Skip to content
View DNSZLSK's full-sized avatar

Block or report DNSZLSK

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Maximum 250 characters. Please don't include any personal information such as legal names or email addresses. Markdown supported. This note will be visible to only you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
DNSZLSK/README.md

Développeur en formation | CDA

Typing SVG


Où j’en suis

En formation CDA (Concepteur Développeur d’Applications) à l’AFPA Langueux depuis octobre 2025.
Parcours atypique : 10+ ans en restauration, BTP et événementiel avant de me reconvertir dans le dev.

Accepté pour septembre 2026 au programme Expert en Architecture et Développement Logiciel (ENI).

Ce que je cherche :

  • Stage de 10 semaines (mai-juillet 2026)
  • Alternance 2 ans (sept. 2026)
  • Bretagne ou remote

Projet principal

MUAD’DIB - Scanner de sécurité supply chain

Scanner open-source pour détecter les malwares dans les packages npm et PyPI.

Détection :

  • 225K+ IOCs npm, 14K+ IOCs PyPI
  • Analyse statique (AST, dataflow, obfuscation, entropie)
  • Sandbox Docker dynamique (strace, tcpdump)
  • Canary tokens (honeypots pour piéger l’exfiltration)
  • CI-aware sandbox (simule GitHub Actions, GitLab CI, etc.)

Qualité :

  • 755 tests, 74% coverage
  • Ground Truth validé : 5/5 attaques historiques détectées
  • Audit sécurité : 0 CRITICAL, 0 HIGH
  • OpenSSF Scorecard : 5.2

Distribution :

Stack : Node.js, Docker, Acorn (AST), SARIF, GitHub Actions


Ce que j’apprends

En formation :
JavaScript, Python, Java, SQL, React, Spring Boot, Git, Docker

Par la pratique :
CI/CD, tests automatisés, analyse statique, sécurité supply chain, architecture logicielle


Ce que j’apporte

  • Rigueur : 17 ans en cuisine = pas de demi-mesure
  • Autonomie : J’apprends en construisant des projets concrets
  • Pragmatisme : Je code pour résoudre des problèmes réels
  • Communication directe : Pas de bullshit, juste du factuel

Contact

LinkedIn


“The code must flow.”

Visitors

Pinned Loading

  1. musubi musubi Public

    A retro CRT-style logic puzzle game

    JavaScript

  2. muad-dib muad-dib Public

    Supply-chain threat detection & response for npm and PyPI. Detects Shai-Hulud, typosquatting, credential theft, obfuscation, and more.

    JavaScript 7

  3. gitcoach-cli gitcoach-cli Public

    Git CLI tool with educational guidance and optional AI commit messages. Built for the GitHub Copilot CLI Challenge 2026.

    TypeScript 9