment.
  • Collecter le strict nécessaire. Une donnée que l'on ne collecte pas ne peut pas fuiter. La minimisation est aussi une exigence du RGPD.
  • Un consentement réel. Rien ne part vers un tiers avant l'accord du visiteur, et un refus est respecté.
  • Héberger sur place. Polices, scripts et images sont servis par le site lui-même : moins de dépendances, moins de fuites, de meilleures performances.
  • Durcir la livraison. En-têtes de sécurité, TLS moderne et politique de sécurité du contenu, vérifiés avant chaque mise en ligne.
  • Rester maintenable. Un site simple est un site que l'on peut tenir à jour. La sécurité dans la durée commence là.

Outils

Création web

Astro, WordPress (thèmes sur mesure), HTML et CSS sans framework, Python et FastAPI, PostgreSQL, Docker, Caddy, Playwright.

Cybersécurité et pilotage

Qualys, ServiceNow, Power BI, méthodes OSINT.