Disponible — Pentest & Red Team

Pentester Offensif
Red Team & Active Directory

5 ans · 16 missions · 14 domaines compromis · 100% des objectifs atteints.
Que ce soit par Kerberoasting, DCSync ou via une faille applicative — je trouve toujours le chemin qui répond à la question du client. Avant que vos adversaires ne le fassent.

16+ Missions
100% Objectifs atteints
Top 2% TryHackMe
6 Certs actives
engagement.sh — guyani@pentest
// À propos
Je pense comme l'attaquant,
pour mieux vous défendre.

Pentester offensif avec 5 ans d'expérience sur des missions réelles — Active Directory, applications web et infrastructures internes. 16 engagements menés en autonomie — 100% des objectifs de mission atteints, du premier recon au rapport COMEX.

Certifié CRTP, CRTA, CRTS, PNPT, eCPPTv3, eJPTv2. En cours : CPTS (HackTheBox) & CRTO. Auteur de writeups techniques sur Medium, contributeur open-source sur GitHub. Disponible immédiatement pour missions offensives en France et Suisse romande.

🎯
Approche 100% offensive
Kerberoasting, DCSync, lateral movement, ACL Abuse — reproduction des TTPs des vrais attaquants sur vos systèmes.
📋
Rapports actionnables
20+ rapports bilingues FR/EN livrés en COMEX avec scoring CVSS et plans de remédiation priorisés.
Résultats mesurables
Taux de remédiation 100% sous 30 jours sur l'ensemble des engagements. Zéro environnement non compromis.
// Expérience
Missions terrain.
Avr. 2026 – Juin 2026
MISSION CONFIDENTIELLE · SECTEUR SANTÉ
Pentester Offensif
  • Test d'intrusion web, interne et externe (approche Red Team). Domaine AD compromis : Kerberoasting → DCSync → Domain Admin.
  • SSRF sur l'application web exposée, chaînée jusqu'à une RCE interne — accès au réseau interne depuis Internet.
  • Mouvement latéral par abus d'ACL Active Directory. Rapport bilingue FR/EN : chemins d'attaque et remédiation priorisée.
Fév. 2023 – Mars 2026
KALAO GLOBE TREK
Pentester / Consultant Sécurité Offensive
  • 15 clients compromis — remédiation 100% sous 30 jours. RCE, Kerberoasting, DCSync, SQLi, privilege escalation, lateral movement — méthodologie PTES/OWASP.
  • 20+ rapports bilingues FR/EN livrés en COMEX avec scoring CVSS et plans de remédiation actionnables. Décisions sécurité accélérées sur chaque engagement.
  • Surface d'attaque réduite post-engagement via démonstration de scénarios de mouvement latéral réalistes, traduits en recommandations concrètes pour les équipes IT.
Sept. 2021 – Fév. 2023
KALAO GLOBE TREK
Analyste en Sécurité Informatique
  • Incidents AD gérés bout en bout (détection → containment → remédiation) sur Active Directory et Windows Server. Veille cybersécurité hebdomadaire diffusée aux équipes techniques et direction.
  • Premiers tests d'intrusion internes réalisés en autonomie avec rapports priorisés — fondation directe de l'évolution vers le pentest offensif.
// Méthode
Comment je travaille.

Une approche structurée et reproductible sur chaque engagement — alignée PTES & OWASP, du premier scan au rapport exécutif.

