Disponible · Mastère Sécurité informatique (Cybersécurité) · ESGI

$ Mohamed BAYA

  • 3+années en cyber
  • 4ans d'alternance en informatique
  • Bachelor Diplômé avec mention Bien
  • Mastère Fin de préparation
01

$ whoami

J’ai intégré l’ESGI sans expérience technique préalable. J’ai construit des bases solides en systèmes, réseaux et administration, puis j’ai découvert un véritable intérêt pour la cybersécurité.

Actuellement en dernière année, j’effectue mon alternance en tant qu’Expert Technique chez Oodrive, où j’interviens sur des environnements Linux/RHEL, l’automatisation avec Ansible, ainsi que sur des projets de déploiement et de migration client. À court terme, je souhaite évoluer vers un poste d’analyste SOC, avec pour objectif à plus long terme de me spécialiser en sécurité offensive (Red Team / Pentest), domaine qui me passionne depuis plusieurs années.

Je porte un intérêt particulier à l’exploitation bas niveau, au reverse engineering et à la sécurisation des infrastructures. Mon investissement et ma passion pour ces sujets se reflètent dans chaque projet que je mène.

// Progression académique

2022 11.5 Entrée à l'ESGI
2024 16+ Entrée en Spécialité Cybersécurité
2026 17.06 Mastère · Alternance Oodrive
02

Parcours

Mon évolution technique, de la base système jusqu’à la cybersécurité opérationnelle.

2022 – 2023

Bases systèmes et réseaux

Maîtrise de Linux, administration serveur et protocoles réseau. Pose d’une fondation solide pour des environnements sécurisés.

2023 – 2024

Premiers pas en cybersécurité

Apprentissage des vulnérabilités, cryptographie et audits. Mise en pratique avec des analyses d’attaque et des exercices concrets.

2024 – 2025

Offensive et reverse engineering

Exploitation de binaires, assembly et reverse engineering. Construction de scénarios d’attaque et compréhension approfondie des failles.

2025 – 2026

Production et défense

Alternance Oodrive : Linux/RHEL, Ansible, hardening, déploiements et détection en environnement client.

Transversal

Automatisation & veille

Scripts Python/Bash, OSINT et outils d’analyse. Automation des workflows et veille sur les techniques d’attaque.

03

Compétences clés

Regroupées par pratique, avec un focus sur l’offensive, la défense et l’infrastructure.

Sécurité offensive

  • Tests d’intrusion / Red Team
  • Exploitation binaire, ROP, shellcode
  • Reverse engineering et analyse de malwares
  • Vulnérabilités web et applications

Défense & détection

  • Blue Team, SOC et détection d’intrusions
  • SIEM / Wazuh / Sigma
  • Incident response et audit de sécurité
  • Forensics et investigation

Systèmes & infrastructure

  • Linux / RHEL / Red Hat
  • Ansible, déploiements et hardening
  • Active Directory et gestion IAM
  • Réseau, TCP/IP, VPN et firewall

Développement & automation

  • Python, Bash, Java et scripting
  • Automatisation et outils de sécurité
  • Projets en production / CI
  • OSINT et veille technologique
04

Projets

Cas concrets et compétences mises en œuvre, orientés sécurité et production.

Exploitation & sandboxing

Binary ROP Sandbox

Réalisation d’un parcours avancé de reverse/exploitation : buffer overflow, chaînage ROP et confinement.
Projet axé sur la rigueur des tests et l’automatisation des environnements sécurisés.

Étude de cas défensive sur RAT

Python Détection Wazuh Sigma

Analyse d’un accès distant multi-OS avec production de règles de détection et de recommandations de durcissement.
Objectif : transformer une menace potentielle en piste de défense opérationnelle.

Gestionnaire de mots de passe en assembleur

x86 ASM Sécurité

Conception d’un outil de stockage sécurisé en assembleur, documenté et livré avec script de déploiement. Projet démontrant une maîtrise du bas niveau et des bonnes pratiques de protection des secrets.

Livraison d’un prototype fonctionnel Mise en valeur des compétences en ingénierie logicielle
05

Certifications / Diplômes

Diplômes et certifications sélectionnés pour mettre en valeur mon parcours technique et mes acquis.

Obtenus

Bachelor

ESGI · Mention Bien

Obtenu

TOEIC

ETS · Niveau anglais

Obtenu 890/990

En préparation

Mastère Cybersécurité

ESGI · Promotion 2025-2026

En cours

BTL1

Blue Team Level 1

Objectif

CyberOps Associate

Cisco

Objectif

~ Cadre réglementaire maîtrisé

NIS2 DORA ANSSI RGPD ISO 27001 CIS Controls
06

$ ./contact

Travaillons ensemble.

Je suis ouvert aux opportunités en SOC, pentest et cybersécurité offensive, en France ou en remote.


N'hésitez pas à me contacter pour discuter de collaborations, opportunités professionnelles, ou simplement échanger sur la cybersécurité !