En formation CDA (Concepteur Développeur d'Applications) à l'AFPA Langueux depuis octobre 2024.
Parcours atypique : 17+ ans en restauration, BTP et événementiel avant de me reconvertir dans le dev.
Accepté pour septembre 2026 au programme Expert en Architecture et Développement Logiciel (ENI).
Ce que je cherche :
- Stage de 10 semaines (21 mai - 31 juillet 2026)
- Alternance 2 ans (sept. 2026)
- Bretagne ou remote
MUAD'DIB - Scanner de sécurité supply chain
Scanner open-source pour détecter les malwares dans les packages npm et PyPI. Tourne 24/7 sur un VPS, scanne chaque nouveau package publié dans le monde.
npx muaddib-scanner scan .Détection :
- 14 scanners (AST, dataflow, obfuscation, entropie, shell, GitHub Actions, AI config injection)
- 225K+ IOCs npm, 14K+ IOCs PyPI
- Sandbox Docker dynamique (strace, tcpdump, canary tokens)
- Analyse temporelle (diff entre versions, changements de mainteneur)
- Monitoring temps réel npm/PyPI avec alertes Discord
Qualité :
- 862 tests, 94 règles de détection
- 91.8% TPR sur 51 malwares réels
- 100% ADR sur 78 tests adversarial
- 96K+ packages scannés en monitoring
Distribution :
- npm (CLI)
- VS Code Marketplace
- GitHub Action
- Monitoring 24/7 sur VPS (4€/mois)
Stack : Node.js, Docker, Acorn (AST), SARIF, GitHub Actions
Transparence : Le code a été écrit avec Claude (Anthropic). J'ai dirigé l'architecture, les décisions de conception, les tests et les audits.
En formation :
JavaScript, Python, Java, SQL, React, Spring Boot, Git, Docker
Par la pratique :
CI/CD, tests automatisés, analyse statique, sécurité supply chain, architecture logicielle
- Rigueur : 10 ans en cuisine = pas de demi-mesure
- Autonomie : J'apprends en construisant des projets concrets
- Pragmatisme : Je code pour résoudre des problèmes réels
- Communication directe : Pas de bullshit, juste du factuel



