identity:
handle: PercevalFox 🦊
name: Steven Le Bris
role: Lead DevSecOps · Pentester · Cybersecurity Expert · Enseignant
location: France · remote-first
org: rootcamp.dev | GraalForge
posture:
blue_team: [ SOC, CERT, IR, Threat Hunting, Hardening, Conformité OIV ]
red_team: [ Pentest, Red Team, Social Engineering, Post-exploitation ]
purple: "je casse ce que je construis, puis je le reconstruis mieux"
fleet_managed: 1900+ serveurs (RHEL 6→9)
years_in_it: 11+
teaching: ESGI — sécu SI, Linux, social engineering, gouvernanceChaque mission est un incident résolu. Déplie pour lire le rapport.
🦊 2019 → now · Uncle Web — Freelance · Lead DevSecOps / Cyber / Enseignant
| # | Mission | Contexte | Cœur du sujet |
|---|---|---|---|
| 1 | Analyste Cyber Réaction | OIV | Phishing, domaines frauduleux, workflows d'alerting, JS pour n8n/TheHive, SOAR, procédures de compromission |
| 2 | Expert Conformité & Scripting | OIV | PowerShell Active Directory, analyse & mailing de reports, mise en conformité |
| 3 | Lead DevSecOps & Intégration | OIV | Intégration applicative, conformité NSSI/PSSI, analyse d'attaques subies, scripting multi-stack |
| 4 | Sécurisation Infra IA & Hardware | 🔒 NDA | Durcissement technique et physique (NUC) d'une infra IA |
| 5 | Migration Cloud & Kubernetes | Cloud-to-cloud | RBAC, Kyverno, modules K8s, audit de sécurité + pentest |
| 6 | Automatisation Legacy | Transformation | Nouvelles automatisations, montée en compétence des équipes |
| 7 | Cybersécurité & Red Team | 🇫🇷 Défense / souverain | Évaluations offensives encadrées, restitution COMEX + technique, sécurisation post-exercice |
⚡ 2022 → 2024 · Inov Team Labs · Consultant DevSecOps / SysOps / SecOps
$ fleet --status
▸ 1900+ serveurs pilotés RHEL 6 · 7 · 8 · 9
▸ implantation Kubernetes + SRE
▸ conteneurs & orchestration Docker · Podman · Swarm · K8s · vSphere
▸ gouvernance & sécurité Rapid7 · Red Hat Security · recherche de failles
▸ gestion de projet migration DCIM
▸ pompier de service debug transverse toutes équipes🎓 2023 → 2024 · ESGI · Enseignant — Sécurité & Administration Linux
Enseigné : gouvernance des données · sécurisation du SI · législation des outils offensifs · Linux avancé (Ubuntu, CentOS, Kali, Debian, RHEL) · hardening · social engineering (attaque, défense, cadre légal).
Projets étudiants pilotés :
spy-pixel— éthique & légalité, implémentation, détection, contre-mesuresmonitoring-box— Grafana + Prometheus + AlertManager de bout en bout
| Lab | Ce qu'il fait | Stack |
|---|---|---|
| opicluster_monitoring | Infra de supervision full-stack Raspberry Pi + Orange Pi : alerting, dashboards, intégrations Discord/SMS, détection de menaces, durcissement | |
| monitoring-and-secure-containers | Surveillance et audit continus de la sécurité des conteneurs, détection de comportements anormaux à l'exécution | |
| ci-cd-secrets-management | Gestion sécurisée des secrets dans les pipelines : intégration, rotation automatique, vérification | |
| secure-cicd-pipeline | Pipeline CI/CD durci : tests de sécurité automatisés à chaque étape du dev | |
| security-analysis-cicd | Analyse statique et dynamique intégrée au pipeline pour web apps et microservices | |
| Security-fondamentals | App web pédagogique illustrant les concepts fondamentaux de la sécurité des SI |
┌────────────────────────────────────────────────────────────────┐
│ rootcamp.dev — on n'apprend pas la sécu en regardant des │
│ slides. On l'apprend en cassant des choses, dans un lab, │
│ avec quelqu'un qui explique pourquoi ça a cassé. │
└────────────────────────────────────────────────────────────────┘
Ce que j'ouvre volontiers : labs reproductibles · pipelines CI/CD durcis · monitoring & détection · pédagogie cyber Ce que je ne publierai jamais : ce qui relève du NDA, de l'OIV ou du souverain. 🔒

