Sécurité applicative
Architecture de sécurité applicative, pratiques Secure SDLC, exigences de sécurité, revues techniques, contrôles préventifs, tests de sécurité et intégration de la sécurité au cycle de développement.
Architecture · Cybersécurité · Gouvernance
Je relie l’architecture, le développement logiciel et la gouvernance de sécurité afin de transformer des exigences de cybersécurité en décisions techniques, applicables et durables.
Spécialiste de la sécurité applicative, de la gestion des vulnérabilités et de la gouvernance de sécurité, mon parcours s’appuie également sur une expérience antérieure en développement logiciel full-stack. Cette double perspective me permet d’aborder la sécurité autant du point de vue du code que de celui de l’architecture, du risque et de l’organisation.
Savoir-faire
Mon approche ne sépare pas artificiellement la stratégie, l’architecture et l’implémentation. La sécurité doit pouvoir être comprise par la direction, appliquée par les équipes techniques et vérifiée dans les systèmes réels.
Architecture de sécurité applicative, pratiques Secure SDLC, exigences de sécurité, revues techniques, contrôles préventifs, tests de sécurité et intégration de la sécurité au cycle de développement.
Gouvernance des vulnérabilités, priorisation fondée sur le risque, analyse technique, suivi de remédiation et articulation entre exposition technique, criticité d’affaires et mesures compensatoires.
Politiques, normes, principes d’architecture, exigences de sécurité, gestion du risque, modèles de contrôle et soutien aux décisions dans des environnements organisationnels complexes.
Analyse de solutions, modélisation des risques, définition de contrôles, revue d’architecture et accompagnement des équipes afin d’intégrer la sécurité dès la conception.
Mon expérience en développement full-stack demeure un élément central de ma pratique. Elle me permet de comprendre les contraintes des développeurs, les mécanismes internes des applications et les conséquences réelles des choix d’architecture.
Enseignement universitaire, vulgarisation technique, développement de contenus spécialisés et accompagnement de professionnels appelés à intégrer la cybersécurité dans leur pratique.
Parcours professionnel
J’ai commencé ma carrière dans les technologies de l’information par le développement logiciel. Cette expérience m’a donné une compréhension concrète des systèmes, du code, des données et des compromis qui accompagnent la livraison de solutions numériques.
Mon parcours s’est progressivement spécialisé en cybersécurité, particulièrement en sécurité applicative. J’ai ensuite élargi ma pratique vers l’architecture, la gestion des vulnérabilités, la gouvernance de sécurité et l’intégration des contrôles de sécurité dans les processus organisationnels.
Aujourd’hui, j’interviens comme architecte et conseiller en cybersécurité avec une perspective full-stack : comprendre suffisamment la technologie pour aller au fond d’un problème, tout en conservant la hauteur nécessaire pour traiter les enjeux de risque, de gouvernance et de pérennité.
Formation
Maîtrise de recherche
Mémoire consacré à l’utilisation de tests unitaires comme méthode de prévention contre les injections SQL. Les travaux portent notamment sur l’automatisation de contrôles de sécurité au niveau du code et sur la détection de comportements vulnérables avant la mise en production.
Baccalauréat
Fondements en développement logiciel, systèmes, données et ingénierie informatique ayant servi de base à une spécialisation ultérieure en cybersécurité.
Enseignement universitaire
J’enseigne la cybersécurité aux niveaux universitaire et professionnel, avec une attention particulière portée aux mécanismes techniques qui expliquent les vulnérabilités plutôt qu’à la simple mémorisation de contrôles.
Mes sujets d’enseignement couvrent notamment la sécurité applicative, les injections SQL, la cryptographie appliquée, l’analyse des vulnérabilités, la sécurité des systèmes, le développement sécurisé et les méthodes d’évaluation de la sécurité.
Cette activité d’enseignement complète ma pratique professionnelle : expliquer clairement un problème de sécurité exige d’en comprendre les causes, les limites et les conséquences.
Production acéricole
En parallèle de ma carrière technologique, je développe une activité comme producteur acéricole. Ce projet marque volontairement un retour vers un travail concret, saisonnier et directement lié au territoire.
L'acériculture impose une autre forme de rigueur : observer, comprendre un système vivant, intervenir avec mesure et accepter que certaines variables ne puissent pas être entièrement contrôlées.
À première vue, l'acériculture et la cybersécurité appartiennent à deux univers distincts. Elles ont pourtant un point commun essentiel : la résilience dépend de la qualité de l’écosystème dans son ensemble.
Ma pratique
La cybersécurité va au-delà d’une collection d’outils ou de politiques. Elle consiste à comprendre ce qui doit être protégé, pourquoi et comment assurer une protection efficace et durable.