Résumé Professionnel

Ingénieur en Sécurité Offensive et développeur d'exploits, spécialisé dans la recherche de vulnérabilités, le reverse engineering et le développement d'exploits de qualité production.

Actuellement ouvert à des postes seniors en sécurité offensive, y compris des opportunités internationales et de relocalisation.

Expérience Professionnelle

Paris, France

LeakIX, Chercheur en Sécurité

  • Écriture de plugins de détection de vulnérabilités pour la plateforme
  • Mise en place de labs R&D pour reproduire des vulnérabilités n-day
  • Veille et recherche de vulnérabilités
Paris, France

Onepoint, Stagiaire en Sécurité Offensive (focus Pentest)

  • Réalisation de tests d'intrusion et d'audits de sécurité, avec un focus sur les applications web
  • Évaluations de sécurité pour les APIs et applications mobiles ciblant des clients dans des secteurs critiques : finance, banque, assurance et secteur public
  • Identification de vulnérabilités avec un impact potentiel sur des infrastructures sensibles
Antony, France

UPFRONT TECHNOLOGIES, Stagiaire en Sécurité Offensive (focus Pentest)

  • Participation à des tests d'intrusion et des audits de sécurité, contribuant à divers engagements techniques
  • Réalisation d'audits et d'évaluations de vulnérabilités
  • Développement de compétences en sécurité offensive tout en préparant les certifications eJPT et OSWP

Formation

Paris, France

Master - Cybersécurité et Informatique (parcours Expert Technique)

Oteria Cyber School
Strasbourg, France

Licence Informatique, spécialisation Développement Web

Université de Strasbourg
Haguenau, France

Baccalauréat Scientifique (option Sciences de l'Ingénieur)

Lycée Heinrich Nessel

Contributions Open Source

The Metasploit Project, Contributeur

  • Top contributeur en 2024/2025
  • Développement de modules d'exploitation pour Metasploit
  • Création et amélioration de payloads et modules auxiliaires
  • Contribution à la communauté par l'ajout de nouvelles fonctionnalités offensives

LeakIX, Hunter & Modérateur

  • Veille sur les CVEs et vulnérabilités 0-day
  • Modération des rapports de vulnérabilités soumis
  • Signalement de failles de sécurité aux CERTs ou entités concernées
  • Rédaction de PoCs pour le développement de plugins

Projets

WPProbe - Outil rapide d'énumération de plugins WordPress
LFIHunt - Outil d'exploitation LFI en Python
LeakPy - Outil d'interaction avec l'API LeakIX en Python

Distinctions

CVE-2026-24061 - CVE.org
SVGTranslate RCE - Wikimedia
Reconnaissance par WPScan pour l'escalade LFI-to-RCE dans Extensive VC Addons pour WPBakery Page Builder - WPScan
Reconnaissance par Amazon pour la découverte d'une vulnérabilité critique dans leur programme de bug bounty - Amazon

Certifications

Learn Intermediate Go Course - Codecademy
Learn Go Course - Codecademy
API Penetration Testing - APIsec University
eJPT (eLearnSecurity Junior Penetration Tester) - INE
Certified Network Security Practitioner - The SecOps Group
Certified AppSec Practitioner - The SecOps Group
CompTIA Pentest+ - CompTIA