Aller au contenu

Profil professionnel

Crispus Houessou-Adin

Administrateur sécurité réseau | Pentest | Ingénierie de détection

Je sécurise des environnements réseau et documente la manière dont ils peuvent être attaqués, détectés et durcis. Mon travail combine sécurité des infrastructures, validation offensive contrôlée, recherche de vulnérabilités et rédaction technique.

Basé à Paris, je prépare actuellement un Master en Cybersécurité et Cloud après un Bachelor of Science en Sécurité Réseau.

Fonction principale
Sécurité réseau
Formation
Master Cybersécurité et Cloud en cours
Certifications
eJPT et ISC2 CC
Localisation
Paris, France

Expertises

Une pratique fondée sur des environnements réels

Mon profil relie opérations défensives et validation offensive. L'objectif est de comprendre l'exposition, démontrer le risque de manière contrôlée et transformer les constats en améliorations concrètes.

Sécurité réseau et infrastructure

Segmentation, durcissement, supervision, administration sécurisée, politiques firewall et analyse du risque infrastructure.

Validation offensive

Reconnaissance, sécurité web, chemins d'attaque Active Directory, élévation de privilèges et post-exploitation contrôlée.

Détection et Purple Team

Cartographie MITRE ATT&CK, simulation d'attaque, télémétrie Wazuh, validation de détection et enseignements défensifs.

Recherche et documentation

Analyse de CVE, revue de PoC publics, labs reproductibles, guides d'outils et recommandations de remédiation.

Méthode de travail

De la surface d'attaque à la remédiation

  1. Comprendre

    Cartographier les actifs, les frontières de confiance, les dépendances et les chemins d'attaque réalistes.

  2. Valider

    Tester les hypothèses dans un cadre autorisé et conserver des preuves lisibles.

  3. Prioriser

    Évaluer l'impact, l'exploitabilité et les contrôles qui réduisent réellement le risque.

  4. Documenter

    Produire des constats reproductibles, des explications techniques et des recommandations concrètes.

Preuves publiques

Des travaux consultables

Le portfolio et les dépôts publics donnent accès aux méthodes, au code et à la documentation qui soutiennent ce profil.

Contact professionnel

Pour un échange technique, une discussion autour de la recherche ou un projet cybersécurité, LinkedIn et l'email sont les canaux les plus directs.