Jérémy DIAZ

Pentest & Red Team Blue Team et Forensic Sécurité systèmes

22 ans, Pentester en alternance chez Clayens et étudiant en dernière année de Mastère Expert en Cybersécurité à Oteria Cyber School, majeure Sécurité Offensive. Je mène des opérations Red Team en conditions réelles et je mets cette expertise au service de la détection, de la remédiation et du durcissement des systèmes.

Recherche d'emploi sur le canton de Genève, Paris ou Lyon, à partir de juillet 2027.

Portrait de Jérémy DIAZ

À propos

Pentester en alternance, étudiant en M2 Sécurité Offensive

Passionné par la sécurité offensive, la Blue Team, le forensic, la conception d'infrastructures sécurisées et le durcissement des systèmes Linux et Windows.

Actuellement Pentester en alternance chez Clayens et en M2 majeure Sécurité Offensive à Oteria, je prépare activement les certifications CDSA de HackTheBox et OSCP d'OffSec.

Je suis à l'écoute d'opportunités pour juillet 2027 en Pentest, Blue Team, DevSecOps ou Sécurité Systèmes sur le canton de Genève, Paris ou Lyon.

contact@jeremydiaz.xyz

4années d'expérience
en alternance chez Clayens
CPTSCertified Penetration
Testing Specialist
3domaines couverts : offensif,
défensif et systèmes
C1Anglais professionnel
Français langue maternelle

Compétences

Sécurité offensive, défensive et systèmes

Sécurité offensive
Pentest & Red Team

Périmètres testés
Active Directory, Web et API, Wi-Fi, mobile (Android), IoT / OT, intrusion physique, OSINT
Active Directory
Kerberoasting, AS-REP Roasting, Pass-the-Hash, Golden et Silver Ticket, DCSync, NTLM Relay, LLMNR / NBT-NS poisoning, password spraying
Web et API
SQL injection, XSS, SSRF, command injection, fuzzing et génération de wordlists
Post-exploitation
Mouvement latéral, pivoting, élévation de privilèges, persistance en environnement de production
Opérations Red Team
Engagements en boîte noire, développement de malwares, infrastructure Command and Control, intrusion physique dans différents pays
Accès initial
Campagnes de phishing avancées, bypass MFA, credential harvesting
Restitution
Rapports techniques et exécutifs, plans de remédiation actionnables, présentation à la direction et aux équipes IT et SOC

Sécurité défensive
Blue Team & SOC

Détection et supervision
SIEM et SOAR, threat hunting, déploiement de HoneyPots, conception de règles de détection
Réponse à incident
Analyse et qualification d'incidents, confinement, remédiation, documentation post-incident
Forensic numérique
Investigation post-incident, analyse de systèmes compromis, reconstruction de la chronologie d'attaque
Analyse de malwares
Analyse comportementale, développement de malwares à des fins d'étude des TTPs adverses
Purple Team
Traduction des techniques offensives en cas de détection, validation et amélioration continue des contrôles
Durcissement
Hardening Windows et Linux, sécurisation des endpoints, priorisation des correctifs
Renseignement
OSINT défensif, Cyber Threat Intelligence, automatisation des processus de surveillance

Sécurité systèmes
DevSecOps & infrastructure

Langages et scripting
Python, Go, Bash, PowerShell
Conteneurs et orchestration
Sécurité des conteneurs, Kubernetes, détection des failles CI / CD
Cloud
AWS, Azure, GCP : IAM, buckets, API endpoints, exploitation de mauvaises configurations
Infrastructure
Hardening Windows et Linux, sécurisation d'environnements de production, architecture réseau et déploiement sécurisé
Automatisation
Audits de sécurité automatisés, tests d'intrusion récurrents, développement d'outils sur mesure
Administration
Gestion de parc multi-sites, Samsung Knox, conformité des configurations
Gouvernance
Analyse de risques, ISO 27001, RGPD et droit du numérique

Parcours professionnel

Quatre ans d'alternance chez Clayens

09/2024 à aujourd'hui

Clayens
Auvergne-Rhône-Alpes, France

Pentester & Red Team

Offensif : pentest & Red Team

  • Conduire des opérations Red Team incluant des tests d'intrusion physique dans plusieurs pays
  • Compromettre des domaines Active Directory en boîte noire avec persistance en environnement de production
  • Développer des malwares et gérer une infrastructure Command and Control
  • Concevoir et exécuter des campagnes de phishing avancées avec bypass MFA
  • Réaliser des tests d'intrusion Web, API, Wi-Fi et Android avec remédiations actionnables
  • Conduire des missions OSINT en amont des engagements

