Richard Hofrance Bankouezi · Consultant cyberdéfense MÉRIDIEN 002 · 47.0°N // 2.3°E · UTC+2 Disponible · missions T3 2027
Richard Hofrance Bankouezi
// Ingénierie de Sécurité · Build & Run

Architecturer la résilience.
L'opérer au quotidien.

Une architecture de sécurité ne vaut que par son efficacité en production. J'accompagne la conception d'infrastructures résilientes et j'en assure le maintien en conditions de sécurité (MCS). De la mise en place de clusters haute disponibilité au déploiement d'un pipeline de détection automatisé, ce site détaille mon approche technique, preuves à l'appui.

L'infrastructure en production
Clusters HA
environnements de virtualisation à haute disponibilité
SOC Intégré
pipeline de détection et réponse automatisé (SIEM/SOAR)
Zoning
segmentation stricte et contrôle d'accès par niveau de confiance
0 SPOF
tolérance aux pannes et maillage réseau décentralisé
Domaines d'expertise
Proxmox fortigate tailscale pfsense crowdstrike-falcon suit nftables eBPF WireGuard Wazuh Suricata MISP TheHive Keycloak HAProxy Python Ansible fortiweb
Journal d'architecturevoir le journal →
VOC
Référentiel de criticité découplé du scoring
Mon score figé confondait deux choses : la criticité de l’actif et la sévérité de la vulnérabilité. À chaque révision du modèle, je réécrivais la criticité par accident.
DÉTECT
EPSS + CISA KEV intégrés au score de risque
Trop d’alertes étiquetées « critiques » sans le moindre contexte. La priorisation devenait impossible à tenir.
INFRA
Segmentation est-ouest avant le périmètre
Toute ma défense regardait le nord-sud. Le mouvement latéral à l’intérieur, lui, passait sous le radar.
Topologie de l'infrastructureHYPERVISEURS : OPÉRATIONNELS
Micro-segmentationRoutage & VPN mailléGestion des identités (IAM)
01 Services 02 Études de cas 03 Compétences 04 Certifications 05 Écrits 06 Contact

Prestations.

§ 01 · Domaines d’activité
01

SOC & ingénierie de détection

Corrélation multi-sources, cartographie ATT&CK, gestion d’incidents, valorisation des logs de sécurité.
SIEM · SOAR · THREAT INTEL
02

VOC · gestion des vulnérabilités

Scoring de risque dynamique, priorisation par criticité d’actif, suivi du cycle de remédiation.
SCAN · SCORING · REMÉDIATION
03

Architecture & sécurité réseau

Segmentation N-S / E-O, pare-feux, WAF, durcissement, défense en profondeur tenue dans la durée.
SEGMENTATION · WAF · DDoS

Compétences clés.

§ 03 · Du bas niveau réseau à la gouvernance
D-01
Détection & SOC
Poser une chaîne de détection qui tient, du capteur au runbook · ce que je monte sur mon infra avant d’en écrire une ligne. Régler le signal, pas empiler les alertes.
D-02
Gestion des vulnérabilités · VOC
Corriger d’abord ce qui pèse vraiment · croiser criticité d’actif, EPSS et exploitation active plutôt que trier un CVSS décroissant qui fait peur pour rien.
D-03
Réseau & défense périmétrique
Segmenter le réseau en zones nord-sud et micro-segmentation est-ouest. Mettre en œuvre le paradigme Zero Trust, des accès ZTNA, et une authentification SSO/IAM avec MFA fort (phishing-resistant FIDO2/WebAuthn).
D-04
Sécurité applicative & offensive maîtrisée
Analyser la surface d’attaque sous le prisme défensif : identifier les vecteurs d’entrée et poser des mécanismes de défense en profondeur là où le risque de compromission est le plus élevé.
D-05
Infrastructure & systèmes
Opérer une infrastructure souveraine résiliente en appliquant rigoureusement le principe du moindre privilège (Least Privilege) à tous les niveaux. IaC sécurisée, LSM, instrumentation eBPF et sauvegardes immuables.
D-06
Automatisation & ingénierie logicielle
Outiller pour aller plus vite sans casser · faire dialoguer des systèmes par événements, sécuriser la chaîne CI/CD et la supply chain. J’ai bâti une plateforme entière avec des agents qui s’orchestrent.
D-07
Culture stratégique
Aligner la gouvernance sur la réalité technique. Modélisation de menaces (STRIDE, PASTA), triptyque CID (Confidentialité, Intégrité, Disponibilité) et séparation des devoirs (Separation of duties).
Prochain pas
Éprouvé sur mon périmètre.
Déployable sur le vôtre.

Le journal de décisions et la plateforme Sentinelle, environ 1 630 CVE recensées, sont publics : vérifiez la méthode avant tout échange. Puis présentez votre contexte · je réponds en ingénieur, sur pièces.

Me contacter → Disponible · missions T3 2026
Richard Hofrance Bankouezi
Concevoir la défense.
La tenir.
Me contacter
MÉRIDIEN 002 · 47.0°N // 2.3°E · UTC+2
Disponible T3 2027 · réponse < 48 h
© 2026 Richard Hofrance Bankouezi
Mentions légales · Conditions · Confidentialité