Qui suis-je ?
Je suis freelance et j’accompagne les entreprises dans leurs besoins en cybersécurité. Mon parcours technique s’est construit sur plus de 10 ans, entre développement, administration système et cybersécurité.
Pour plus d’infos, voici mon profil LinkedIn .
Mes années Linux
J’étais encore au lycée, apprenant le langage C pour le plaisir, quand j’ai installé ma première distribution Linux, Ubuntu 12.04. C’était tellement plus pratique que Windows, j’ai su que je n’y reviendrai pas.
Professionnellement j’ai commencé comme développeur Web et embarqué pendant 6 ans, avec PHP, JavaScript et Rust. Au milieu de tout ça j’ai également mis en place une flotte d’objets connectés tournant sur Debian : configuration automatisée du système, mise à jour, gestion de flotte (Puppet), monitoring (Fluentd).
Puis 4 ans en cybersécurité : gestion de vulnérabilités, tests d’intrusion Web, audits de code et audits de configuration. J’ai passé cette décennie sur des distributions Linux variées : Ubuntu, Debian, Manjaro, Arch Linux (btw). J’y ai installé des serveurs, configuré des pare-feu, dépanné des problèmes à minuit, jonglé avec trois pages de wiki en parallèle juste pour installer un système sur un disque chiffré. C’était mon quotidien.
Puis j’ai découvert OpenBSD.
Le passage à OpenBSD
Il y a 3 ans, j’ai migré mon ordinateur portable puis mon serveur vers OpenBSD. Un système avec une philosophie un peu différente : simplicité, sécurité par défaut, documentation irréprochable.
Ce qui m’a plu :
- Une configuration lisible, fini la configuration iptables si complexe qu’on en en vient à installer un wrapper (ufw, pour Uncomplicated FireWall)
- Un pare-feu intégré (pf) qui n’a pas besoin de 10 extensions pour faire le job
- Une philosophie de sécurité qui imprègne tout le système
- Une documentation complète et compréhensible (Read The F…antastic Manual)
Aujourd’hui, je ne reviens pas en arrière.
Mes services
Je propose trois types de prestations :
Audits de sécurité et pentests : applications Web, infrastructures, code. Je livre des rapports concrets avec preuves d’exploitation.
Migrations et hébergement OpenBSD : analyse de compatibilité, configuration (pf, httpd, relayd), passage en production.
Automatisation de processus : outils Python et Rust pour automatiser vos tâches répétitives (e-mails Excel/Outlook, rapports, intégrations).
Ce que je crois
- La sécurité par défaut : si des sécurités existent, pourquoi ne pas les activer par défaut ?
- La sécurité en profondeur : la sécurité ce n’est pas seulement utiliser la dernière version de PHP pour votre application Web, c’est un principe qui s’applique dans toutes les couches de votre application (langage et librairies à jour, requêtes SQL préparées, etc) mais également de votre infrastructure (surface d’attaque réduite, W^X, ASLR, chroot, pledge, unveil, pare-feu, IPS, etc).
- Vos données vous appartiennent : pas de cloud tiers, pas de SaaS qui revendent vos métadonnées.
- La transparence avant tout : tarifs affichés, limites assumées, promesses tenues.
Mes compétences
- Systèmes : OpenBSD, Linux (Ubuntu, Debian, Manjaro)
- Réseau : pf, httpd, relayd, vmm, reverse proxy
- Développement : Python, Rust, PHP, Shell
- Sécurité : Pentest Web, audit de code, OWASP Top 10, hardening
Travaillons ensemble
Si vous cherchez quelqu’un qui connaît son système, qui sécurise ce qu’il configure, et qui parle franchement, on devrait discuter.
Je documente aussi mes expériences techniques sur mon blog OpenBSD Desktop .