$ whoami --role

Josué Ouedraogo

Expert Systèmes & Réseaux orienté cybersécurité — offensive & défensive · Paris, FR

Un prisme décompose la lumière pour en révéler chaque couleur. C'est ma façon d'aborder un système : le décomposer pour en comprendre chaque faille — puis le reconstruire, plus sûr.

3+
ans d'expérience
Bac+5
Mastère · ESGI
3
plateformes CTF
$ cat about.md

De l'attaque à la défense,
une vision d'ensemble de la sécurité.

Je m'appelle Josué Ouedraogo. Après un BTS SIO puis un cycle d'expertise à l'ESGI, je poursuis un Mastère (Bac+5) Expert Systèmes-Réseaux & Sécurité, avec une seconde année en alternance dès septembre 2026.

Mon terrain va de l'administration d'infrastructures en production — Active Directory, segmentation VLAN, EDR, automatisation — jusqu'à la sécurité offensive : reverse engineering, développement d'outils, CTF. Cette double culture me permet de penser un système comme un attaquant tout en le construisant comme un défenseur.

Ce que je vise : devenir consultant et architecte en sécurité, mobile et indépendant, capable d'intervenir partout où l'infrastructure fait la différence.

$ ls -l ./expertise

Cinq bandes du même spectre.

Chaque module correspond à un domaine que je pratique — de l'offensif pur à la gouvernance.

module [01]

Sécurité offensive

  • Pentest & CTF
  • Reverse engineering
  • Développement d'outils
  • Analyse binaire
module [02]

Défense & SIEM

  • Splunk · ELK · Wazuh
  • IDS / IPS
  • Réponse à incident
  • Durcissement
module [03]

Réseaux

  • Firewall · VPN · PKI
  • VLAN · 802.1X / NAC
  • Routage OSPF · VLSM
  • Architecture WAN
module [04]

Systèmes

  • Linux · Windows Server
  • Virtualisation Proxmox
  • Docker · LXC
  • Ansible · Terraform
module [05]

Gouvernance

  • ISO 27001
  • NIST
  • RGPD
  • Documentation technique
$ tail -f career.log

Trois expériences, un fil rouge :
l'infrastructure et sa sécurité.

[2024-10 → 2025-11]
FREELANCE

Administrateur Systèmes & Réseaux @ ECB

Mission indépendante · 13 mois
  • Administration de serveurs Linux / Windows Server, Active Directory, LDAP, GPO.
  • Déploiement de solutions antivirus / antimalware et automatisation via scripts Bash & PowerShell.
  • Rédaction de procédures techniques et de guides utilisateurs.
[2022-11 → 2024-09]
ALTERNANCE

Administrateur Systèmes & Réseaux @ Tod's France

Rythme 3 sem. / 1 sem.
  • Configuration et gestion des équipements réseau : switches, routeurs, pare-feu, EDR, 802.1X / NAC, VLANs.
  • Gestion des vulnérabilités, résolution d'incidents réseau et administration des comptes via AD.
  • Environnements Windows, macOS, Microsoft Azure, Intune, Citrix.
[2022-03 → 2022-05]
STAGE

Technicien Systèmes & Réseaux @ La Salle St Rosaire

Stage de formation
  • Installation de serveurs Windows / Linux, configuration AD, DNS, DHCP et déploiement d'équipements réseau.
  • Diagnostic et résolution d'incidents matériels et logiciels, déploiement de logiciels métiers.
$ cd ./projets && ls

Là où la théorie devient binaire.

Une sélection de travaux, du développement offensif au système bas niveau.

~/rat-c2P/01
Sécurité offensive

RAT — Remote Administration Tool

Outil client-serveur multi-agents à sockets TCP chiffrées (TLS). Modules : keylogger, hashdump (SAM/shadow), capture d'écran, flux webcam, shell interactif. Contournement d'antivirus, déploiement Docker, tests pytest.

PythonSockets TLSDockerPoetry
~/crackme-x64P/02
Reverse engineering

Crackme & analyse binaire

Conception de crackmes x64 sans bibliothèque externe, protégés par hachage unidirectionnel. Développement d'un patcher binaire en assembleur : modification chirurgicale d'une cible à taille constante. Writeups d'analyse à l'appui.

Assembleur x64LinuxRétro-ingénierie
~/infra-opnsenseP/03
Infrastructure

Infrastructure open-source sécurisée

Serveur Proxmox avec pare-feu OPNSense en point d'entrée du sous-réseau. Provisionnement de conteneurs LXC Debian : AdGuard Home (DNS), Passbolt (mots de passe), Firefly III. Documentation permettant une reproduction complète.

ProxmoxOPNSenseLXCLPIC2
~/rust-osP/04
Système bas niveau

OS bare-metal en Rust

Développement d'un système d'exploitation bare-metal centré sur la sécurité mémoire : gestion mémoire, allocateur, pointeurs bruts, gestionnaire de panique personnalisé. Maîtrise des contraintes no_std et des blocs unsafe.

Rustno_stdBare-metal
~/wan-designP/05
Architecture réseau

Conception WAN & plan de sécurité

Conception d'un WAN pour plus de 1000 hôtes : plan d'adressage VLSM, routage OSPF et plan de sécurité réseau structuré. Approche end-to-end de la segmentation et de la résilience.

CCNAVLSMOSPF
~/homelab-elkP/06
Homelab

Homelab de veille & détection

Laboratoire personnel permanent : hyperviseur Proxmox, stack ELK pour la collecte et l'analyse de logs, automatisation via Ansible. Terrain d'expérimentation pour la détection et le durcissement.

ProxmoxELKAnsible
$ cat formation.txt certifs.txt

Une progression continue,
du terrain au diplôme.

Formation

Mastère — Expert Systèmes-Réseaux & Sécurité
ESGI Paris · Architecture systèmes-réseaux & sécurité IT · RNCP36296
2025 — 2027
Bac+3 — Chef de projet Systèmes, Réseaux & Sécurité
ESGI Paris
2023 — 2024
Bac+2 — BTS SIO option SISR
IMCP · Solutions d'infrastructure, systèmes & réseaux
2021 — 2023
FR Natif
EN C1

Certifications CCNA

Introduction to Networks
Cisco CCNA
Switching, Routing & Wireless Essentials
Cisco CCNA
Enterprise Networking, Security & Automation
Cisco CCNA
$ ./contact.sh --open

Un système à sécuriser ?

Alternance, mission de conseil ou simple échange technique — le canal est ouvert. Je réponds vite, et volontiers.