Bienvenue, je suis Grégory

Ingénieur cybersécurité senior.

Je conçois et industrialise des capacités de détection, d'investigation et d'automatisation pour les environnements SOC et les plateformes Elastic.

// À propos

Un ingénieur de terrain face à des problèmes de sécurité complexes.

Mon travail se situe à l'intersection de l'ingénierie de détection, du DFIR et des plateformes de sécurité. J'aime comprendre les systèmes en profondeur, transformer les signaux en alertes utiles et construire des outils fiables pour les équipes opérationnelles.

Socle technique

Détection & ingénierie SOC

ElasticsearchSigmaElastalertXDRWazuhChaîne d'alerteCollecteurs de logsRéduction des faux positifs

Investigation & DFIR

InvestigationAnalyse forensiqueAnalyse de journauxQualification d'alertesAutopsyVeille menacesReverse engineering

Automatisation & plateformes de sécurité

PythonGoAutomatisationCI/CDGitDockerKubernetesProxmox

Architecture, infrastructure & cloud

SOC managéOn-premisesCloudPKISSOAzureGCPAWSISO 27001EBIOS RM

Exploration IA

LLMRAGAgents IABases vectoriellesPrompt engineeringLangChainMCP

Évolutions et explorations

J'explore progressivement l'intelligence artificielle appliquée à la détection, à l'investigation et à l'automatisation, ainsi que les passerelles vers la R&D, les systèmes embarqués et la robotique. Ces sujets prolongent mon socle cybersécurité sans s'y substituer.

À plus long terme, je souhaite mobiliser ces compétences dans des domaines à impact, notamment l'environnement et l'agriculture.

Le [ blog ] me sert de journal public pour documenter mes expérimentations, leurs limites et mes apprentissages.

// Parcours professionnel

Expérience

Directeur de la technologie (CTO)

Lead technique cybersécurité — architecture SOC, détection et automatisation

Zero Trust

Depuis mars 2026
  • 01Conception et évolution de l'architecture technique d'un SOC managé on-premises et cloud.
  • 02Industrialisation d'une chaîne de détection sur Elastic s'appuyant sur plus de 2 000 règles Sigma, des collecteurs de logs et une chaîne CI/CD.
  • 03Réduction de plus de 75 % du volume d'alertes grâce à la mise en place de filtres et d'automatisations.
  • 04Référent technique auprès des analystes : accompagnement, documentation et appui aux investigations complexes.
  • 05Prototypage d'usages de l'IA pour la détection, la qualification et l'enrichissement des investigations.

Ingénieur cybersécurité

Zero Trust

Fév. 2022 - Fév. 2026
  • 01Exploitation et amélioration continue d'un SOC managé on-premises et cloud.
  • 02Investigations techniques et analyses forensiques pour les environnements clients.
  • 03Conception et amélioration des outils SOC : règles Sigma, chaîne d'alerte, automatisation Python et collecteurs de logs.
  • 04Enrichissement de la détection par la veille sur les vulnérabilités, les menaces et les techniques d'attaque.
  • 05Maintien en condition opérationnelle (MCO) des infrastructures Elasticsearch, Kubernetes et Proxmox.
  • 06Formation des nouveaux analystes.

Stage de Mastère Spécialisé

SPIE Industrie

Avr 2021 - Sept 2021
  • 01Conception d'un outil de gestion des vulnérabilités avec Django.
  • 02Contribution à l'analyse des risques en cybersécurité industrielle.
  • 03Création d'accès distants VPN Stormshield et Fortinet.

Stage de 3e année d'ingénieur

SII

Avr 2020 - Août 2020

Analyse des risques (EBIOS RM), rédaction DAT, implémentation réseaux (FW, IDS) et services (AD, SFTP).

Avr 2019 - Août 2019

Stage 2e année d'ingénieur - CIPAM

Programmation embarquée (Pascal), application Android Bluetooth, GPS et Sigfox.

Avr 2017 - Juin 2017

Stage 2e année DUT - DT du Grésivaudan

Création base de données Access/VBA pour gestion des agents territoriaux.

// Éducation

Formation

2020 - 2021

Mastère Spécialisé Cybersécurité du Numérique

INSA, Lyon
2015

Baccalauréat Scientifique

Lycée Honoré Romane, Embrun

// Équilibre personnel

Centres d'intérêt

Course à pied & trail

Pratique régulière

Ski

Montagne

Volley-ball

Poste de central — niveau régional

Développement personnel

Santé & bien-être

// Communication

Entrer en contact

Ma boîte mail est ouverte pour échanger autour de la détection, du DFIR, de l'automatisation, de l'IA appliquée ou simplement pour me dire bonjour 👋.