AccessibilitéAccessibility
Apprenti ingénieur cybersécurité défensiveDefensive cybersecurity apprentice engineer

Construire des systèmes sécurisés.
Protéger ce qui compte.
Building secure systems.
Protecting what matters.

Apprenti ingénieur ESIEA en cybersécurité, orienté défense, investigation et Threat Intelligence, avec un profil systèmes, réseaux et environnements IT/OT. Je recherche une alternance en cybersécurité défensive, CTI ou SOC/DFIR - rythme 2 semaines entreprise / 2 semaines école.

ESIEA cybersecurity apprentice engineer focused on defense, investigation and Threat Intelligence, with a systems, networks and IT/OT background. Looking for a defensive cybersecurity, CTI or SOC/DFIR apprenticeship - 2 weeks company / 2 weeks school.

Voir mes projetsView projects Me contacterContact me Voir mon CVView my CV
01 // À proposAbout

À proposAbout me

Analytique, rigoureux, orienté terrain.Analytical, rigorous, hands-on.
 ___       __   ___  ________  ________  _____ ______   ___     
|\  \     |\  \|\  \|\   __  \|\   __  \|\   _ \  _   \|\  \    
\ \  \    \ \  \ \  \ \  \|\  \ \  \|\  \ \  \\\__\ \  \ \  \   
 \ \  \  __\ \  \ \  \ \   __  \ \  \\\ \ \  \\|__| \  \ \  \  
  \ \  \|\__\_\  \ \  \ \  \ \  \ \  \\\ \ \  \    \ \  \ \  \ 
   \ \____________\ \__\ \__\ \__\ \_______\ \__\    \ \__\ \__\
    \|____________|\|__|\|__|\|__|\|_______|\|__|     \|__|\|__|
$ whoami ___       __   ___  ________  ________  _____ ______   ___     
|\  \     |\  \|\  \|\   __  \|\   __  \|\   _ \  _   \|\  \    
\ \  \    \ \  \ \  \ \  \|\  \ \  \|\  \ \  \\\__\ \  \ \  \   
 \ \  \  __\ \  \ \  \ \   __  \ \  \\\ \ \  \\|__| \  \ \  \  
  \ \  \|\__\_\  \ \  \ \  \ \  \ \  \\\ \ \  \    \ \  \ \  \ 
   \ \____________\ \__\ \__\ \__\ \_______\ \__\    \ \__\ \__\
    \|____________|\|__|\|__|\|__|\|_______|\|__|     \|__|\|__|
$ whoami

Je suis Jean Koumou, apprenti ingénieur ESIEA en cybersécurité, orienté défense, investigation et Threat Intelligence. Mon profil relie les systèmes, les réseaux et les environnements IT/OT, avec une approche structurée de la collecte de preuves, de la corrélation d’événements, de la reconstruction de timelines et de la restitution technique. I am Jean Koumou, an ESIEA cybersecurity apprentice engineer focused on defense, investigation and Threat Intelligence. My profile connects systems, networks and IT/OT environments, with a structured approach to evidence collection, event correlation, timeline reconstruction and technical reporting.

