
Backend Apex complet (trigger + handlers, batch, scheduler) pour iDEM Connect : 3 règles métier implémentées, 23 tests à 100% de réussite, 90% de couverture org-wide, documentation technique structurée avec matrice de traçabilité.

Spécifications techniques et prototype de migration Classic → Lightning pour EG Manufacture : conversion d'une page Visualforce en Lightning Web Component et d'un bouton JavaScript en Quick Action Aura, avec chiffrage détaillé et gestion des risques.

Conception complète d'un backend Salesforce de suivi de livraison multi-transporteurs pour Le Temps des Papillons : architecture temps réel (webhook Apex REST + Queueable + LWC) pour 2 transporteurs, flux batch Talend/Bulk API v2 pour le 3e, modèle de sécurité par zone géographique et stratégie d'import pour 2,1M comptes.

Audit et correction d'un backend Apex bugué pour FASHA : trigger qui plante au-delà de 100 commandes par compte, calcul de montant qui casse en import en masse, code sans tests — refactoring complet en handler pattern bulk-safe, couverture >85%.

Stratégie de déploiement et documentation : environnements, processus de release, tests API et mise en production traçable avec Heroku Connect.
Conception et mise en place d'un pipeline CI/CD Salesforce : stratégie de branches Git, validations Apex automatiques et déploiements continus via GitHub Actions sur sandbox et production.

Supervision quotidienne du parc chez MIDRANGE GROUP : 550+ équipements supervisés dans Datto RMM, lacunes antivirus comblées via Quick Jobs, support client assuré à distance via Splashtop.

Provisioning de postes de bout en bout chez MIDRANGE GROUP : effacement certifié Blancco, imagerie WIM avec Dell Image Assist et enrôlement Windows Autopilot pour un parc de 200+ laptops.

Support N1/N2 chez MIDRANGE GROUP MSP : triage des tickets, résolution à distance via Splashtop et facturation dans Autotask PSA — 316 tickets ouverts gérés sur le portefeuille clients.

Supervision quotidienne des sauvegardes chez MIDRANGE GROUP : 105 endpoints protégés sur NAS et Acronis Cloud, 85 alertes actives triées, causes racines identifiées (NAS plein, corruption de plan, réseau) et continuité rétablie.

Lab de sécurité périmétrique : VM pfSense 2.6 en passerelle LAN, règles pare-feu bloquant l'accès Internet des serveurs, proxy Squid + SquidGuard transparent avec filtrage URL, reporting LightSquid et CA interne pour inspection HTTPS.
Tableau de bord admin sécurisé par HTTP Basic Auth, alimenté par un client Supabase service_role. Visualisation des projets, messages de contact, certifications et témoignages — sans dépendance supplémentaire.

Capture et analyse de trafic réseau sur un lab isolé pour démontrer concrètement pourquoi les protocoles non chiffrés (HTTP, FTP) exposent les données en clair — avec un sniffeur Python maison développé avec Scapy.

Étude pratique du stockage des mots de passe (hashing, salage, stretching) via John the Ripper et Hashcat, incluant un benchmark chiffré MD5 vs bcrypt et le dépannage complet d'un environnement Hashcat sans GPU.

Déploiement d'un honeypot Cowrie sur un lab isolé (VMware) pour capturer, journaliser et analyser une attaque par force brute SSH — y compris la reconstruction complète de la machine attaquante après un incident réel.

Backlog produit Scrum (20 user stories) et cahier de tests pour l'application Lightning terrain d'Avenir Télécom, avec intégration temps réel DeviQo, sécurisation Dev Org, puis backlog Kanban d'évolutions après audit et pilote de 3 mois.

Audit qualité interne et modernisation Salesforce pour Digit Learning : nouvel objet de jonction Formation Achetée pour lever la limite « un étudiant = une seule formation », automatisation de l'inscription et de l'attribution de mentors, et 3 nouveaux rapports de pilotage.

Conception d'une solution Salesforce Sales Cloud pour Tours for Life : Person Accounts pour la conversion Prospect → Voyageur, objets Voyage / Voyage Acheté / Flotte de bus, automatisations Flow (décrémentation des places, email de confirmation) et modèle de sécurité par rôle Nord/Sud.

Infrastructure virtuelle complète sur VMware Workstation Pro 17 : 4 VM (DCAD22, SRVWIN22, SRVSAMBADEBI, CL10) avec AD DS, DNS, DHCP, WDS et partages Samba sur un LAN privé 192.168.100.0/24.

