Voici une sélection de mes projets, avec pour chacun le contexte, les choix
techniques et le résultat obtenu. La page que vous lisez est servie par un serveur
que j'administre moi-même.
L'infrastructure que vous consultez en ce moment : une VM que j'ai obtenue, installée, sécurisée et que j'administre seul — vérifiable en direct pendant l'entretien.
En ligne depuis août 2026 sur une VM Oracle ARM (4 OCPU / 24 Go) : 19 Mo de RAM, réponse en ~20 ms, 8 mesures de durcissement appliquées en une nuit sans coupure — et chaque lien nominatif indique qui a consulté quelles fiches.
Une seule proposition, déjà filtrée, plutôt qu'un feed de 200 événements qui paralyse.
En production sur la VM Oracle depuis le 23/08/2026 : 9 511 créneaux en base, 100 % géolocalisés à Paris, rafraîchissement automatique toutes les 6h en ~29s. Service isolé (utilisateur dédié sans shell, quotas CPU/mémoire systemd, écoute limitée à 127.0.0.1, accès démo par tunnel SSH en attendant un sous-domaine public).
L'État efface ses données de contrôles sanitaires au bout de 12 mois. Personne d'autre ne les archive — alors je le fais, chaque semaine, automatiquement.
Archivage hebdomadaire automatisé et redondant depuis le 16/08/2026 (GitHub Actions + tâche planifiée locale), testé de bout en bout ; premier snapshot : 72 688 inspections sanitaires capturées avant leur suppression par l'État au bout de 12 mois — projet encore au stade infrastructure, sans utilisateurs.
Une démarche ISO/IEC 27001 menée sur ma propre infrastructure, non certifiée mais documentée et vérifiable — la certification n'existe que pour une organisation, pas pour un particulier.
Démarche ISO/IEC 27001:2022 menée à son terme sur 5 volets (périmètre, EBIOS RM, Déclaration d'Applicabilité, registre RGPD, politique SSI + audit interne) : Déclaration d'Applicabilité sur les 93 mesures de l'Annexe A (15 en place, 12 partielles, 20 à faire, 46 non applicables), audit interne de 17 contrôles (13 conformes, 2 partiels, 2 écarts structurels assumés) et journal d'incidents réels documentés. Non certifiée — démarche personnelle, entièrement documentée et vérifiable.
Concevoir et déployer, seul, l'architecture complète d'un centre opérationnel de sécurité à partir d'outils open source.
Architecture à 6 briques interconnectées (SIEM, IDS/IPS, SOAR, threat intel, forensique disque/mémoire, reporting automatisé) déployée et fonctionnelle en environnement de laboratoire, avec génération quotidienne automatisée d'un rapport de sécurité — projet resté au stade lab/école, sans mise en production ni métrique opérationnelle chiffrée.