Aller au contenu principal

Parcours

Profil technique : projets réels, en production.

Pas de diplôme d'ingénieur, mais des projets livrés de bout en bout, une compréhension technique solide, et la capacité de résoudre des problèmes concrets.

Cybersécurité

La sécurité, en compétition.

Je pratique la cybersécurité en dehors des projets clients — challenges, CTF et un homelab avec mini-SOC. Concrètement, ça se traduit par des sites plus sûrs.

436

rooms TryHackMe — tier SAGE, top 1% mondial

2 771

points au FCSC 2026, le challenge de l'ANSSI

8

badges EPIC TryHackMe (rareté < 1%)

10

writeups CTF publiés (web, forensics, reverse)

Projets

Ce que j'ai construit.

Chaque projet est accompagné de ses choix techniques et de ses métriques. Pas de démo toy : du code en production, testé, documenté.

01 / 03

Clarmind

SaaS : Suivi émotionnel TCC

En production

Application complète pour psychologues TCC et leurs patients. Authentification, dashboard temps réel, export PDF, facturation Stripe, conformité RGPD avec hébergement UE.

Choix techniques

  • Architecture full-stack Next.js avec Supabase : choisi pour le RLS (Row Level Security) natif, critique pour des données de santé
  • 186 tests (Vitest + Playwright) : couverture des flows critiques : paiement, auth, RGPD
  • 29 migrations SQL versionnées : schéma évolutif sans downtime
  • Stripe Checkout + webhooks : gestion complète du cycle d'abonnement

Stack

Next.js · React · Supabase · Stripe · TypeScript · Tailwind · Vitest · Playwright

  • 186+

    Tests

  • 29

    Migrations SQL

  • RGPD

    Conforme, hébergé UE

  • Stripe

    Billing complet

02 / 03

dubus.pro

Portfolio & machine de conversion freelance

En production

Ce site. Conçu comme une machine de conversion pour des services freelance, tout en servant de portfolio technique. SSG, dark/light auto, OG image dynamique, security headers.

Choix techniques

  • Next.js 16 + React 19 : dernières versions, SSG pour des performances optimales
  • Dark/light auto via prefers-color-scheme : respect de la préférence système
  • Security headers stricts (CSP, HSTS, COOP, CORP) : défense en profondeur documentée
  • Middleware maison : rate limiting, blocage honeypot, logs structurés OpenTelemetry

Stack

Next.js 16 · React 19 · Tailwind 4 · Framer Motion · TypeScript · Coolify

  • SSG

    Rendu statique

  • 9

    Headers de sécurité

  • 0

    Cookie tiers

  • 100/min

    Rate limit par IP

Lire l'article
03 / 03

Homelab : 16 services + mini-SOC sur un seul PC

Infrastructure Proxmox avec GPU partagé, observabilité sécurité et hosting clients

Actif

Un PC reconditionné à 350€ sous Proxmox qui fait tourner 16 services 24/7 : IA locale (Ollama + 6 LLMs), photos (Immich), domotique (Home Assistant), Wazuh HIDS sur 15 agents, Cowrie SSH honeypot, Coolify pour hosting clients, et un reverse proxy Traefik wildcard cert. GPU GTX 1070 Ti partagé entre containers via device mounts LXC.

Choix techniques

  • LXC device mounts au lieu de VFIO : le GPU est partagé entre 3 containers simultanément, pas verrouillé sur une seule VM
  • Mini-SOC complet : Wazuh manager + 15 agents avec custom rules MITRE ATT&CK, Cowrie SSH honeypot, alerting Telegram pour brute force et path scanning
  • Coolify v4 + Cloudflare Tunnel : hosting clients zero-trust mutualisé sur un seul VPS Hetzner CX23 (4,79€/mois), auto-deploy GitHub par webhook signed
  • Stratégie de stockage 4 tiers : SSD boot, USB SSD workloads lourds, HDD archive et bulk, SSD dédié backups off-disk
  • LLMs locaux via Ollama : 6 modèles (23 GB), inférence privée sur GTX 1070 Ti

Stack

Proxmox · Debian · Ubuntu · LXC · Ollama · Wazuh · Cowrie · Coolify · Traefik · Loki · Grafana · Cloudflare Tunnel · NVIDIA CUDA

  • 16

    Services 24/7

  • 6 LLMs

    En local

  • 15

    Agents Wazuh

  • 70€/an

    Électricité

Lire l'article

Compétences

Stack technique : chaque skill a un contexte.

