À propos
Deux métiers, une même exigence.
Je suis consultant en cybersécurité à Paris. En parallèle, je conçois et réalise des sites web pour des structures culturelles, associatives et indépendantes, en appliquant ce que j'observe chaque jour côté défense.
- Lieu
- Paris
- Langues
- Français, anglais (C1)
- Profil
- LinkedIn (nouvel onglet)
Parcours
Mon parcours a commencé dans le marketing et la conformité, puis s'est tourné vers le renseignement d'affaires et la cybersécurité. J'ai pris l'habitude de faire travailler ensemble des équipes techniques, des métiers et des directions, à l'échelle d'un groupe international comme d'une petite structure.
- 2026 —
- Kering · Chef de projets Shadow IT
- 2025 —
- mc2i · Consultant confirmé en cybersécurité
- 2025 – 2026
- L'Oréal · Threat & Vulnerability Manager
- 2023 – 2024
- ISWOT Engineering · Consultant en renseignement d'affaires (OSINT)
- 2022 – 2024
- EGE Junior Conseil · Responsable communication
- 2022 – 2023
- BNP Paribas · Chef de projet conformité
- 2020 – 2022
- Capitaine Cosmétiques · Chef de projet marketing, puis business developer
Formation
- 2023 – 2024
- École de Guerre Économique · MBA RSIC, intelligence économique
- 2022 – 2023
- École de Guerre Économique · MBA RIE, intelligence économique
Certifications : Vulnerability Management (Qualys), MOOC cybersécurité, protection du secret de la défense nationale.
Security by design
En cybersécurité, je passe beaucoup de temps à corriger des vulnérabilités qui auraient pu être évitées au moment de la conception. Quand je crée un site, je prends donc ces décisions dès le départ, au même titre que le design.
- Exposer le moins possible. Chaque extension, chaque service tiers, chaque formulaire élargit la surface d'attaque. Je n'en garde que ce qui sert vraiment.
- Collecter le strict nécessaire. Une donnée que l'on ne collecte pas ne peut pas fuiter. La minimisation est aussi une exigence du RGPD.
- Un consentement réel. Rien ne part vers un tiers avant l'accord du visiteur, et un refus est respecté.
- Héberger sur place. Polices, scripts et images sont servis par le site lui-même : moins de dépendances, moins de fuites, de meilleures performances.
- Durcir la livraison. En-têtes de sécurité, TLS moderne et politique de sécurité du contenu, vérifiés avant chaque mise en ligne.
- Rester maintenable. Un site simple est un site que l'on peut tenir à jour. La sécurité dans la durée commence là.
Outils
Création web
Astro, WordPress (thèmes sur mesure), HTML et CSS sans framework, Python et FastAPI, PostgreSQL, Docker, Caddy, Playwright.
Cybersécurité et pilotage
Qualys, ServiceNow, Power BI, méthodes OSINT.