LA RÉALITÉ QU'ON NE VOUS DIT PAS
Tout le monde parle de cyber.
Personne ne vous dit que sans
les fondamentaux, vous êtes
exposé.
Les outils ne manquent pas. Les certifs non plus. Ce qui manque, c'est la capacité à réagir quand l'incident arrive — pas à l'heure, pas en conditions de lab, en pleine nuit face à une compromission réelle. Ce coaching construit ces réflexes. Pas les autres.
Cohorte fermée · Lab dédié inclus · Petit groupe · Candidature gratuite

ET L'IA DANS TOUT ÇA ?
L'IA détecte des failles.
Sans les fondamentaux, vous ne saurez pas les lire.
Aujourd'hui, un LLM peut scanner un dépôt, sortir une liste de CVE et rédiger un rapport de vulnérabilités en quelques secondes. Les outils SAST boostés à l'IA sont accessibles à tout le monde. Le problème, ce n'est pas l'accès à l'information — c'est la capacité à l'interpréter.
Quand l'IA vous sort un finding SSRF de sévérité critique, savez-vous si votre architecture est réellement exposée ? Savez-vous ce qu'il faut couper en premier, ce qu'il faut prioriser, et comment l'expliquer à un RSSI à 2h du matin ? Sans les fondamentaux, la réponse est non.
L'IA amplifie le niveau de celui qui s'en sert. Elle n'en crée pas là où il n'y en a pas.
Pendant ce coaching, on utilise l'IA comme accélérateur — pour générer des scénarios d'attaque, automatiser la corrélation SIEM, ou rédiger des playbooks IR — toujours avec la compréhension qui permet de valider, corriger et défendre ce qu'elle produit.
CE QUI CHANGE AVEC IC TECHDOJO
Un coach qui vérifie que ça tient —
pas un tuto de plus à regarder
Lab dédié, pas un tuto en replay
Vous pratiquez dans un environnement isolé réel — pas dans un sandbox gamifié. Ce que vous construisez ici, vous pouvez le montrer en entretien.
Vos cas réels, pas des exercices génériques
On part de votre contexte, vos assets, vos contraintes. Threat model sur une vraie architecture, pas un schéma inventé pour l'exercice.
Réflexes de praticien, pas de candidat
Un analyste qui sait répondre aux questions de certification mais pas gérer un vrai incident n'est pas opérationnel. On cible l'inverse.
Cohorte volontairement restreinte
5 à 15 participants. Chaque séance est centrée sur votre progression, vos blocages, votre rythme. Vous êtes suivi nommément, pas noyé dans une promo de 200.
Pratiques terrain que les cours oublient
Comment gérer une alerte Wazuh à 3h du matin. Comment prioriser des findings sous pression. Ce que l'entreprise attend et que les certifs ne préparent pas.
Un engagement mutuel
Chaque séance se termine avec des objectifs précis pour la suivante. Vous savez où vous en êtes. On avance ensemble, pas au hasard.
LE PROCESS
De la candidature
à votre première séance
Vous candidatez
Formulaire de 5 minutes. Aucune carte bancaire demandée.
On échange
Retour sous 48h pour qualifier votre profil, vos objectifs et confirmer que le format vous correspond.
Votre place est confirmée
Les accès au lab, les modalités et le planning vous sont envoyés. Tout est prêt avant la première séance.
Premier cours
Vous arrivez avec vos vraies questions. On commence à construire.
LE PROGRAMME
De la surface d'attaque
au SOC opérationnel.
Huit modules, un fil rouge : passer du niveau qui comprend les concepts au niveau qui gère l'incident. Chaque module se termine sur un livrable réel — rapport, architecture documentée, playbook opérationnel.
Threat Modeling & Surface d'Attaque
STRIDE, PASTA, MITRE ATT&CK mapping. Cartographie des actifs, analyse des vecteurs, priorisation des risques sur une architecture réelle.
Architecture Zero Trust
Segmentation réseau, mTLS, NetworkPolicy default-deny, identity-based access, micro-périmètres. Le modèle qui élimine la notion de périmètre de confiance.
SOC Opérationnel — Wazuh & SIEM
Déploiement Wazuh, règles de détection custom, corrélation d'événements, dashboards SOC, escalade et triage. Opérationnel en production, pas en démo.
Crowdsec & Protection Périmétrique
IDS/IPS comportemental, scénarios Crowdsec, bouncer Traefik, threat intelligence partagée, intégration logs Loki.
Pentest Applicatif — OWASP Top 10
Méthodologie PTES, injection SQL, XSS, SSRF, broken auth, IDOR. Rapport de pentest professionnel livrable client — rédigé pendant le coaching.
Sécurité Kubernetes Avancée
RBAC auditée, AppArmor/Seccomp, image admission control, runtime security Falco, audit logs Kubernetes. Un cluster qui tient face à un auditeur.
Réponse à Incident & Forensique
Playbooks IR, containment, éradication, forensique conteneurs, post-mortem structuré, communication de crise. Le module qui fait la différence quand ça casse.
Conformité, GRC & Positionnement
ISO 27001 bases, NIS2 opérationnel, RGPD technique, rédaction de politique de sécurité, positionnement consultant cyber sur le marché.
La sécurité ne s'improvise pas face à un incident. Elle se construit, réflexe par réflexe, bien avant que la menace ne frappe.— Frazer Sado, fondateur IC TechDojo · 10+ ans de terrain en production
AVANT DE CANDIDATER
Questions fréquentes
Une culture IT/réseau de base est nécessaire — TCP/IP, Linux, HTTP. Si vous venez du DevOps, du SysAdmin ou de l'infra, vous pouvez rejoindre directement sans formation sécurité préalable. Le module 1 repart des fondamentaux. L'échange après candidature sert à confirmer que le format est adapté à votre niveau.
Toutes les activités de pentest sont réalisées dans des environnements de lab isolés et dédiés, fournis par IC TechDojo. Aucune activité n'est réalisée sur des systèmes tiers sans autorisation explicite. La méthodologie intègre d'emblée le cadre légal et éthique du pentest professionnel.
L'IA génère des findings. Elle ne sait pas si votre architecture est réellement exposée, ni comment prioriser sous la pression d'un incident, ni comment l'expliquer à un RSSI. Un praticien qui ne comprend pas ce qu'il lit est dangereux — avec ou sans IA. La formation construit le jugement qui permet de valider, prioriser et défendre chaque décision.
Le programme construit les compétences pratiques qui correspondent aux référentiels OSCP, CEH et GPEN. Un module de préparation certification peut être ajouté selon votre objectif. Le focus reste la pratique terrain — les certifications suivent naturellement quand les réflexes sont là.
CANDIDATURE OUVERTE
Arrêtez d'attendre le prochain incident
pour vous former.
La candidature ne vous engage à rien. Elle sert à vérifier, ensemble, que le format est fait pour vous — et à identifier les réflexes à construire en priorité.
Remplir le formulaire de candidature →Lab dédié inclus · Cohorte fermée · Candidature gratuite