30+ déploiements & configurations sécuriséessecure deployments & configurations
SIEMActive DirectoryIDSEDRroutagesegmentation réseau
15+ campagnes d’attaque identifiées & reconstruitesattack campaigns identified & reconstructed
Kerberoastingbruteforcescan réseauélévationmouvement latéral
4 projets techniques majeurs menésmajor technical projects led
1 outil métier open source développé : Active Directory Forensic Toolkit (ADFT)open-source security tool built : Active Directory Forensic Toolkit (ADFT) Architecture : ingestion EVTX/JSON → normalisation → corrélation → timeline → mapping MITRE ATT&CK → rapports JSON/STIX. Architecture: EVTX/JSON ingestion → normalization → correlation → timeline → MITRE ATT&CK mapping → JSON/STIX reports.
EVTXJSONMITRE ATT&CKIoC/TTPCorrelationTimelineSTIX
02 // ParcoursTimeline
2026 – 2029 · Ivry-sur-Seine
Cycle ingénieur ESIEA (Bac +5)ESIEA Engineering Program (Master level)
ESIEAESIEA
Majeure cybersécurité, mineure robotique · cursus en apprentissage.Cybersecurity major, robotics minor · apprenticeship track.
10/2025 – 2026 · Paris
Bachelor Administrateur d'Infrastructures SécuriséesBachelor's in Secured Infrastructure Administration
StudiStudi Formation à distanceRemote learning
Administration systèmes et réseaux, sécurisation des infrastructures.Systems and network administration, infrastructure security.
2023 - 2025
BTS CIEL : Cybersécurité, Informatique et réseaux, ÉlectroniqueCybersecurity, IT networks, Electronics
Lycée Blaise PascalLycée Blaise Pascal, Longuenesse
Option ER : cybersécurité et informatique industrielle.ER track: cybersecurity and industrial IT.
2020 - 2023
Baccalauréat Sciences MathématiquesBaccalaureate : Mathematics & Sciences
Lycée Henri SylvozLycée Henri Sylvoz : Moanda, GabonLycée Henri Sylvoz : Moanda, Gabon
Spécialités : Mathématiques et Physique. Base solide en raisonnement, modélisation et rigueur scientifique. Specialties: Mathematics and Physics. Strong foundations in reasoning, modelling and scientific rigor.
03 // ExpériencesExperience
Analyste OSINT / CTIOSINT / CTI Analyst
CyberV · Bénévole · Distanciel
04/2026 – aujourd'hui04/2026 – present
• Déployer et analyser des honeypots
• Collecter et qualifier des preuves issues de sources ouvertes
• Croiser indices techniques, contexte OSINT et chronologie
• Produire une restitution claire et structurée
• Deploy and analyze honeypots
• Collect and qualify evidence from open sources
• Cross-reference technical indicators, OSINT context and timeline
• Produce clear and structured reporting
OSINT CTI Honeypot IOC Threat Intel Data Analysis
Technicien Support IT N1/N2 (M365)IT Support Technician N1/N2 (M365)
Freelance · Paris
01/2025 – 08/202501/2025 – 08/2025
• Support IT d’une équipe de 5 personnes et administration Microsoft 365
• Diagnostic des incidents via ticketing et assistance à distance
• Sensibilisation des utilisateurs à l’hygiène numérique et à la cybersécurité
• IT support for a 5-person team and Microsoft 365 administration
• Incident diagnosis through ticketing and remote assistance
• User awareness on digital hygiene and cybersecurity
M365Entra IDSupport N1/N2HardeningDocumentation
Technicien Informatique StagiaireIT Technician Intern
SYSDECO
06/2024 – 07/2024 · Wardrecques06/2024 – 07/2024 · Wardrecques
• Diagnostic et résolution d'incidents hardware/software sur un parc de 25 postes
• Gestion Microsoft 365, sauvegardes NAS et support de 15 utilisateurs
• Maintenance des services IT et documentation des procédures d'exploitation
• Diagnosed and resolved hardware/software incidents across a 25-workstation environment
• Managed Microsoft 365, NAS backups and support for 15 users
• Maintained IT services and documented operating procedures
Support N1/N2M365 AdminITSMDiagnostic réseauDocumentation
04 // Projets TechniquesTechnical Projects
ADFT console screenshot AD
Active Directory Forensic Toolkit (2026)
ÉPINGLÉPINNED ✓ DONE

Outil Python d’investigation forensique Active Directory : ingestion EVTX/JSON, normalisation, corrélation d’événements, reconstruction de timeline, mapping MITRE ATT&CK et génération de rapports structurés JSON/STIX. Python-based Active Directory forensic investigation tool: EVTX/JSON ingestion, normalization, event correlation, timeline reconstruction, MITRE ATT&CK mapping and structured JSON/STIX reporting.

PythonEVTXJSONSTIXMITRE ATT&CKIoC/TTPTimeline
Déploiement SIEM Wazuh sur AD SOC
Déploiement SIEM Wazuh sur AD (GOAD) (2026)
ÉPINGLÉPINNED ✓ DONE

Déploiement d’un SIEM Wazuh sur une infrastructure Active Directory de lab (GOAD) avec collecte Windows/Sysmon, règles de détection, tableaux de bord, alerting et validation par scénarios offensifs contrôlés. Deployment of a Wazuh SIEM on a lab Active Directory infrastructure (GOAD) with Windows/Sysmon log collection, detection rules, dashboards, alerting and validation through controlled offensive scenarios.

WazuhSIEMGOADActive DirectorySysmonDetection
Audio sur Ethernet AUDIO
Audio sur Ethernet temps réel (fin de cycle)
✓ DONE

Conception d’une chaîne audio temps réel sur Ethernet avec synchronisation PTP / IEEE 1588, flux RTP L24 / AES67, validation latence/jitter et intégration matérielle autour d’un contrôleur Teensy 4.1. Design of a real-time audio-over-Ethernet chain with PTP / IEEE 1588 synchronization, RTP L24 / AES67 streams, latency/jitter validation and hardware integration around a Teensy 4.1 controller.