Défensif : détection & Purple Team

  • Déployer des solutions de détection (HoneyPot) et analyser les comportements malveillants dans une approche Purple Team
  • Analyser et développer des malwares pour comprendre les TTPs adverses et améliorer les règles de détection
  • Évaluer la résilience organisationnelle face aux campagnes d'ingénierie sociale
  • Rédiger des rapports de remédiation actionnables à destination des équipes SOC, IT et direction

DevSecOps : automatisation & sécurisation

  • Automatiser les audits de sécurité et mettre en place des tests d'intrusion récurrents sur l'infrastructure
  • Développer des outils de sécurité sur mesure en Python, Go, Bash et PowerShell
  • Auditer les configurations Active Directory et l'infrastructure pour détecter les failles avant exploitation
  • Concevoir et déployer une infrastructure C2 sécurisée : architecture réseau, cloisonnement, résilience
  • Rédiger des rapports techniques et exécutifs avec recommandations et validation des correctifs

07/2022 à 09/2024

Clayens
Auvergne-Rhône-Alpes, France

Technicien systèmes et réseaux

  • Administrer et sécuriser un parc informatique multi-sites : systèmes, réseaux, endpoints
  • Concevoir et sécuriser une infrastructure de gestion d'appareils Android via Samsung Knox
  • Automatiser des tâches d'administration, de surveillance et de durcissement via scripts Bash et PowerShell
  • Piloter le hardening du parc et la conformité des configurations
  • Assurer le support technique N1-N2 et la résolution d'incidents de sécurité

Formation

Mastère Expert en Cybersécurité

Oteria Cyber School, Gennevilliers

Mastère Expert en Cybersécurité, majeure Sécurité Offensive · 09/2024 à 06/2027

Programme Mastère 2 · majeure Cybersécurité Offensive

Reverse Engineering

Maîtriser les techniques de Reverse Engineering sur différentes architectures : ASM x86, x86-x64, ARMv7, Aarch64.

Recon Offensive

Analyse technique de sites web, reconnaissance d'un SI exposé, pivotage entre assets, méthodologie d'investigation, OPSEC.

Pentest réseau et infrastructure

Introduction au PTES et reconnaissance, exploitation des protocoles et services, sécurité des réseaux Wi-Fi, escalade de privilèges Windows et Linux, audit des mots de passe, post-exploitation et maintien d'accès (C2 et pivoting).

Pentest Active Directory

Fondamentaux de l'AD, attaques anonymes et authentifiées, élévation de privilèges, approches offensives sur les briques internes Windows (LSASS, jetons, DPAPI), attaques sur PKI Active Directory (ADCS), cassage de mots de passe, persistance, liens avec les environnements Cloud.

Pentest Cloud

Fondamentaux du cloud, pentest AWS, Azure et GCP (IAM, buckets, API endpoints), exploitation de mauvaises configurations, attaques et contournements sur containers et Kubernetes, détection des failles CI / CD.

Pentest Web avancé

Failles Web classiques (Top 10 OWASP), introspection applicative et système (snuffleupagus, xdebug, sysdig), web fuzzing, génération de wordlists, close-to-exhaustive coverage (ffuf, grep).

Pentest Mobile

Architecture Android et iOS, analyse statique et dynamique d'applications (MobSF, Frida, Objection), identification de vulnérabilités typiques : insecure storage, improper auth, intent abuse.

Pentest OT

Compréhension des environnements OT, méthodologie de test d'intrusion, cartographie et découverte réseau industriel, exploitation de vulnérabilités sur automates et HMI, attaques sur protocoles industriels (Modbus, OPC-UA), rédaction de rapport d'audit.

Pentest IoT

Méthodologie de test d'intrusion IoT, analyse firmware et reverse engineering, exploitation de vulnérabilités sur microcontrôleurs et protocoles, attaques sur communication IoT (MITM, injection), rédaction de rapport d'audit.

