Architecte cybersécurité avec une expérience construite au sein d’environnements exigeants et critiques : Télécommunications, Construction Navale, Assurance et Santé. j’accompagne les organisations dans la conception d’architectures sécurisées et résilientes. Mon expertise couvre la Zero Trust Architecture, la sécurité des environnements cloud multi-cloud et le design d'architectures résilientes à l'échelle enterprise dans des écosystèmes complexes IT, OT et IoT. Mon rôle ne se limite pas à protéger : il consiste à concevoir des solutions où la sécurité devient un accélérateur de performance et de confiance.
Au fil du temps et des projets, je me suis intéressé aux pratiques DevSecOps, et j’ai développé des compétences afin d'accompagner et mettre en œuvre des stratégies de sécurisation des environnements de développement et de sécurité des pipelines CI/CD, en intégrant des outils de SAST, SCA et secrets management pour garantir la sécurité du code.
Convaincu que la cybersécurité ne doit pas être une contrainte mais un levier stratégique, j’adopte une approche Security by Design : intégrer la sécurité dès les premières décisions d’architecture pour construire des systèmes durables, évolutifs et maîtrisés.
À travers ce blog, je partage mes réflexions, mes labs pratiques et des analyses autour des architectures sécurisées et de l’évolution des modèles de défense dans les environnements complexes.
Bienvenue dans mon espace de partage : labs techniques, articles et ressources concrètes pour débutants et professionnels de la cybersécurité.
Des projets techniques que je développes : pipelines DevSecOps, règles de détection, outils d'automatisation, architectures sécurisées ...
Mes articles techniques et retours d'expérience : tutoriels, analyses, bonnes pratiques ...
Préparation en cours
Azure Dev Box permet de fournir à vos développeurs des postes de travail haute performance entièrement gérés dans le cloud. Au-delà des bénéfices de productivité (64% de builds plus rapides), cette solution est une opportunité unique pour les RSSI de reprendre le contrôle sur les environnements de développement : zéro données sensibles sur les ordinateurs portables, authentification Zero Trust intégrée, isolation réseau stricte.
Privileged Access Management et Privileged Identity Management sont souvent confondus. Cet article décortique leurs différences architecturales, leurs cas d'usage dans un contexte Zero Trust et comment les implémenter sur Azure AD PIM et CyberArk.