Cette page est une version dense du profil, conçue pour être facilement lue et résumée par les agents IA (ChatGPT, Claude, Perplexity, Gemini, Mistral, etc.). Pour la version visuelle, voir l'accueil.
Roddhy-Vanne
Alias : CodedHy
Développeur Full Stack · Cybersécurité défensive · Ingénierie réseau
Présentation
Parti d'un DEUG d'économie à Rabat, j'ai basculé vers l'informatique par conviction : construire des systèmes m'intéresse davantage que les commenter. Trois ans de pratique plus tard, je suis devenu un développeur full stack avec une vraie attention à la sécurité applicative et à l'architecture des systèmes.
Aujourd'hui, je m'oriente activement vers l'ingénierie infrastructure et la cybersécurité défensive. Le labo réseau interactif que je construis actuellement est l'instrument concret de cette transition — j'y apprends pfSense, la segmentation réseau, la supervision, l'analyse de logs et la détection d'incidents. Je cherche une alternance pour transformer cette curiosité en métier.
Parcours
-
L3 Informatique — en cours
, Université de Tours (Tours, France)
En coursSpécialisation en informatique générale avec composantes web, base de données, sécurité et systèmes.
-
Stage développement web — Eliora
, Association Eliora (France)
Juin – Août 2025Conception et développement complet du site institutionnel de l'association : architecture technique, espace public, back-office d'administration, mise en production et maintenance. Stack Symfony.
-
Assistant logistique — Touraine Tech
, Université de Tours (Tours, France)
6 & 7 Février 2025Support logistique pour la conférence tech Touraine Tech, plateforme d'échange entre développeurs et professionnels de la région.
-
Mission Gophish — Concours Dill XP
, Université de Tours · Groupement de mairies Montlouis-sur-Loire (Montlouis-sur-Loire, France)
Octobre 2023 à Mai 2024Conception et conduite d'une campagne de phishing simulé pour sensibilisation cybersécurité. Outils : Gophish, HTML/CSS, Linux. Restitution complète au commanditaire (rapports, recommandations).
-
Vice-Secrétaire — ESN Tours
, Erasmus Student Network — Université de Tours (Tours, France)
2022 à Septembre 2024Organisation d'événements culturels et sociaux pour étudiants internationaux. Rédaction de comptes rendus, support logistique, participation aux décisions de l'association.
-
DEUG Économie et Gestion
, Université Mohammed V (Rabat, Maroc)
2021Formation initiale en sciences économiques avant réorientation vers l'informatique.
-
Baccalauréat Général — SES
, Petit Collège (Rabat, Maroc)
2018
Compétences techniques
Backend
- PHP
- Symfony
- Java
- Spring Boot
- Java EE
- API REST
Cybersecurity
- Gophish
- Sensibilisation phishing
- TryHackMe
- HackTheBox
- OWASP
Database
- MySQL
- MariaDB
- PostgreSQL
- Doctrine ORM
Defensive security
- Wireshark (en transition / apprentissage)
- Nmap (en transition / apprentissage)
- IDS/IPS (Suricata) (en transition / apprentissage)
- Segmentation réseau (en transition / apprentissage)
- Corrélation de logs (en transition / apprentissage)
- Supervision (Prometheus/Grafana) (en transition / apprentissage)
Frontend
- HTML5
- CSS3 / Sass
- JavaScript
- Twig
- Stimulus
Mobile
- Android (Java)
- Android Studio
Network
- pfSense (en transition / apprentissage)
- VLAN / DMZ / NAT (en transition / apprentissage)
- Routage & subnetting (en transition / apprentissage)
- DHCP (en transition / apprentissage)
- Diagnostic réseau (en transition / apprentissage)
Sysadmin
- Debian / Ubuntu Server (en transition / apprentissage)
- Services systèmes (systemd) (en transition / apprentissage)
- Apache / Nginx (en transition / apprentissage)
- Configuration SSH (en transition / apprentissage)
- Lecture & analyse de logs (en transition / apprentissage)
System
- Linux (Debian/Ubuntu)
- Docker
- Git
- Bash / scripting
Tools
- PhpStorm
- Webpack Encore
- Postman
Certifications
-
Introduction to Cybersecurity
, délivrée par Cisco
Fondamentaux de la cybersécurité : panorama des menaces, principes de défense, postures sécuritaires, vocabulaire métier.
Projets réalisés
Labo réseau sécurisé interactif (en construction)
- Rôle
- Conception, Développement, Sécurisation
- Période
- May 2026 — en cours
Résumé : Plateforme de supervision d'infrastructure réseau accessible directement depuis le portfolio : firewall, serveurs, trafic, alertes — pilotables en temps réel.
Projet phare en construction. L'objectif n'est pas de présenter un projet, mais de donner accès à une infrastructure réseau vivante depuis le portfolio.
Le visiteur clique, ouvre l'interface, et observe en direct :
- la topologie réseau (segmentation, DMZ, VLAN)
- les flux de trafic et les alertes du firewall pfSense
- les services en cours d'exécution sur les serveurs Debian/Ubuntu
- les tentatives d'intrusion détectées par la supervision
Il peut interagir avec l'environnement dans un cadre sandboxé : déclencher des scénarios, observer la réaction du système, comprendre les couches de défense.
