🇬🇧🇺🇸 English speaker?
Yohan DUGAIN
Ingénieur Sécurité et Développement Logiciel
Actuellement Cybersecurity Operation Leader chez Thales LAS

💻 L'histoire d'une passion...

2007
2009
2010
2011
2014
2016
2017
2021
2007

2007

Premiers octets

À 8 ans, je découvre mon premier ordinateur sous Windows XP. Je ne me contente pas de l’utiliser : je l’explore. J’ouvre la machine, je comprends le hardware, je navigue dans le BIOS. Je tente, j’échoue, j’efface Windows… puis j’installe Ubuntu depuis un CD acheté à la brocante. Les premières erreurs deviennent mes premières leçons. La curiosité devient une passion.

2009

2009

Comprendre pour créer

À 10 ans, ma curiosité dépasse le matériel : je veux comprendre comment fonctionnent les logiciels. Je découvre Visual Basic, j’apprends seul, j’expérimente sans relâche. Je passe même une certification VBA en me déclarant majeur. Puis je développe mon premier navigateur internet. Créer devient une évidence.

2010

2010

L’initiative utile

Au collège, les professeurs ne mettent pas à jour Pronote. Plutôt que de subir, j’agis. J’apprends le HTML, je crée un site et je mets à jour manuellement le cahier de texte de ma classe sur un serveur 000webhost. L’initiative séduit : les élèves l’utilisent. Je déploie ensuite la solution pour d’autres classes. Le code devient un service.

2011

2011

Passer à l’échelle

Mettre à jour plusieurs pages HTML à la main devient vite intenable. Je comprends qu’il faut aller plus loin. J’apprends le PHP et le SQL, je repense entièrement le site et j’intègre des comptes élèves. Le cahier de texte devient collaboratif. À 12 ans, je crée ma première plateforme avec authentification utilisateur.

2014

2014

Créer, apprendre, assumer

De 12 à 15 ans les projets se multiplient. Parmi eux, Fluxmedia : une application web pour regarder des chaînes TV sur console, née d’un besoin personnel. Je conçois un site responsive, pensé pour l’usage réel. Le projet est massivement partagé sur les forums de jeuxvideo.com et atteint 6 000 utilisateurs mensuels.

Puis vient une mise en demeure de TF1. Je ferme le site. Une leçon forte sur l’impact, la responsabilité et le cadre légal — bien avant l’arrivée de plateformes comme Molotov.

2016

2016

Ethical Hacker

À 16 ans, je manipule pour la première fois la faille d’un système réel : j’altère les résultats d’un jeu concours national et remporte un voyage all inclusive.

L’euphorie laisse vite place à la culpabilité. Cette expérience me marque : je comprends que la curiosité doit s’accompagner de responsabilité et que la cybersécurité n’est pas seulement technique, elle est éthique.

2017

2017

Le choix de l’exigence

En spécialité ISN, je découvre un environnement plus exigeant que jamais. Pour la première fois, je suis encadré par des enseignants ingénieurs, avec une approche rigoureuse, professionnelle, structurée. Ce n’est plus seulement de la passion : c’est une discipline.

Je m’investis pleinement : 20 de moyenne toute l’année, avec les applaudissements de toute la classe. Mais au-delà des notes, c’est une confirmation : je ne suis pas seulement curieux, je performe.

Cette année marque un tournant. Je décide d’orienter mon avenir vers l’ingénierie informatique. Pour progresser, je quitte mon île natale, La Réunion, et pars à Paris avec une ambition claire : me confronter aux meilleurs et élever mon niveau d’exigence.

2021

2021

La cybersécurité, une vocation

Client d’une entreprise de domiciliation, je découvre une faille critique dans le processus d’inscription, exposant les coordonnées bancaires, informations personnelles et courriers de plus de 5 000 entreprises. L’ampleur du risque me frappe immédiatement.

Je signale la vulnérabilité à l’entreprise. Il n’y a pas de récompense, mais le sentiment d’avoir agi correctement est immense. Cette expérience confirme ma passion pour la cybersécurité : ce n’est pas seulement comprendre les systèmes, c’est anticiper, protéger et agir avec responsabilité. Elle renforce mon ambition : contribuer à rendre le numérique plus sûr.

🎓 Passion oui, formations aussi.