Teensy 4.1PTP 1588AES67RTP L24DSPPCB
Robot Delta ROBOT
Robot Delta : vision & communications sécurisées (2025)
✓ DONE

Projet de robotique embarquée avec vision OpenCV, architecture client/serveur sécurisée et supervision des communications entre poste de contrôle et robot. Embedded robotics project with OpenCV vision, secured client/server architecture and communication monitoring between the control station and the robot.

OpenCVPythonClient/ServerSécurisationVision
05 // Certifications
Cisco CyberOps : SOC Operations 2026
Cisco Networking Academy
NIST CSF 2.0 : Managing Risks 2026
NIST / Coursera
MOOC Cybersécurité ANSSI OBTENU
SecNumacadémie
PIX : Compétences numériquesDigital skills OBTENU
PIX.fr
06 // CompétencesSkills
Cybersécurité
SOC · investigation · CTI · MITRE ATT&CK · IoC/TTP
SOCInvestigationCTIMITRE ATT&CKIoC/TTPDFIR
Réseaux / IT-OT
TCP/IP · DNS · DHCP · VLAN · VPN · segmentation · zonage OT
TCP/IPDNSDHCPVLANVPNSegmentationZonage OT
Systèmes & Identité
Windows · Linux · Active Directory · GPO · gestion des accès
WindowsLinuxActive DirectoryGPOGestion des accès
Outils sécurité
Wireshark · Nmap · ELK · Sysinternals
WiresharkNmapELKSysinternals
Scripting / automatisation
Python · Bash · PowerShell · C/C++ bases
PythonBashPowerShellC/C++
Langues
Français natif · Anglais B2
Français · natifAnglais · B2
Soft skills
communication · collaboration · analyse · synthèse · curiosité proactive
CommunicationCollaborationAnalyseSynthèseCuriosité proactive
Centres d’intérêt
géopolitique des conflits · cybermenaces · veille technologique · football
GéopolitiqueCybermenacesVeille cybersécuritéFootball
Hardware & embarqué
robotique · microcontrôleurs · prototypage · informatique industrielle
RobotiqueOpenCVTeensy 4.1ESP32 / ArduinoC / C++
07 // Training Lab StackTraining Lab Stack

Outils du
training lab
Training lab
tooling

Vue globale des outils dans mon lab d'entraînement pour des analyses de sécurité, la détection de menaces et l'administration d'infrastructures. Overview of the tooling used in my training lab for security analysis, threat detection and infrastructure administration.

Lab actifActive lab 13 outils · 4 domaines 13 tools · 4 domains
Infra / Plateforme
Linux OS / Admin
Active Directory Identity / GPO
Docker Containers
VMware Virtualization
Kali Linux Attack VM
Détection réseau / SOC
Wazuh SIEM
Suricata IDS
Zeek NSM
CTI
OpenCTI Threat Intel
Automatisation / Administration
n8n Workflow
Python Scripting
PowerShell Admin
Ansible Automation
08 // Upskills

Ressources solides pour pratiquer, faire de la veille et enrichir l’analyse. Solid resources to practice, monitor and enrich analysis.

CyberDefenders
CyberDefenders ★
Blue Team · SOC · DFIR
Labs basés sur incidents, write-ups, investigation réseau et malware.Incident-based labs, write-ups, network and malware investigations.
Freemium→ cyberdefenders.org
MISP
MISP ★
CTI · IoC Sharing
Partage et enrichment IoC, taxonomies, feeds et workflows d’investigation.IoC sharing and enrichment with taxonomies, feeds and investigation workflows.
Open Source→ misp-project.org
Shodan
Shodan
OSINT · Exposure
Recherche d’actifs exposés et fingerprinting, utile pour OSINT responsable.Search exposed assets and fingerprints, useful for responsible OSINT.
Freemium→ shodan.io
09 Contact
Travaillons ensemble Let's work together

Un projet, un poste,
une question technique ?
A project, a role,
a technical question?

Je recherche une alternance en cybersécurité défensive, CTI ou SOC/DFIR et je suis ouvert aux échanges autour de la défense, de l’investigation, du monitoring et de l’analyse de la menace. I am looking for a defensive cybersecurity, CTI or SOC/DFIR apprenticeship and I am open to discussions around defense, investigation, monitoring and threat analysis.

DisponibleAvailable · Alternance cybersécurité défensive / CTI / SOC-DFIRDefensive cybersecurity / CTI / SOC-DFIR apprenticeship · 2 semaines entreprise / 2 semaines école2 weeks company / 2 weeks school · Mobile en FranceFrance-wide mobility
jeank@eliesec.fr +33 7 72 34 05 76 LinkedIn GitHub Télécharger CVDownload CV