Ce projet est aussi le moteur de ma montée en compétence sur l'infrastructure et la cybersécurité défensive — configuration pfSense, segmentation réseau, supervision avec Prometheus/Grafana, analyse de logs Suricata, corrélation d'événements de sécurité.
Stack technique : Symfony côté orchestration et API, Docker pour l'isolation des nœuds, WebSocket pour le temps réel, Prometheus/Grafana pour la supervision, pfSense/iptables côté firewall, Suricata pour l'IDS.
Mise en production prévue avant le déploiement final du portfolio.
Mission Gophish — Sensibilisation au phishing
- Rôle
- Consultant sécurité junior · Analyse comportementale
- Client / Contexte
- Groupement de mairies de Montlouis-sur-Loire (via Dill XP, Université de Tours)
- Période
- Oct 2023 à May 2024
Résumé : Conception et conduite d'une campagne de phishing simulé pour un groupement de mairies, dans le cadre du dispositif Dill XP de l'Université de Tours.
Mission de sensibilisation à la cybersécurité menée pour un commanditaire public réel — un groupement de mairies à Montlouis-sur-Loire — dans le cadre du dispositif Dill XP de l'Université de Tours.
Travail réalisé :
- Conception de scénarios de phishing crédibles (rédaction des emails leurres, choix des prétextes, profilage des cibles)
- Création des pages web leurres (HTML/CSS imitant des services réels)
- Mise en place et configuration de Gophish (plateforme de référence pour les campagnes de phishing simulé)
- Lancement et suivi de la campagne sur l'ensemble du personnel concerné
- Analyse des résultats : taux de clic, taux de saisie de credentials, vecteurs les plus efficaces
- Rédaction et restitution des rapports au commanditaire avec préconisations de remédiation
Outils utilisés : Gophish, HTML/CSS, environnement Linux pour le déploiement, méthodologie OWASP pour l'analyse des risques.
Le code source et les contenus sensibles ont été remis au commanditaire dans le respect du cadre contractuel.
Eliora, site web associatif
- Rôle
- Concepteur · Développeur full stack · Mainteneur
- Client / Contexte
- Association Eliora
Résumé : Conception complète et développement de A à Z du site institutionnel de l'association Eliora : architecture, interface publique, espace d'administration, logique métier, maintenance.
Mission complète de conception et développement du site web de l'association Eliora.
Travail réalisé en autonomie sur l'ensemble du cycle :
- Architecture technique : choix des composants, modélisation de la base de données, structure des routes
- Développement de l'interface publique : pages institutionnelles, présentation des actions, formulaires de contact
- Espace d'administration complet : gestion des contenus, des membres, des publications
- Logique métier propre à l'association
- Maintenance et évolutions continues
Projet livré en production et utilisé par l'association au quotidien.
Likwela.fr, plateforme événementielle
- Rôle
- Concepteur · Développeur full stack
- Lien public
- https://likwela.fr
Résumé : Plateforme de gestion d'invités pour mariages : invitations personnalisées, QR codes, suivi RSVP, espace organisateur. Site en production publique.
Plateforme web complète pour la gestion d'invités lors d'événements de mariage.
Fonctionnalités principales :
- Gestion centralisée des invités (familles, groupes, préférences)
- Invitations personnalisées générées automatiquement
- QR codes uniques par invité pour le contrôle d'accès
- Suivi RSVP en temps réel
- Espace événementiel pour l'organisateur (tableau de bord, statistiques, communications)
Projet personnel développé en autonomie complète, déployé en production publique sur likwela.fr.
Analyse colorimétrique de coûts d'impression
- Rôle
- Développeur Java EE
- Période
- Sep 2025 à Jun 2026
- Code source
- https://github.com/Roddhy/Analyse_colorimetrique_couts
Résumé : Application Java EE mesurant l'utilisation des couleurs dans des documents PDF et estimant les coûts d'impression associés.
Projet technique réalisé sur l'année universitaire L3.
Problématique : estimer précisément le coût d'impression d'un document PDF en analysant son contenu graphique — proportion de couleurs, surfaces colorées, présence d'images, type de papier.
Travail réalisé :
- Architecture Java EE complète (couche métier, persistance, présentation web)
- Parsing PDF et extraction des données chromatiques
- Algorithme d'analyse colorimétrique pixel par pixel
- Calcul du coût d'impression en fonction du barème par couleur et par surface
- Interface web pour upload de documents et visualisation des résultats
Stack : Java EE, MySQL, parser PDF, frontend Java Server Pages.
Projet réalisé en autonomie sur l'année universitaire L3.
Langues parlées
- Français — niveau Natif
- Lingala — niveau Natif
- Anglais — niveau B1
Valeurs et approche professionnelle
- Sécurité dès la conception
- Penser les vulnérabilités en amont, pas en patch correctif. Réflexe acquis pendant la mission Gophish et entretenu via les CTF.
- Code propre et documenté
- Pour soi-même dans 6 mois, et pour ceux qui reprendront le code. PHPDoc, conventions BEM, commentaires soignés.
- Performance mesurable
- Pas d'optimisation prématurée, mais des choix techniques justifiés. Lighthouse > 95, structure de BDD réfléchie.
- Vision système
- Penser une application au-delà de son code : infrastructure, réseau, surveillance. Ce qui se passe quand on déploie compte autant que ce qu'on déploie.
Centres d'intérêt
- Développement web
- Cybersécurité offensive
- Infrastructure & réseau
- Guitare