Architecte cybersécurité, j’ai construit mon expérience dans des secteurs exigeants : télécommunications, construction navale, assurance et santé. J’accompagne les organisations dans la conception d’architectures sécurisées et résilientes, avec un focus sur la Zero Trust, le multi-cloud et les écosystèmes IT, OT et IoT. Mon rôle : faire de la sécurité un accélérateur de confiance, pas un frein.
J’intègre le DevSecOps dans les projets : sécurisation des environnements de développement, pipelines CI/CD et chaîne logicielle (SAST, SCA, gestion des secrets).
Convaincu que la cybersécurité ne doit pas être une contrainte mais un levier stratégique, j’adopte une approche Security by Design : intégrer la sécurité dès les premières décisions d’architecture pour construire des systèmes durables, évolutifs et maîtrisés.
Sur ce site, je partage analyses, labs pratiques et retours terrain sur l’évolution des modèles de défense.
Domaines où j'interviens au quotidien — de la conception à l'exploitation.
Concevoir des architectures résilientes et documentées : modèles de menace, principes Zero Trust et traçabilité des choix techniques.
Sécuriser le cycle de vie applicatif : postes développeurs, pipelines CI/CD et contrôles automatisés dès le code.
Renforcer la visibilité opérationnelle : corrélation des événements, détection des menaces et enrichissement CTI.
Réduire la surface d'attaque liée aux identités : gouvernance IAM, accès à durée limitée et authentification renforcée.
Encadrer l'usage de l'IA générative : risques LLM, gouvernance des données et contrôles de sécurité associés.
Bienvenue dans mon espace de partage : labs techniques, articles et ressources concrètes pour débutants et professionnels de la cybersécurité.
Des projets techniques que je développes : pipelines DevSecOps, règles de détection, outils d'automatisation, architectures sécurisées ...
Mes articles techniques et retours d'expérience : tutoriels, analyses, bonnes pratiques ...
Préparation en cours
Azure Dev Box permet de fournir à vos développeurs des postes de travail haute performance entièrement gérés dans le cloud. Au-delà des bénéfices de productivité (64% de builds plus rapides), cette solution est une opportunité unique pour les RSSI de reprendre le contrôle sur les environnements de développement : zéro données sensibles sur les ordinateurs portables, authentification Zero Trust intégrée, isolation réseau stricte.
Privileged Access Management et Privileged Identity Management sont souvent confondus. Cet article décortique leurs différences architecturales, leurs cas d'usage dans un contexte Zero Trust et comment les implémenter sur Azure AD PIM et CyberArk.