🛡️
Initializing Security Workspace
Please wait
Loading 0%
yvan@security-architect:~
$ cat /welcome.txt
👋 Bienvenue ! Ici, je parle de tech en général et de cybersécurité en particulier.
$ ./whoami.sh
Yvan Ngoufack • Architecte Cybersécurité
$ cat purpose.txt
🎯 Ce site est mon espace de partage :
→ Labs : Projets open-source et POCs prêts à l'emploi
→ Blog : Articles techniques et retours d'expérience
$ ./compétences.sh --list
→ Conception et validation d'architecture IT-OT-IoT
→ DevSecOps • Threat modeling-SAST-SCA-Secrets Management
→ Network Security • ZTNA-IDS-IPS-NAC
→ Cloud Security • IAM-SSO-Conditional Access
→ Data Security • Classification-Labeling-Gouvernance
$ cat contact.txt
$ echo $MISSION
"Partager mes connaissances et expériences"
$

Présentation

Yvan Ngoufack

Architecte cybersécurité avec une expérience construite au sein d’environnements exigeants et critiques : Télécommunications, Construction Navale, Assurance et Santé. j’accompagne les organisations dans la conception d’architectures sécurisées et résilientes. Mon expertise couvre la Zero Trust Architecture, la sécurité des environnements cloud multi-cloud et le design d'architectures résilientes à l'échelle enterprise dans des écosystèmes complexes IT, OT et IoT. Mon rôle ne se limite pas à protéger : il consiste à concevoir des solutions où la sécurité devient un accélérateur de performance et de confiance.

Au fil du temps et des projets, je me suis intéressé aux pratiques DevSecOps, et j’ai développé des compétences afin d'accompagner et mettre en œuvre des stratégies de sécurisation des environnements de développement et de sécurité des pipelines CI/CD, en intégrant des outils de SAST, SCA et secrets management pour garantir la sécurité du code.

Convaincu que la cybersécurité ne doit pas être une contrainte mais un levier stratégique, j’adopte une approche Security by Design : intégrer la sécurité dès les premières décisions d’architecture pour construire des systèmes durables, évolutifs et maîtrisés.

À travers ce blog, je partage mes réflexions, mes labs pratiques et des analyses autour des architectures sécurisées et de l’évolution des modèles de défense dans les environnements complexes.

💼 Expériences

5+
Années d'expérience
Infrastructures critiques • Assurance • Santé • Télécommunications
👥
10+
POC
Test de solutions de sécurité EDR • PAM • CSPM • DSPM • CTI • API Security
📊
150+
Architectures auditées
Multicloud • On-premise • Hybride

🛠️ Skills

🏗️
Security by design
Conception et analyse de documents d'architecture techniques
🔧
DevSecOps
Shift-Left Security
🔍
SIEM/EDR/SOAR
Détection de menaces et analyse de logs
🔐
IAM/PAM/SSO
Identity Governance • MFA • Least Privilege
📊
ELK/SIEM
Threat Detection • KQL Queries • Dashboards
🎯
Threat Intelligence
MITRE ATT&CK • CTI Platform
☁️
Cloud Platforms
AWS • Azure • Multi-cloud Security
🛡️
Compliance
ISO 27001 • DORA

À propos de ce site

Bienvenue dans mon espace de partage : labs techniques, articles et ressources concrètes pour débutants et professionnels de la cybersécurité.

🔬

Labs

Des projets techniques que je développes : pipelines DevSecOps, règles de détection, outils d'automatisation, architectures sécurisées ...

📝

Blog

Mes articles techniques et retours d'expérience : tutoriels, analyses, bonnes pratiques ...

Security Labs

COMING SOON

Préparation en cours

Blog Technique

1 Mars 2026

Azure Dev Box : sécuriser le poste développeur dans le cloud

Azure Dev Box permet de fournir à vos développeurs des postes de travail haute performance entièrement gérés dans le cloud. Au-delà des bénéfices de productivité (64% de builds plus rapides), cette solution est une opportunité unique pour les RSSI de reprendre le contrôle sur les environnements de développement : zéro données sensibles sur les ordinateurs portables, authentification Zero Trust intégrée, isolation réseau stricte.

Azure Cloud Security DevSecOps
⏳ Coming Soon
À venir

PAM vs PIM : quelle stratégie de gestion des accès privilégiés pour votre SI ?

Privileged Access Management et Privileged Identity Management sont souvent confondus. Cet article décortique leurs différences architecturales, leurs cas d'usage dans un contexte Zero Trust et comment les implémenter sur Azure AD PIM et CyberArk.

IAM/PAM Zero Trust Azure AD