Richard Hofrance Bankouezi · Consultant cyberdéfense MÉRIDIEN 002 · 47.0°N // 2.3°E · UTC+2 Disponible · missions T3 2027
Richard Hofrance Bankouezi
§ 03 · Matrice de capacités

Une vision transverse,
du paquet réseau à la gouvernance.

Chaque compétence détaillée ici s'appuie sur une mise en œuvre technique vérifiable. Qu'il s'agisse de l'administration d'un cluster de virtualisation, de l'orchestration d'une chaîne de détection (SOC) ou de la gestion des accès, je ne mets en avant que ce que je déploie et maintiens activement. Mes choix d'architecture sont documentés publiquement, et cette cartographie s'enrichit au rythme de mes nouveaux déploiements.

Cartographie des expertisesà jour
7
DOMAINES
56
CONCEPTS
39
TECHNOLOGIES
Maîtrise : socle · appliqué en mission en consolidation Maintenu depuis le dashboard
D-01socle
Détection & SOC
Poser une chaîne de détection qui tient, du capteur au runbook · ce que je monte sur mon infra avant d’en écrire une ligne. Régler le signal, pas empiler les alertes.
Concepts
Ingénierie de détection
Detection as Code (DaC)
Threat Hunting actif
Télémétrie EDR/XDR & Sysmon
Automates & Playbooks SOAR
Corrélation d’événements
Gestion d’incidents
Valorisation des logs de sécurité
Cartographie MITRE ATT&CK
Threat intelligence
Technologies & outils
WazuhSuricataElasticSigmaTheHiveMISPShuffle / SOAR
D-02socle
Gestion des vulnérabilités · VOC
Corriger d’abord ce qui pèse vraiment · croiser criticité d’actif, EPSS et exploitation active plutôt que trier un CVSS décroissant qui fait peur pour rien.
Concepts
Scan & inventaire d’actifs
Scoring de risque dynamique
Priorisation par criticité
Cycle de remédiation
Software Bill of Materials (SBOM)
Référentiel de criticité découplé
Technologies & outils
OpenVASNucleiPythonPostgreSQLmoteur de scoring
D-03socle
Réseau & défense périmétrique
Segmenter le réseau en zones nord-sud et micro-segmentation est-ouest. Mettre en œuvre le paradigme Zero Trust, des accès ZTNA, et une authentification SSO/IAM avec MFA fort (phishing-resistant FIDO2/WebAuthn).
Concepts
Segmentation N-S / E-O
Micro-segmentation & Zero Trust
Accès réseau ZTNA
Pare-feux & politiques de flux
Protection anti-DDoS
Protocoles SSO (OIDC, SAML)
MFA Fort (WebAuthn / FIDO2)
WAF & filtrage applicatif
Durcissement système
Technologies & outils
nftablesOPNsenseHAProxyModSecurityWireGuardZTNA
D-04avancé
Sécurité applicative & offensive maîtrisée
Analyser la surface d’attaque sous le prisme défensif : identifier les vecteurs d’entrée et poser des mécanismes de défense en profondeur là où le risque de compromission est le plus élevé.
Concepts
Tests d’intrusion encadrés
Lecture de surface d’attaque
Défense en profondeur
Revue de configuration
Technologies & outils
Burp SuiteOWASP ZAPNmapméthodologie PTES
D-05socle
Infrastructure & systèmes
Opérer une infrastructure souveraine résiliente en appliquant rigoureusement le principe du moindre privilège (Least Privilege) à tous les niveaux. IaC sécurisée, LSM, instrumentation eBPF et sauvegardes immuables.
Concepts
Virtualisation
Conteneurs & orchestration
Réseau bas niveau
Instrumentation eBPF (Kprobes, Tracepoints)
IAM / SSO
LSM (Linux Security Modules)
Infrastructure as Code (IaC) sécurisé
IAM / SSO / MFA
Infrastructure as Code (IaC) sécurisée
Gestion des accès (Least Privilege)
Observabilité
Sauvegardes immuables (Air-Gapped)
Technologies & outils
ProxmoxDockerKubernetesKeycloakeBPFGrafanaPrometheus
D-06avancé
Automatisation & ingénierie logicielle
Outiller pour aller plus vite sans casser · faire dialoguer des systèmes par événements, sécuriser la chaîne CI/CD et la supply chain. J’ai bâti une plateforme entière avec des agents qui s’orchestrent.
Concepts
Scripting & outillage
Architectures événementielles
Orchestration SOAR
DevSecOps & CI/CD sécurisé
Sécurité de la Supply Chain
Orchestration multi-agents
Industrialisation CI/CD
Technologies & outils
PythonGoBashAnsibleGitLab CIRabbitMQKafka
D-07avancé
Culture stratégique
Aligner la gouvernance sur la réalité technique. Modélisation de menaces (STRIDE, PASTA), triptyque CID (Confidentialité, Intégrité, Disponibilité) et séparation des devoirs (Separation of duties).
Concepts
Pensée par le risque
Modélisation des menaces & risques
Modélisation des menaces (STRIDE, PASTA)
Principes CIA (Confidentialité, Intégrité, Disponibilité)
Dialogue DSI & métier
Séparation des tâches (Separation of duties)
Conformité & référentiels
Posture défensive cohérente
Technologies & outils
ISO 27001NIST CSFEBIOS RMMITRE ATT&CK
Richard Hofrance Bankouezi
Concevoir la défense.
La tenir.
Me contacter
MÉRIDIEN 002 · 47.0°N // 2.3°E · UTC+2
Disponible T3 2027 · réponse < 48 h
© 2026 Richard Hofrance Bankouezi
Mentions légales · Conditions · Confidentialité