J’ai travaillé pour le cabinet d’audit Fidens, notamment sur des activités de test d’intrusion. Cette expérience m’a appris qu’une expertise utile ne consiste pas seulement à trouver des vulnérabilités : il faut expliquer leur impact, les replacer dans le contexte de l’organisation et proposer des corrections exploitables.
Audit et pentest
En 2019, Le Monde Informatique me présentait comme lead pentester chez Fidens lors d’une Cybermatinée Sécurité à Lyon, avec une démonstration technique en direct et une interview consacrée au parcours de white hat.
Interview du Monde Informatique — 3 avril 2019 ↗
Recherche et publications
Sous le pseudonyme ark1nar, j’ai publié des travaux sur GitHub, dont des dépôts consacrés au développement d’exploits Windows et à WikiSecu. J’ai également participé à la divulgation de plusieurs vulnérabilités référencées par des identifiants CVE.
WikiSecu et communauté
J’ai créé et exploité WikiSecu.fr, une base de connaissances collaborative dédiée à la sécurité informatique. Le site est aujourd’hui fermé, mais certains contenus et liens restent visibles dans les archives et les publications qui les citaient.
J’ai également participé à des compétitions Capture The Flag au sein de Beers4Flags. L’équipe est notamment visible dans des résultats publics CTFtime et possède une organisation GitHub.
Dépôt public Beers4Flags/ctftools ↗
Formation et conférences
Over Shell prolonge ce travail de transmission : expliquer les mécanismes, distinguer les faits des raccourcis et donner une progression adaptée aux personnes qui débutent ou souhaitent se professionnaliser.