// SÉQUENCE D'AMORÇAGE
000
[ok] mounting /dev/identity
[ok] verifying pgp signatures
[ok] scanning attack surface
[ok] loading threat model
[ok] initialising asset inventory
[ok] applying zero-trust policy
[ok] hardening kernel parameters
[ok] binding to port 443
[ok] nullsec operational
prod.nullsec // v1.0.0

// xoudev · paris · temps plein dès sept 2028
// GRC · BLUE TEAM · DEVSECOPS
// Protéger ce que les autres laissent filer.

Des preuves, pas des promesses.

Rien ici sans laisser de trace.

GRC / RISQUE

  • EBIOS RM
  • ISO 27001
  • NIS2: Conformité NIS2 · Arvato
  • MITRE ATT&CK: Modélisation des menaces et cartographie des détections
  • Vulnerability Mgmt (CVSS): Gestion des vulnérabilités via JIRA · Arvato
  • PSSI & Policy: Rédaction de la politique de sécurité · Arvato
  • Training & Awareness: Création de formations · Arvato

BLUE TEAM / DÉFENSE

OFFENSIF / RECONNAISSANCE

  • Burp Suite: Labs de pentest web · Root-Me
  • Metasploit: Labs d'exploitation · Root-Me
  • Kali: Arsenal offensif du quotidien
  • Nmap: Reconnaissance et cartographie de services
  • cURL: Test d'API et reconnaissance
  • OSINT: Prise d'empreinte et reconnaissance

INGÉNIERIE / WEB

INFRA / DEVSECOPS

  • Docker: Services conteneurisés
  • Kubernetes: Labs d'orchestration
  • Ansible: Automatisation du provisionnement
  • CI/CD: Pipelines sécurisés
  • Proxmox
  • Linux
  • Git: Gestion de versions sur tous les projets
La confiance se mérite,
puis se documente.
[GRANTED]80%2026.03LEVEL 01
CSNA · STORMSHIELD NETWORK ADMINISTRATOR
STORMSHIELD
[PENDING]→ 2027LEVEL 02
ISO/IEC 27001 LEAD IMPLEMENTER
PECB
[PENDING]→ 2028LEVEL 03
CISSP · CERTIFIED INFORMATION SYSTEMS SECURITY PROFESSIONAL
ISC2

Je ne bâtis pas de forteresses : je cherche où elles fuient.

Deux ans d'informatique à l'EPSI (DevOps, systèmes et réseaux) avant de basculer sur la cybersécurité à Guardia. J'ai d'abord touché à l'infrastructure et aux pipelines de build, et c'est sans doute la meilleure école de sécurité qui soit : impossible de comprendre comment un système lâche tant qu'on n'en a pas monté un soi-même, dans l'urgence, en le voyant ployer sous la charge. À Guardia, ce goût pour la sécurité s'est mué en une obsession bien précise : ce qui se joue entre la documentation de conformité et le terrain, là où la plupart des programmes de sécurité s'agitent beaucoup pour très peu de résultats.

Mon alternance chez Arvato, c'est de la GRC de seconde ligne au sein du Contrôle Interne : analyses de risques EBIOS RM, mise en conformité ISO 27001 et ISREG, rédaction de la PSSI et des politiques, évaluation des fournisseurs, gestion des vulnérabilités. Tout se joue au niveau de la gouvernance : transformer des référentiels en décisions qu'une organisation peut vraiment appliquer, puis garder la trace qu'elle l'a fait. Mon cap, c'est un profil hybride : assez de GRC pour peser sur la gouvernance, assez de bagage technique pour le detection engineering et la sécurité des pipelines. Un Mastère en cybersécurité offensive et défensive m'attend en septembre 2026. Le fil rouge reste le secure by design : une politique sans instrumentation opérationnelle n'est qu'un pari, une détection sans gouvernance qui l'assume n'est qu'un bruit dont personne ne répond, et c'est précisément dans ce qui relie les deux que la sécurité prend vraiment corps.

D'abord livrer le produit, ensuite le sécuriser.

oct. 2025 – sept. 2026// EN COURSArvato

Assistant LISO (Local Information Security Officer)

Analyses de risques EBIOS RM (GRC, deuxième ligne de défense)Mise en conformité ISO 27001 / ISREGRédaction de la PSSI et des politiques de sécuritéÉvaluation du niveau de sécurité des tiers et des fournisseursGestion des vulnérabilités sous JIRA (CVSS · SLA)Documentation du SMSI et audits de terrain sur les sites logistiques
déc. 2024 – févr. 2025AaliaTech

Stagiaire développeur Flutter

Développement d'interfaces Dart/Flutter responsivesAuthentification et stockage avec FirebaseOptimisation des performances et correction de bugs
avr. – juin 2024Minkey

Stagiaire développeur web

Refonte de l'interface utilisateurOptimisation des performancesMigration de WordPress vers HTML/CSS/JS

Des notes prises au ras du bruit.

La même concentration, d'autres cibles.

MOTO

même concentration, juste une autre poignée de gaz.

DESSIN

au crayon, à l'encre, et de temps en temps sur tablette.

MANGA & ANIME

biberonné aux planches, aux grands arcs narratifs et aux épisodes enchaînés trop tard le soir.

TECHNOLOGIE

là où le boulot et la passion finissent par se confondre.

GAMING

à fond quand ça compte, peinard le reste du temps.

Protéger ce que les autres laissent filer.

// jordan.turnaco.pro@gmail.com
[ email ][ github ][ linkedin ][ cv ]
// xoudev · protéger ce que les autres laissent filer.