Disponible en alternance — septembre 2026

Bonjour, je suis

Matane Mansour

Ingénieur Systèmes, Réseaux & Cybersécurité

Je construis des infrastructures fiables et sécurisées, des pipelines DevSecOps et des outils IA agentique de bout en bout.

Portrait de Matane Mansour

Outils du quotidien

Linux
Docker
Git
Python
Exegol
Burp Suite

À propos

Qui suis-je

22 ans, je navigue entre deux mondes qui se recoupent de plus en plus : l'administration système/réseaux & la cybersécurité d'un côté, la data et l'IA de l'autre. J'ai durci des serveurs Linux, administré des infrastructures Cisco et supervisé des réseaux en production, avant de me spécialiser en Data Analytics et de construire des pipelines DevSecOps et des assistants IA agentiques (LangChain, RAG) déployés en production.

Je recherche une alternance de 12 à 24 mois à partir de septembre 2026, idéalement sur un poste à l'intersection data / cybersécurité / infra. Curieux et autonome, je pratique le CTF (RootMe, 50+ challenges) et le bug bounty (YesWeHack) en continu.

Infos rapides

  • Basé à : Paris, France
  • Formation : IPSSI SQY — Mastère Cybersécurité & Cloud (Alternance)
  • Dispo : Alternance 12 à 24 mois (sept. 2026)
  • Langues : Anglais B1-B2

Parcours

Expériences professionnelles

Stagiaire DevSecOps & Sécurité des Systèmes

Sept. 2024 – Sept. 2025 · 12 mois

L.SAHA Technologies Inc. — Remote

  • • Scans automatisés Trivy en CI/CD sur 5+ services Docker : triage et remédiation
  • • Durcissement Linux (SSH, Nginx, SSL/TLS), pipeline sécurisé de bout en bout
  • • Conception de SYNTHFLOW, assistant IA agentique déployé en production sur Azure

Stagiaire Data Analyst

Fév. 2026 – Juin 2026 · 5 mois

ManoMano — Paris (9e) — Paris

  • • Dashboards Power BI, Tableau et Looker — KPIs e-commerce (conversion, panier moyen)
  • • Extraction SQL, nettoyage des données, segmentation clients
  • • Collaboration avec les équipes Marketing et Produit

Stagiaire IT — Systèmes & Réseaux

Mai 2023 – Août 2024 · 15 mois

GLOTELHO SARL — Douala

  • • Administration de 20+ équipements Cisco (routeurs, switches, VLANs)
  • • Déploiement pfSense (firewall, VPN) et supervision Zabbix (SNMP, alertes temps réel)
  • • Gestion des incidents réseau et MCO quotidien (20+ équipements)
  • • Rédaction de la documentation technique et des procédures d'exploitation
  • • Supervision proactive : tableaux de bord Zabbix, alertes SNMP, réponse aux incidents

Formation

Parcours académique

IPSSI SQY, Montigny-le-Bretonneux

2026 – 2028

Mastère Cybersécurité & Cloud (Alternance)

Université Paris 1 Panthéon-Sorbonne, Paris

2025 – 2026

DU Data Analytics

ENSP Douala — Polytech

2024 – 2025

Master 1 Cybersécurité & Cyberdéfense

IUT de Douala, Douala

2023 – 2024

Licence Administration Système & Réseaux

Projets

Ce que j'ai construit

LangChain

SYNTHFLOW — Assistant IA Multi-Agents

Assistant IA agentique déployé en production sur Azure : orchestrateur LangChain avec 3 agents spécialisés, serveurs MCP, RAG sur 50+ PDFs (ChromaDB). Interface Streamlit accessible aux non-techniciens. 28 commits · Production · Azure.

LangChainMCPGemini 2.5 FlashRAGChromaDBDockerAzureStreamlit
Python

Pipeline de prédiction d’exploitabilité CVE par ML

Pipeline de Vulnerability Intelligence : collecte NVD/EPSS/CISA KEV, feature engineering CVSS, modèle XGBoost/LightGBM pour scorer la probabilité d'exploitation, dashboard SHAP pour la priorisation SOC. En cours · 2026.

PythonNVD APIEPSS APICISA KEVXGBoostLightGBMSHAPStreamlit
Trivy

Pipeline DevSecOps sécurisé

Mise en place d'un pipeline CI/CD sécurisé avec scans Trivy automatisés sur 5+ services Docker : triage des vulnérabilités, remédiation et blocage automatique des builds non conformes avant mise en production. 5+ services Docker · CI/CD automatisé.

TrivyDockerGitHub ActionsCI/CDDevSecOps
Bug Bounty

Bug bounty — YesWeHack VDP

Recherche de vulnérabilités en continu sur des programmes de disclosure responsable. Reconnaissance OSINT (Nmap, Shodan, Google Dorking), tests de vulnérabilités web (SQLi, XSS, IDOR, SSRF) avec Burp Suite Pro et rédaction de rapports. 50+ challenges RootMe · YesWeHack VDP actif.

Bug BountyOSINTPentestPortSwiggerRootMe
GNS3

Infrastructure réseau & supervision Zabbix

Topologie réseau sous GNS3 (VLANs, routage inter-VLAN, trunk 802.1Q) avec supervision Zabbix : SNMP, alertes temps réel, auto-discovery.

GNS3VLANZabbixSNMPRéseaux
pfSense

Configuration pfSense — Firewall & sécurité

Déploiement pfSense avec règles de filtrage LAN/WAN/DMZ, VPN OpenVPN et détection d'intrusions Suricata (IDS/IPS).

pfSenseOpenVPNSuricataIDS/IPSFirewall
MLflow

Bankia Risk Engine — MLOps AWS

Moteur de scoring crédit en Machine Learning exposé via une API Flask, déployé sur AWS Elastic Beanstalk avec pipeline CI/CD et suivi MLflow. AUC > 0.85 · AWS · 25 000 entrées.

MLflowFlaskAWSElastic BeanstalkCI/CDMachine Learning

Certifications

Formations complémentaires

eJPT — eLearnSecurity Junior Penetration Tester

INE Security · En préparation

Burp Suite Certified Practitioner

PortSwigger · En préparation

Compétences

Ma boîte à outils

Systèmes & Réseaux

  • Linux
  • Windows Server
  • TCP/IP
  • Cisco (routeurs, switches, VLAN)
  • DNS / DHCP / LDAP / VPN
  • pfSense

Cybersécurité

  • ISO 27001 · RGPD · ANSSI
  • Trivy · DevSecOps
  • IDS/IPS (Suricata)
  • Burp Suite · Kali
  • Bug bounty (YesWeHack)

Data & IA

  • Python · Pandas · PySpark
  • Scikit-learn · MLflow
  • LangChain · RAG · ChromaDB
  • Power BI · Streamlit · Dataiku
  • SQL

DevOps & Cloud

  • Docker · GitHub Actions · CI/CD
  • Nginx · Bash
  • Azure · AWS
  • Zabbix · Wireshark · Nmap

Pratique

Mise en pratique

Là où la théorie est confrontée à de vrais systèmes, dans un cadre légal et responsable.

Contact

Discutons

Ouvert à une alternance de 12 à 24 mois à partir de septembre 2026, ou à toute collaboration sur des projets. N'hésite pas à me contacter.

Ceci ouvre ta messagerie avec le message pré-rempli — rien n'est envoyé automatiquement.