Bonjour, je suis Ilian

DevSecOps, SOC, Forensique numérique
Je construis, sécurise et défends l'infrastructure. Je viens du déploiement cloud et de l'automatisation DevSecOps (AWS, Azure, Kubernetes, CI/CD avec sécurité intégrée) et je me spécialise dans le volet défensif : SIEM, analyse de malwares, honeypots, forensique numérique et réponse aux incidents.

Mon objectif est d'évoluer vers le SOC, le DFIR et l'ingénierie de sécurité.

À propos de moi

Construire, sécuriser, défendre.

Presque tout ce que je fais tourne autour de ces trois verbes. Je viens du déploiement cloud et de l'administration de systèmes, j'ai donc d'abord appris à monter de l'infrastructure (architectures de microservices sur AWS et Azure, bases de données, cache, orchestration avec Kubernetes) et à l'automatiser avec des pipelines CI/CD sur GitHub et GitLab.

La spécialisation en cybersécurité a orienté cette pratique vers l'approche DevSecOps : intégrer les contrôles au cœur même du cycle de développement, avec analyse de code, scan des dépendances et revue des conteneurs avant que quoi que ce soit n'arrive en production.

Ensuite, j'ai appris à défendre ce que j'avais construit.

J'ai monté des environnements Blue Team complets : SIEM avec Wazuh et ses règles de détection, automatisation de la réponse via SOAR, pare-feu OPNsense, EDR et VPN, ainsi que des honeypots exposés sur internet. Venir de l'administration de systèmes me donne un avantage ici : quand on sait à quoi ressemble une machine saine, on repère bien plus vite ce qui sort de l'ordinaire.

Mais ce qui me passionne vraiment, c'est ce qui se passe après l'attaque.

Mon honeypot reçoit chaque jour de véritables tentatives d'intrusion, et chacune laisse une trace à reconstituer : par où l'attaquant est entré, quelles commandes il a exécutées, ce qu'il a téléchargé et jusqu'où il est allé. Pour cela, je m'appuie sur l'analyse de mémoire et sur le référentiel MITRE ATT&CK, qui me permet de classer chaque mouvement selon des tactiques et des techniques connues.

Et le résultat ne reste pas au laboratoire : je signale les adresses IP des attaquants et je dépose les échantillons de malware sur les plateformes publiques de renseignement sur les menaces, dont plusieurs binaires qu'aucun moteur antivirus n'avait encore répertoriés.

D'ailleurs...

Dernière formationCours de spécialisation en cybersécurité pour environnements IT (EQF 5C)
Formation précédenteTechnicien supérieur en administration de systèmes réseau (EQF 5)
AxeDFIR, SOC, Infrastructure sécurisée
LanguesEspagnol natifBulgare natifAnglais C1–C2Français A1Russe A1

Parlons de réalisations et de chiffres :

+12 000
IPs reported
AbuseIPDB
+8
IOCs reported
ThreatFox
+44
Binaries uploaded
MalwareBazaar

Chiffres accumulés depuis mes propres honeypots et laboratoires, à jour en août 2026. Je peux détailler chacune de ces contributions si cela vous intéresse.

Compétences techniques

SOC & Incident Response

WiresharkWazuhSuricataCowrieMITRE ATT&CKT-Pot

Digital Forensics

Volatility 3CAINEFTK ImagerEric Zimmerman toolsAutopsy

Hardening, Compliance & Governance

CryptographyLinux Server HardeningWindows HardeningISO 27001ENSNIS2GDPR

Networking & Network Security

OPNsensePi-holeBIND9VPNTCP/IPCisco CCNAv7

DevSecOps & Infrastructure

AWSAzureIAMPrometheusGrafanaCentreonGitHubMySQLGitLab CI/CDKubernetesEKSPython
MariaDBGitLabOracle SQLBashAKSJenkinsJavaScriptPL/SQLGitPHPDockerGitHub ActionsAnsibleMavenTerraformAgile ScrumSonarQubeTrivyOWASP ZAPSnykELK (Elasticsearch, Logstash and Kibana)OWASP Top 10

Soft Skills

TeamworkProblem solvingAttention to detailStress management under pressure

Ethical Hacking

nmapKali LinuxBurp SuiteMetasploitgobusterNessus

Expérience

03/2024 – 06/2024

Stage Cloud & Infrastructure

Capgemini
  • Développement de solutions PL/SQL via Database Shadowing, avec Oracle SQL Developer et gestion de bases de données telles qu'Exadata et GoldenGate.
  • Supervision d'instances Azure avec Prometheus, Centreon et Grafana.
  • Documentation systématique des procédures d'installation, de configuration et de supervision.
  • Participation à la méthode Agile Scrum, avec revues et rétrospectives de sprint hebdomadaires.

Certifications

CCNAv7

Cisco
Voir le certificat ↗
09/2023

Certified Kubernetes Administrator (CKA)

Udemy
Voir le certificat ↗
08/2024

DevOps: Beginner to Advanced

Udemy
06/2024

Projets

Security, Honeypots

Proyecto: Dirtylands

Esto es Dirtylands, un proyecto Cowrie + Dionaea cuya propuesta de valor es su rápido despliegue, cuenta con: comandos funcionales, un entorno realista, rigurosidad y madurez del proyecto. Además con plena capacidad de reportar cada evento vía telegram y las maldades a sus respectivas plataformas y la observabilidad.

Cowrie, Dionaea, Python, Telegram, AbuseIPDB, ThreatFox, MalwareBazaar, URLhaus
Bientôt disponible...
Security, Azure

Cowrie Honeypot

Honeypot deployed on Azure with dynamic port knocking via iptables and real-time Telegram alerts.

Cowrie, iptables, Telegram, Azure
Voir le projet →
CI/CD, DevSecOps, GitLab

CI/CD DevSecOps Pipeline on GitLab

Full DevSecOps pipeline on GitLab CI/CD, integrating SonarQube, GitLeaks, Snyk, and OWASP ZAP for end-to-end code quality and security scanning. Automated real-time pipeline status notifications are sent via Discord.

CI/CD, GitLab, SonarQube, GitLeaks, Snyk, Zap, Discord
Voir le projet →
Cloud, AWS

Multi-tier Web App on AWS (Lift & Shift)

Lift & shift migration of a locally built multi-tier Java web app to AWS (IaaS). Tomcat app servers behind an Elastic Load Balancer with Auto Scaling, MariaDB, Memcached and RabbitMQ as backing services, private DNS on Route 53, artifacts deployed from S3 and access scoped with IAM.

EC2, ELB, Auto Scaling, Route 53, S3, IAM, Tomcat, MariaDB, Memcached, RabbitMQ
Voir le projet →