Analyste Cybersécurité

Herdy Rostel Youlou

Cybersécurité au service d'une Afrique plus sûre

Sécuriser les systèmes aujourd'hui pour un digital de confiance demain.

J'accompagne les entreprises et les organisations dans la protection de leurs systèmes, la détection des menaces et la mise en place de solutions de cybersécurité adaptées aux réalités africaines.

  • Wireshark
  • Nmap
  • Metasploit
  • Burp Suite
  • Wazuh
  • Nessus

PROJET PHARE · SOC Lab open source

RSankofa

Un analyste SOC en Afrique de l'Ouest se retrouve souvent avec des logs, mais sans outil pour les analyser. Les SIEM commerciaux coûtent entre 5 000 et 50 000 dollars par an, hors de portée pour la plupart des équipes IT locales et des PME.

rsankofa / metrics
  • Formats de logs analysés

    4
  • Campagnes MITRE ATT&CK

    8
  • Types d'IoCs extraits

    5
  • Formats de rapport

    3

STACK

  • Python
  • FastAPI
  • React
  • TypeScript
  • Vite
  • Docker Compose

PROJET · SaaS · Cybersécurité humaine

RoxShield

Le facteur humain reste le principal vecteur d'incidents de sécurité en entreprise : phishing, mots de passe faibles, absence de sensibilisation.

Sélectionné dans la cohorte inaugurale Cyber4Africa (UNDP/G7/Cisco), parmi 430 candidatures venant de 18 pays.

roxshield / metrics
  • Organisations qui testent la plateforme

    14
  • Pays représentés

    7
  • Niveaux d'accès stricts

    3
  • Signaux de scoring

    2

STACK

  • Next.js 14
  • NestJS
  • Prisma
  • PostgreSQL

SÉCURITÉ OPÉRATIONNELLE

Au-delà des projets, la pratique.

01

Pôle Cybersécurité, Rostel High-Tech

Audits de sécurité réguliers (en-têtes HTTP, SSL/TLS, DNS), migration et configuration Cloudflare, durcissement des configurations HTTP, supervision mensuelle des infrastructures clientes.

02

Audit elladarie.com

Audit de sécurité réalisé en septembre 2026 pour El Design (Sylvain Itoua). Lacunes identifiées sur les en-têtes de sécurité, corrigées depuis.

03

Sécurité WordPress, AgriSen HUB

Durcissement de la plateforme WordPress, gestion des mises à jour et des accès pour réduire la surface d'attaque.

SERVICES

Domaines d'intervention

  • Sécurité des systèmes

    Audit, durcissement et bonnes pratiques

  • Surveillance & détection

    SOC, analyse de risques et détection des menaces

  • Réseaux & infrastructures

    Administration sécurisée et gestion des accès

  • Conseil & accompagnement

    Stratégie, sensibilisation et mise en conformité

PROCESSUS

Comment je travaille

  1. 01

    Cadrage

    Comprendre votre contexte, vos enjeux et le périmètre de la mission avant toute intervention.

  2. 02

    État des lieux

    Recenser les systèmes, les accès et les configurations en place pour repérer ce qui est exposé.

  3. 03

    Analyse

    Analyser les vulnérabilités et les risques, puis les prioriser selon leur impact réel.

  4. 04

    Recommandations

    Proposer des actions concrètes, puis accompagner leur mise en œuvre : durcissement, configuration, correctifs.

  5. 05

    Suivi

    Surveiller dans la durée, vérifier que les correctifs tiennent et sensibiliser les équipes.

EN BREF

Une pratique construite sur le terrain.

certifications obtenues, de la Red Team à l'ISO 27001
sélection dans la cohorte inaugurale Cyber4Africa, parmi 430 candidatures
outil open source publié et maintenu, sous licence MIT
organisations actuellement sur la plateforme RoxShield