Skip to content

À propos de moi

Timothée Lafay

Qui suis-je ?

Je suis Timothée Lafay, pentester en alternance, passionné de sécurité offensive, de développement web et d'automatisation.

Ce qui me définit, c'est une double casquette : je viens du développement, et je fais du pentest. Je ne me contente donc pas de trouver des failles et de rédiger un rapport — je comprends le code dans lequel elles vivent, je sais dialoguer avec les équipes de développement et je peux corriger moi-même les vulnérabilités quand c'est pertinent. C'est cette capacité à faire le pont entre l'attaque et la défense qui fait la valeur de mon profil.

Compétences

Sécurité offensive

  • Tests d'intrusion web (OWASP Top 10 : injection SQL, XSS, CSRF, RCE, path traversal…)
  • Pentest d'infrastructure interne et Active Directory
  • Exploitation de binaires, reverse engineering, élévation de privilèges
  • Bug bounty (faille récompensée par le Google VRP)

DevSecOps

  • Intégration de la sécurité dans la CI/CD (Jenkins)
  • Scans de vulnérabilités et tests d'intrusion automatisés
  • Sécurité des conteneurs et de Kubernetes

Développement

  • Python (Django), Vue / TypeScript, Java (Spring Boot)
  • Conception, développement et déploiement d'applications full-stack

Outils

nmap · gdb · Burp Suite · Linux · Git · Docker · Kubernetes

Soft skills

Rigoureux et méthodique — deux qualités indispensables quand on cherche ce que d'autres ont manqué. Patient et tenace face aux problèmes difficiles, curieux par nature, et autonome dans ma manière de travailler.

Formation

J'étudie à l'École 42 (Lyon), une école d'informatique par projets, gratuite et sélective, fondée sur l'apprentissage entre pairs. J'y ai construit de solides bases en C, en systèmes Unix, en réseau et en travail d'équipe sur des projets de développement logiciel.

Travaillons ensemble

Je suis ouvert aux opportunités en pentest et en sécurité offensive. Contactez-moi ou retrouvez-moi sur LinkedIn.

Last updated: