identity:
name: Georges Lionel ANANI
role: Purple Team Engineer (in training)
school: Ecole-IT, Amiens, Mastere Architectures Systemes, Reseaux & Securite
current: Stagiaire Transformation Numerique & Conformite @ IRFA-APISUP
location: Ile-de-France (mobile), ecole a Amiens
target: Alternance Purple Team / GRC, septembre 2026
rhythm: 3 semaines entreprise / 1 semaine ecole
english: C1 (certifie Gymglish)
tryhackme: agl23 | Top 1% mondial | 185 salles | 5 parcours certifies
portfolio: https://mon-portfolio-mocha-ten.vercel.app/Etudiant en Mastere Expert Architectures Systemes, Reseaux & Securite a l'Ecole-IT.
Le Purple Team n'est pas un compromis entre l'attaque et la defense : c'est une vision unifiee de la securite. Je construis des competences a la fois en Red Team (penetration, exploitation, simulation adverse) et en Blue Team (detection, monitoring, reponse a incident), avec une couche GRC (audit, conformite, gestion des risques) pour traduire le technique en gouvernance.
"To defeat an attacker, you must think like one, then build defenses that stop yourself."
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
β RECONNAISSANCE β Nmap, Gobuster, OSINT, enumeration β
β EXPLOITATION WEB β SQLi, XSS, SSRF, LFI, IDOR (OWASP Top 10)β
β EXPLOITATION RESEAU β Pivoting, lateral movement, AD attacks β
β POST-EXPLOITATION β Persistance, privilege escalation β
β REPORTING β CVSS scoring, plan d'action priorise β
β LABS β TryHackMe Top 1%, HackTheBox, RootMe β
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
β MONITORING β SIEM, analyse de logs, detection anomalieβ
β RESPONSE β Triage, containment, investigation β
β CVE INTELLIGENCE β Veille NVD, scoring, priorisation β
β HARDENING β Durcissement systemes, PSSI, hygiene SI β
β APPSEC β SAST, DAST, audit de code, threat model β
β CONFORMITE β ISO 27001, RGPD, NIS 2, DORA, HDS, CRA β
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
Commit
β
βΌ
βββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
β GitHub Actions / GitLab CI β
β ββ SAST (analyse statique : Semgrep, Bandit, Sonar) β
β ββ Dependency scan (Snyk / Dependabot) β
β ββ Secret scanning (Gitleaks) β
ββββββββββββββββ¬βββββββββββββββββββββββββββββββββββββββββββ
βΌ
βββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
β Build & Package β
β ββ Docker build multi-stage β
β ββ Trivy : scan image CVE β
ββββββββββββββββ¬βββββββββββββββββββββββββββββββββββββββββββ
βΌ
βββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
β Deploy (K8s / AWS / GCP / OVH) β
β ββ DAST automatise (OWASP ZAP) β
β ββ Monitoring & alerting β
βββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
Stagiaire Transformation Numerique & Conformite | IRFA-APISUP, Amiens, depuis 01/2026
- Cartographie des usages Microsoft 365 sur ~150 utilisateurs et 8 entites, puis matrice de risques RGPD priorisee en 3 vagues
- Audit de ~200 comptes SharePoint / Teams, soit 12 ecarts au moindre privilege et un plan de remediation 90 jours aligne PSSI
- Production de 4 livrables d'audit et animation de 3 sessions de sensibilisation cyber / RGPD pour publics non-tech
- Pilotage de la conduite du changement sur ~40 collaborateurs (fiches reflexes, FAQ, dashboard KPI/KRI hebdomadaire)
Stages precedents : DevOps & Dev Web (METIO ex Iteracode, 04-08/2025) | Cybersecurite Audit & Pentest (WildCode-Solutions, 02-04/2025)
β Projet phare : honeypot-m1spro : honeypot medium-interaction multi-services (SSH, HTTP, FTP, Telnet) conteneurise, avec une chaine complete collecte, classification comportementale (4 profils), enrichissement (GeoIP, AbuseIPDB) et dashboard Grafana. Exports defensifs (Sigma, STIX 2.1, blocklist iptables), scripts d'auto-attaque (Hydra, Nikto) et CI/CD durcie (ruff, bandit, semgrep, pytest, Trivy). Conteneurs non-root, read-only, cap-drop ALL, alignes NIST SP 800-190.