Upgrade matériel complet d'un laptop HP : RAM 32 Go DDR4 et SSD Samsung 2 To sourcés, clone du disque via Acronis (zéro perte de données), démontage et validation post-upgrade.

Stratégie de sauvegarde sur VM : redimensionnement de partition avec AOMEI Partition Assistant, image disque complète avec AOMEI Backupper Standard, et sauvegarde planifiée Windows Server Backup sur une VM Windows Server 2012.

Provisioning complet de poste : installation Windows 10 propre avec partition personnalisée, configuration OOBE en français, puis déploiement multi-logiciels automatisé via Ninite + Office 2016 en parallèle.

Configuration complète d'un PA TP-Link : adressage WAN/LAN, serveur DHCP intégré, sécurisation SSID + WPA2-PSK — validé avec un appareil test obtenant une adresse DHCP et accédant à Internet.

Infrastructure de profils itinérants sur le domaine ebtai.fr : dossier partagé avec permissions Modifier pour EBTAI\Utilisateurs, chemin de profil AD configuré et création automatique du profil validée à la connexion.

Processus d'approvisionnement complet pour un poste de travail milieu de gamme : analyse des besoins, recherche composants B2B (LDLC Pro, Materiel.net), validation des compatibilités et devis Excel sous 1 000 € HT.

Scénario d'onboarding Jour-1 : compte Outlook 2016 configuré automatiquement via Exchange ActiveSync (tai7@outlook.fr), email de test bidirectionnel validé — messagerie opérationnelle en moins de 5 minutes.

Correction de bugs et refactoring d'une application Java d'analyse de symptômes : comptages corrects, sortie alphabétique et architecture orientée objet maintenable.

Livraison de fonctionnalités pilotée par TDD (30 min de parking gratuit + remise fidélité 5%), correction de bugs et suite complète tests unitaires/intégration avec preuves JaCoCo/Surefire.

Interface SPA mobile-first construite à partir de specs fonctionnelles et maquettes : recherche/ajout de livres, affichage/suppression de liste, mises à jour DOM et intégration API via Fetch.
Outil CLI qui évalue la force d'un mot de passe via calcul d'entropie, détection de patterns par regex, correspondance dictionnaire et vérification HaveIBeenPwned par k-anonymat.
Scanner réseau local temps réel : backend FastAPI avec streaming WebSocket, scan de ports concurrent, détection de services et risques, et interface React/Vite.

Outil CLI Python qui exécute des évaluations de vulnérabilités modulaires (réseau, système, web) et génère des rapports HTML autonomes avec scores CVSS v3.1, findings priorisés par risque, et export JSON pour intégration SIEM/ticketing.
Workflow de ticketing pour les incidents de sécurité imposant un cycle de vie strict via une machine à états, une horloge SLA par sévérité, et un journal d'audit horodaté de chaque changement de statut, commentaire et assignation.

Tableau de bord de triage de vulnérabilités synchronisé avec de vraies données CVE via l'API publique NVD, classées par un moteur de score de priorité transparent croisant la sévérité CVSS avec le catalogue CISA des vulnérabilités activement exploitées (KEV).

Moteur de détection à base de règles pour les journaux d'authentification, faisant ressortir les tentatives de force brute, les connexions à voyage impossible, les rafales de credential stuffing et les accès hors-horaires — chaque règle une fonction pure et testée unitairement, sans I/O.

Ensemble de playbooks structurés pour les équipes SOC et administrateurs IT, couvrant les 6 incidents de cybersécurité les plus courants. Chaque playbook suit le cycle de vie complet IR : Détection → Triage → Confinement → Éradication → Récupération → Retour d'expérience.

Dashboard de surveillance sécurité full-stack construit avec FastAPI et React/TypeScript. Diffuse les événements de sécurité en temps réel via WebSocket, classe les alertes par sévérité et suit le MTTR — désormais avec persistance SQLite, ingestion protégée par clé API et une suite de tests Pytest.

Reconstruction complète d'un prototype antérieur de matrice de risques : un registre en JavaScript vanille avec une carte de chaleur Probabilité × Impact (5×5) en direct, persistée côté client via localStorage, et une CLI Python testée pour l'import en masse et la génération de rapports HTML.

Registre de risques unifié combinant trois sources sous un même moteur de scoring Probabilité × Impact : modélisation de menaces STRIDE par composant applicatif, risques fournisseurs/tiers scorés par une heuristique transparente, et un journal d'incidents qui suggère une recalibration de probabilité sur une fenêtre glissante de 12 mois — jamais appliquée sans un clic explicite.