Pas de liste de buzzwords. Chaque compétence est liée à un projet concret où elle a été utilisée en conditions réelles.

Frontend & Web

  • React / Next.js

    Clarmind (SaaS) + dubus.pro : production

  • TypeScript

    Utilisé sur tous les projets web

  • Tailwind CSS

    Design system sur Clarmind et dubus.pro

  • Framer Motion

    Animations et transitions sur dubus.pro

Backend & Data

  • Supabase / PostgreSQL

    Clarmind : RLS, 29 migrations

  • Python

    ETL pipelines, scripting

  • InfluxDB

    Homelab monitoring + métriques systèmes

  • APIs REST

    Intégration Stripe, n8n, Notion

Infrastructure & Systèmes

  • Proxmox VE

    Homelab : 16 services, LXC GPU sharing, 3 VMs, mini-SOC complet

  • Linux (Debian)

    Administration quotidienne, hardening

  • Vercel

    Déploiement CI/CD pour les projets Next.js

  • Coolify

    PaaS self-hosted pour mes projets et ceux de mes clients

  • Cloudflare Tunnel

    Exposition zero-trust des apps prod, sans port forward

  • Grafana

    Dashboards monitoring homelab + santé

Sécurité

  • Security headers

    CSP, HSTS, COOP : documenté sur dubus.pro

  • RGPD

    Conformité implémentée sur Clarmind

  • TryHackMe

    Challenges réguliers : web vulns, privesc, recon

  • Hardening

    Segmentation réseau, fail2ban, SSH keys

Testing

  • Vitest

    Tests unitaires et d'intégration sur Clarmind

  • Playwright

    Tests E2E : flows paiement, auth, RGPD

Trajectoire

D'autodidacte à freelance.

  1. 2025 — En cours

    Freelance : Développeur web

    dubus.pro · Création de sites et applications web

    Lancement de l'activité freelance. Spécialisé en sites vitrines et applications web modernes (React/Next.js) pour TPE/PME.

  2. 2024-2025

    Clarmind : Projet personnel

    SaaS de suivi émotionnel · Full-stack

    Conception, développement et mise en production d'une application SaaS complète. De l'idée au produit déployé avec facturation.

  3. 2023-2025

    BTS CIEL

    Cybersécurité, Informatique et réseaux, Électronique

    Formation en systèmes, réseaux et sécurité. En parallèle, apprentissage autodidacte intensif sur le développement web et l'infrastructure.

  4. 2021 — Continu

    Apprentissage autodidacte

    Homelab, projets, challenges sécurité

    La majorité de mes compétences viennent de projets concrets : homelab, pipelines data, applications web, challenges TryHackMe.

Approche

Comment je travaille.

  1. 01

    Problem-solving first

    Je construis pour résoudre des besoins concrets, pas pour empiler des technologies. Chaque choix technique est justifié par le problème à résoudre.

  2. 02

    Comprendre le système

    Du bas niveau (CPU, kernel, IOMMU, indexation FTS5) au haut niveau (architecture, flux de données, UX). La compréhension profonde permet de prendre de meilleures décisions.

  3. 03

    Tester et documenter

    186 tests sur Clarmind, un article technique sur chaque projet significatif. Le code non testé est du code qui va casser. Le code non documenté est du code qu'on va réécrire.

  4. 04

    Autonomie technique

    Capable de naviguer dans un problème complexe, d'identifier les contraintes, de trouver et d'implémenter une solution. Du GPU passthrough au Stripe billing.

Contact

Ouvert aux collaborations et opportunités.

Projet freelance, collaboration technique, ou opportunité — je suis disponible et curieux. N'hésitez pas à me contacter.