| Repo | Description | Stack |
|---|---|---|
| β honeypot-m1spro | Honeypot multi-services (SSH, HTTP, FTP, Telnet) conteneurise : pipeline collecte, classification 4 profils, enrichissement GeoIP + AbuseIPDB, dashboard Grafana, exports Sigma / STIX / blocklist | Python 3.12, FastAPI, PostgreSQL, Docker, Grafana |
| β vulnshop | TP DevSecOps : app Flask volontairement vulnerable (13 failles) + pipeline GitLab CI/CD complet (Bandit, pip-audit, Trivy, SonarQube, ZAP), remediation jusqu'a 0 CVE et quality gate Passed | Python, Flask, GitLab CI, Docker |
| Red_Teams_VS_Blue_Teams | Simulation d'affrontement Red vs Blue : scenarios d'attaque et contre-mesures defensives | TypeScript, Node.js, Docker |
| Projet_CVE_Trackers | Plateforme CTI maison : collecte et qualification de ~50 CVE/jour depuis NVD + MITRE ATT&CK | Next.js 15, Prisma, Docker |
| Secure_Chat | Messagerie chiffree bout-en-bout : cle privee navigateur, WebSockets, JWT | FastAPI, WebSocket, bcrypt |
| securevault | Gestionnaire de secrets chiffres : JWT, audit log, RBAC | Python, FastAPI, PostgreSQL |
| π Keystroke Security Auditor | Etude des vecteurs d'attaque entrees clavier et contre-mesures | Python, Endpoint Security |
| Repo | Description | Stack |
|---|---|---|
| cloudninja_agl | Scripts d'automatisation cloud et CI GitHub Actions | Node.js, Bash |
| MonProjetDevOps | Stack Docker pour orchestration et environnements multi-conteneurs | Dockerfile, Compose |
| Projet_DevOps | Infrastructure DevOps complete : containerisation, orchestration, CI/CD | Docker, K8s, Jenkins |
| Repo | Description | Stack |
|---|---|---|
| Mon_Portfolio | Portfolio multi-services (db + backend + frontend) et livrables GRC publics ISO 27001 / EBIOS RM. Demo live | FastAPI, React, Postgres |
| CodeArena_EcoleIT_Pisc | Plateforme de competition de code temps reel : sandbox Docker, leaderboard Socket.io | Vue 3, Node.js, MongoDB |
| Travel_Guides | Guides de voyage collaboratifs avec carte interactive | Symfony, Twig, PostgreSQL |
| parcours_qr_code | Parcours de visite via QR codes (musees, tourisme culturel) | Laravel, Blade, MySQL |
| Reservations_AGL | Systeme de reservation en ligne | PHP, MySQL, Bootstrap |
| π Portail IRFA-APISUP | Dashboard KPI/KRI, fiches reflexes et FAQ cyber pour 40 collaborateurs | SharePoint, Power BI, React |
Et 15+ autres sur mon profil GitHub.
- π΄ Red Team : preparation eJPT (eLearnSecurity Junior Penetration Tester)
- π¦ Blue Team : pratique sur splunk-fundamentals (TryHackMe) et IR playbooks
- π£ GRC : auto-formation ISO 27001 Lead Implementer et EBIOS Risk Manager (ecole)
- βοΈ Cloud : AWS Cloud Practitioner et bases GCP / GKE
- π€ Open-source : contribution active a un projet securite (en recherche)
| Formation / Certification | Organisme | Statut |
|---|---|---|
| Mastere Expert Architectures Systemes, Reseaux & Securite | Ecole-IT, Amiens | π En cours (2025-2026) |
| Bachelor Informatique, specialite DevOps | Ecole-IT, Amiens | β 2024-2025 |
| Licence Informatique (Maths & Info) | Ibn Tofail, Kenitra (Maroc) | β 2023-2024 |
| TryHackMe : Top 1% mondial, 185 salles, 22 badges | TryHackMe | π’ Actif (agl23) |
| EBIOS Risk Manager | Formation ecole, Mastere | π En cours |
| ISO 27001 Lead Implementer | Auto-formation | π En cours |
| eJPT, Junior Penetration Tester | eLearnSecurity (INE) | π― En preparation |
| AWS Cloud Practitioner | AWS | π― En preparation |
| Anglais C1, certifie Gymglish | Gymglish | β Actif |
| Type | Domaine | Rythme | Disponibilite |
|---|---|---|---|
| Alternance | Purple Team, Pentest, DevSecOps, GRC | 3 sem entreprise / 1 sem ecole | π’ Septembre 2026 |
| Projets open-source | Securite, outils d'audit, CTI | libre | π’ Ouvert |
| CTF collaboratif | Red vs Blue, challenges | libre | π’ Toujours partant |
- π§ Email : charbelazon23@gmail.com
- πΌ LinkedIn : Georges Lionel ANANI
- π© TryHackMe : agl23
- π Portfolio : mon-portfolio-mocha-ten.vercel.app
- π Localisation : Ile-de-France
- π Langues : Francais (natif), Anglais C1 (Gymglish)
Telephone et adresse postale communiques sur demande via LinkedIn ou email.

