En formation CDA (Concepteur Développeur d’Applications) à l’AFPA Langueux depuis octobre 2025.
Parcours atypique : 10+ ans en restauration, BTP et événementiel avant de me reconvertir dans le dev.
Accepté pour septembre 2026 au programme Expert en Architecture et Développement Logiciel (ENI).
Ce que je cherche :
- Stage de 10 semaines (mai-juillet 2026)
- Alternance 2 ans (sept. 2026)
- Bretagne ou remote
MUAD’DIB - Scanner de sécurité supply chain
Scanner open-source pour détecter les malwares dans les packages npm et PyPI.
Détection :
- 225K+ IOCs npm, 14K+ IOCs PyPI
- Analyse statique (AST, dataflow, obfuscation, entropie)
- Sandbox Docker dynamique (strace, tcpdump)
- Canary tokens (honeypots pour piéger l’exfiltration)
- CI-aware sandbox (simule GitHub Actions, GitLab CI, etc.)
Qualité :
- 755 tests, 74% coverage
- Ground Truth validé : 5/5 attaques historiques détectées
- Audit sécurité : 0 CRITICAL, 0 HIGH
- OpenSSF Scorecard : 5.2
Distribution :
- npm (CLI)
- VS Code Marketplace
- GitHub Action
- Monitoring 24/7 sur VPS
Stack : Node.js, Docker, Acorn (AST), SARIF, GitHub Actions
En formation :
JavaScript, Python, Java, SQL, React, Spring Boot, Git, Docker
Par la pratique :
CI/CD, tests automatisés, analyse statique, sécurité supply chain, architecture logicielle
- Rigueur : 17 ans en cuisine = pas de demi-mesure
- Autonomie : J’apprends en construisant des projets concrets
- Pragmatisme : Je code pour résoudre des problèmes réels
- Communication directe : Pas de bullshit, juste du factuel



