Résumé Professionnel

Ingénieur en Sécurité Offensive et développeur d'exploits, spécialisé dans la recherche de vulnérabilités, le reverse engineering et le développement d'exploits de qualité production.

Actuellement ouvert à des postes seniors en sécurité offensive, y compris des opportunités internationales et de relocalisation.

Expérience Professionnelle

Paris, France

LeakIX, Chercheur en Sécurité

  • Écriture de plugins de détection de vulnérabilités pour la plateforme
  • Mise en place de labs R&D pour reproduire des vulnérabilités n-day
  • Veille et recherche de vulnérabilités
Paris, France

Onepoint, Stagiaire en Sécurité Offensive (focus Pentest)

  • Réalisation de tests d'intrusion et d'audits de sécurité, avec un focus sur les applications web
  • Évaluations de sécurité pour les APIs et applications mobiles ciblant des clients dans des secteurs critiques : finance, banque, assurance et secteur public
  • Identification de vulnérabilités avec un impact potentiel sur des infrastructures sensibles
Antony, France

UPFRONT TECHNOLOGIES, Stagiaire en Sécurité Offensive (focus Pentest)

  • Participation à des tests d'intrusion et des audits de sécurité, contribuant à divers engagements techniques
  • Réalisation d'audits et d'évaluations de vulnérabilités
  • Développement de compétences en sécurité offensive tout en préparant les certifications eJPT et OSWP

Formation

Paris, France

Master - Cybersécurité et Informatique (parcours Expert Technique)

Oteria Cyber School
Haguenau, France

Baccalauréat Scientifique (option Sciences de l'Ingénieur)

Lycée Heinrich Nessel

Contributions Open Source

The Metasploit Project, Contributeur

  • Top contributeur en 2024/2025
  • Développement de modules d'exploitation pour Metasploit
  • Création et amélioration de payloads et modules auxiliaires
  • Contribution à la communauté par l'ajout de nouvelles fonctionnalités offensives

LeakIX, Hunter & Modérateur

  • Veille sur les CVEs et vulnérabilités 0-day
  • Modération des rapports de vulnérabilités soumis
  • Signalement de failles de sécurité aux CERTs ou entités concernées
  • Rédaction de PoCs pour le développement de plugins

Projets

WPProbe - Outil rapide d'énumération de plugins WordPress
LFIHunt - Outil d'exploitation LFI en Python
LeakPy - Outil d'interaction avec l'API LeakIX en Python

Distinctions

CVE-2026-24061 - CVE.org
SVGTranslate RCE - Wikimedia
Reconnaissance par WPScan pour l'escalade LFI-to-RCE dans Extensive VC Addons pour WPBakery Page Builder - WPScan
Reconnaissance par Amazon pour la découverte d'une vulnérabilité critique dans leur programme de bug bounty - Amazon

Certifications

Learn Intermediate Go Course - Codecademy
Learn Go Course - Codecademy
API Penetration Testing - APIsec University
eJPT (eLearnSecurity Junior Penetration Tester) - INE
Certified Network Security Practitioner - The SecOps Group
Certified AppSec Practitioner - The SecOps Group
CompTIA Pentest+ - CompTIA