01
Reconnaissance
Cartographie de la surface d'attaque : énumération, fingerprinting, OSINT. Je comprends la cible avant de la toucher.
02
Exploitation
Exploitation manuelle et validée — pas de faux positifs. Chaque faille est prouvée par un impact réel et documenté.
03
Mouvement latéral & escalade
Pivot, élévation de privilèges, compromission du domaine. Je reproduis le chemin d'un vrai attaquant jusqu'au Domain Admin.
04
Rapport & remédiation
Rapport bilingue FR/EN, scoring CVSS, plan de remédiation priorisé et actionnable pour les équipes IT et la direction.
// Projets
Labs & recherche.
🏴
01 / ACTIVE DIRECTORY
Lab AD Red Team — Kill Chain complète documentée
BloodHound → Kerberoasting → Pass-the-Hash → DCSync → Domain Admin compromis. Kill chain end-to-end publiée sur Medium.
BloodHound Kerberoasting DCSync Impacket Rubeus
🌐
02 / WEB SECURITY
Web App Pentest Lab — Business Logic & OWASP
Exploitation manuelle OWASP Top 10 avec Burp Suite Pro. Focus sur les failles de logique métier non détectées par scanners automatiques.
Burp Suite Pro SQLi SSRF IDOR XXE
⚙️
03 / TOOLING
Automatisation Pentest — Python/Bash Open Source
Scripts open-source pour automatiser les phases de reconnaissance et d'exploitation répétitives en engagement réel.
Python Bash PowerShell Recon Open Source
🛡️
04 / BLUE TEAM
SOC Automation — Détection & Réponse open-source
Pipeline SOAR complet : Sysmon → Wazuh → Shuffle → VirusTotal → TheHive + Email. Détection Mimikatz automatisée, enrichissement et création de cas sans intervention. Un SOC accessible aux petites structures — 100% open-source.
Wazuh Shuffle SOAR TheHive VirusTotal Sysmon
// Writeups
Recherche publiée.
✍️
01 / WEB
IDOR — labs PortSwigger résolus & documentés
Tous les labs Insecure Direct Object Reference résolus à la main et documentés étape par étape — analyse de requête, manipulation d'ID, impact.
IDOR Access Control Burp Suite
🔎
02 / WEB
Information Disclosure — labs PortSwigger résolus & documentés
Labs Information Disclosure résolus à la main et documentés étape par étape — messages d'erreur verbeux, pages de debug, fichiers de sauvegarde et historique de version exposés. Extraction de données sensibles.
Information Disclosure Source Disclosure Burp Suite
💉
03 / WEB
SQL Injection — labs PortSwigger résolus & documentés
Labs SQL Injection résolus à la main et documentés étape par étape — attaques UNION, extraction de données via la base, contournement d'authentification et injection dans les requêtes. Récupération de données sensibles.
SQL Injection UNION Attack Burp Suite
📚
04 / NOTES
Web Security Academy — notes complètes structurées
Repo public couvrant 23 catégories de vulnérabilités — SQLi, SSRF, XXE, contrôle d'accès, authentification — avec étapes reproductibles.
OWASP SQLi SSRF XXE
🏴
05 / ACTIVE DIRECTORY
Kill chain AD — writeup end-to-end
Du recon au Domain Admin : BloodHound, Kerberoasting, Pass-the-Hash et DCSync expliqués comme un vrai chemin d'attaque.
BloodHound Kerberoasting DCSync
// Certifications
Stack offensif prouvé.

Certifications actives et en cours — les standards les plus reconnus de la sécurité offensive.

CRTP badge
CRTP
Certified Red Team Professional
✓ Obtenu
CRTA badge
CRTA
Certified Red Team Analyst
✓ Obtenu
CRTS badge
CRTS
Certified AD Red Team Specialist
✓ Obtenu
PNPT badge
PNPT
Practical Network Pen Tester
✓ Obtenu
eCPPT badge
eCPPTv3
Certified Professional Pen Tester v3
✓ Obtenu
eJPTv2 badge
eJPTv2
Junior Penetration Tester
✓ Obtenu
CRTO badge
CRTO
Certified Red Team Operator
◌ En cours · 2026
CPTS badge
CPTS
Certified Pen Testing Specialist
◌ En cours · 2026
// Formation
Parcours académique.
2025 – 2027
STUDI × HETIC
MBA Expert en Cybersécurité — RNCP Niveau 7
  • Titre RNCP Niveau 7 (Bac+5) reconnu par l'État. Spécialisation sécurité offensive, gouvernance et gestion des risques. ↗ Vérifier le diplôme
UNIVERSITÉ MARIEN NGOUABI
Licence en Informatique
  • Fondamentaux de l'informatique : algorithmique, réseaux, systèmes d'exploitation et programmation.
// Compétences
Arsenal technique.
🎯
Active Directory
Kerberoasting Pass-the-Hash DCSync Lateral Movement Privilege Escalation ACL Abuse BloodHound
🌐
Web Application
OWASP Top 10 SQLi SSRF XXE IDOR Business Logic Burp Suite Pro
🔧
Outils Offensifs
Nmap Metasploit Impacket CrackMapExec Mimikatz Rubeus
💻
Scripting
Python Bash PowerShell
📋
Méthodologies
PTES OWASP CVSS MITRE ATT&CK Red Team Ops
🖥️
Environnements
Kali Linux Windows Server Active Directory VirtualBox
// Contact
Prêt à tester
vos défenses ?

Disponible immédiatement pour missions offensives, Red Team ou audits AD en France et en Suisse romande — ESN, cabinet spécialisé ou poste interne.

Frontalier · 40 min de Genève · Mobilité Suisse romande & France

Réponse sous 24h · Références professionnelles disponibles sur demande.