Ingénierie de sécurité depuis l'Andorre

Ingénierie de sécurité pour systèmes réels.

AppSec, cloud, visibilité endpoint et réponse. Constats clairs. Correctifs livrables.

  • Sécurité applicative
  • Cloud et infrastructure
  • Ingénierie de détection
  • Préparation aux incidents
  • Sécurité en ligne des enfants

Expérience préalable dans des équipes de

IBM Meta Uber Airbnb BitMEX Chainlink Niantic Tech Coalition

Services

Aide directe pour équipes techniques.

Preuves d'abord. Correctifs pratiques. Pas de théâtre.

Parler de votre environnement

Sécurité Applicative et Produit

Trouver le risque produit avant livraison.

  • Modélisation des menaces
  • Code et API
  • Guidance de correction

Sécurité Cloud et Infrastructure

Durcir les systèmes derrière le produit.

  • Revue cloud
  • Identité et secrets
  • Défauts sûrs

Détection et Préparation aux Incidents

Voir et traiter l'activité suspecte.

  • osquery et osctrl
  • Qualité télémétrie
  • Flux de réponse

Ingénierie de Sécurité

Intégrer la sécurité au flux d'ingénierie.

  • Outils internes
  • Contrôles CI/CD
  • Support plateforme

Sécurité en Ligne des Enfants

Guidance pratique pour le risque en ligne.

  • Trust and safety
  • Revue de risque
  • Flux de protection

Preuve technique

Travail public. Preuve pratique.

Des services fondés sur des outils, pas des slides.

Ouvrir l'organisation GitHub

Sécurité endpoint

osctrl

Gestion osquery pour visibilité, logs, configuration et requêtes live.

Voir sur GitHub

Cyber range

mapctf

Cyber range et CTF avec interface cartographique pour l'apprentissage.

Voir sur GitHub

Recherche autorisée

stanza-c2

Recherche red team autorisée pour comprendre les flux d'attaque.

Voir sur GitHub

Processus

Travail clair. Constats utiles. Correctifs vérifiés.

Lancer un cadrage technique
  1. CadrerDéfinir systèmes, risques et objectifs.
  2. ÉvaluerTester avec preuves reproductibles.
  3. ExpliquerPrioriser l'impact technique.
  4. RemédierCorriger code, config ou flux.
  5. ValiderRetester l'essentiel.

Contact

Apportez un système. Repartez avec un plan.

Envoyez la stack, le risque et l'échéance. Nous partons de là.