Red Teaming

Planifier et conduire une opération Red Team, concevoir et déployer des accès discrets (initial access, spear-phishing avancé, credential harvesting, scénarios supply-chain), infrastructures C2, techniques d'évasion et anti-détection (OPSEC, living-off-the-land, masquerading, timestomping, anti-forensic), persistance avancée et mouvement latéral discret, opérations physiques et hybrides.

Protection et remédiation

Hardening post-exploitation, priorisation des correctifs, recommandations actionnables, validation des fixes.

AI for Offensive Security

Fondamentaux de l'IA avec focus sur les LLMs, failles classiques des environnements LLM, l'IA comme outil pour le pentester.

Masterclass

Web3 security, bug bounty, rédaction de rapport, communication, gestion de projet.

Programme Mastère 1

Pentest web et réseau
Sécurité Windows et Active Directory
Cryptographie
Network monitoring et SOC
Analyse de risques
RGPD et droit du numérique
Développement de malware
Pentest réseau en Python
AI for cyber
OSINT avancé
Reverse engineering
Forensic
Sécurité Web3
ISO 27001
Cyber Threat Intelligence

ISItech, Lyon

Technicien d'infrastructure informatique et sécurité · 09/2022 à 06/2024

Certifications

Certifications et Pro Labs

Badge CPTS

Obtenue · 06/2026

CPTS

Certified Penetration Testing Specialist

HackTheBox

Logo du Pro Lab Zephyr

Validé · 07/2025

Zephyr

Pro Lab · Active Directory d'entreprise

HackTheBox

Logo du Pro Lab Dante

Validé · 03/2025

Dante

Pro Lab · Réseau d'entreprise et pivoting

HackTheBox

Badge eJPT

Obtenue · 03/2025

eJPT

Junior Penetration Tester

INE Security

Badge CDSA

En cours · examen janvier 2027

CDSA

Certified Defensive Security Analyst

HackTheBox

Badge OSCP

En préparation

OSCP

Offensive Security Certified Professional

OffSec

Projets et write-ups

Outils, machines compromises et notes techniques

Projets open source

Tous les dépôts sur GitHub ↗

Write-ups HackTheBox

Notes techniques

Rapports d'investigation et notes de détection issus de mes travaux d'analyse.

Sécurité systèmes Sécurisation d'une infrastructure Active Directory Déploiement complet d'une forêt Active Directory puis durcissement : délégation AGDLP, stratégies de groupe, protection anti-ransomware, audit des mots de passe, et exploitation des vecteurs d'attaque courants suivie de leur remédiation.
  • AGDLP
  • GPO
  • LAPS
  • Credential Guard
  • FSRM
  • PingCastle
Lire la note ↗
Forensic Investigation d'une fuite de données Rapport d'investigation complet sur le challenge NIST CFReDS Data Leakage Case : reconstruction de la chronologie, artefacts résiduels, conclusions et recommandations.
  • Forensic disque
  • Chronologie d'attaque
  • Exfiltration USB
  • Rapport d'audit
Lire la note ↗
Réponse à incident The Stolen Szechuan Sauce Investigation sur un environnement Windows compromis : corrélation entre capture réseau, images disque, acquisitions mémoire et base Active Directory pour retracer l'intrusion.
  • Images disque E01
  • Analyse mémoire
  • PCAP
  • Active Directory
Lire la note ↗
Threat hunting Threat hunting sur Stuxbot avec Elastic Chasse guidée par un rapport de threat intelligence : reconstruction complète d'une chaîne de phishing jusqu'à la persistance, à partir des journaux Sysmon, Windows et Zeek.
  • Elastic
  • Sysmon
  • Zeek
  • Chaîne d'attaque
Lire la note ↗
Sécurité offensive Injection de commandes et contournement de filtres Anatomie de l'injection de commandes à partir de code vulnérable en PHP et NodeJS, puis techniques de contournement des filtres sur les espaces et les caractères interdits, sous Linux comme sous Windows.
  • Command injection
  • PHP
  • NodeJS
  • Bypass de filtres
  • $IFS
Lire la note ↗
Détection Windows Event Tracing for Windows Fonctionnement de l'infrastructure de traçage native de Windows, interrogation des sessions et des providers, et ce que cette télémétrie apporte à la détection.
  • ETW
  • Providers
  • logman
  • Télémétrie
Lire la note ↗

Disponible à partir de juillet 2027 · Canton de Genève, Paris ou Lyon