Formations

2017 – 2022 CY Tech / EISTI
Diplôme d'ingénieur, Computer Engineering
Spécialisé en cybersécurité
2017 – 2019 CY Cergy Paris Université
Licence, Mathematics and Computer Science
2014 – 2017 Lycée Amiral Pierre Bouvet
Baccalauréat, Scientifique
Mention Très bien, section européenne anglais
2010 – 2014 Collège Hubert Delisle
Brevet des collèges, Général
Mention Très bien

Certifications

2022 ETS EMEA
TOEIC® - Listening and Reading Test
Public Programme (915/990)
2022 Microsoft
SC-900: Microsoft Security, Compliance, and Identity Fundamentals

💼 L'expérience ça compte.

2026 Thales LAS
Cybersecurity Operation Leader, par nomination
Actuellement en poste

Au sein du Customer Worldwide Services de Thales Land and Air Systems (environ 800 personnes), je suis actuellement responsable des opérations de cybersécurité du domaine :

  • Consolider les KPIs cyber des bids et projets
  • Supporter les activités de services pendant les phases de RUN des solutions
  • Supporter les activités organisationnelles du Domaine pour tous les risques de sécurité (juridique, industrie, systèmes d’information, fournisseurs, incidents et crises)
  • Assurer l’application des politiques et de la gouvernance du Groupe au sein du Domaine
2024 Thales LAS
Responsable sécurité projet, par nomination

Au sein de Thales Land and Air Systems, ma mission consistait à être partenaire stratégique et conseiller la direction sur les questions liées à la sécurité :

  • Suivre les évolutions réglementaires et techniques impactant son périmètre
  • Contribuer aux rapports opérationnels destinés aux CISO
  • Valider les tâches explicitement déléguées par le CISO
2022 Thales LAS
Ingénieur Sécurité et Développement Logiciel

Au sein de Thales Land and Air Systems, mes missions étaient centrées sur la cybersécurité et le développement de solutions numériques :

  • Établir un backlog sécurité pour prise en compte par les DevOps et les développeurs
  • Définir des scénarios d’attaques, proposer des solutions de remédiation et sensibiliser aux risques cyber
  • Effectuer et documenter une série de tests d’intrusion sur les solutions de Thales Headlight Knowledge Academy en vue d’une homologation en Diffusion Restreinte
  • Développement de solutions logicielles diverses (PHP, React, Electron, Python)
  • Mise en place d’un plan de maintien en condition opérationnelle pour les Data Engineers (Dataiku)
  • Estimation du budget nécessaire à la livraison de solutions répondant aux besoins des clients
2020 Groupe ONOVA
Fondateur et gérant

Lors de ma deuxième année du cycle ingénieur, j'ai décidé de me lancer dans l'aventure de l'entrepreneuriat avec deux autres étudiants (gérants actuels).

Durant mon mandat de gérant, j'ai entièrement mis en place les solutions suivantes de A à Z (idée, design, développement, marketing) :

  • OnoFacture : une web app responsive 100% maison, permettant à une entreprise de gérer efficacement ses factures, devis et avoirs en toute conformité, en respectant le cahier des charges fourni par le Ministère de l'Économie et des Finances ; le logiciel fournit également des statistiques et permet de gérer la logistique des TPE/PME
  • Agence numérique Onopro : une agence nouvelle génération accompagnant les entreprises dans la numérisation de leur activité
  • OnoAnalytics : une solution fournissant aux entreprises de nombreuses statistiques telles que l'acquisition, le taux de rebond, l'accès direct, les appareils utilisés et la localisation de leurs utilisateurs
  • OnoMail : une adaptation de RoundCube, solution open-source, permettant à nos clients de gérer facilement et en toute confidentialité leur boîte e-mail professionnelle
  • OnoID : une solution SSO 100% maison permettant à un tiers de récupérer certaines informations d’un utilisateur avec son accord ; l'utilisateur peut vérifier son numéro de téléphone via notre serveur téléphonique et activer l'authentification multi-facteurs (MFA)
  • OnoDoc : une application web permettant de rédiger automatiquement des documents administratifs, de les sauvegarder et de les envoyer directement par La Poste
  • OnoFTP : adaptation d'un outil de transfert en accès libre selon nos besoins

Les stages un petit peu aussi...

2022 Thales LAS
Ingénieur en cybersécurité

Au sein de Thales Land and Air Systems, mes missions étaient principalement axées sur la cybersécurité :

  • Définir des scénarios d’attaques
  • Proposer des solutions et des recommandations
  • Établir un backlog sécurité pour prise en compte par les DevOps et les développeurs
  • Sensibiliser aux risques cyber
  • Effectuer et documenter une série de tests d’intrusion (pentest) sur les solutions numériques de Thales
2021 Gendarmerie Nationale
Développeur full stack

Au sein de la Direction Générale de la Gendarmerie Nationale, de la branche Service des technologies et des systèmes d’information de la sécurité intérieure, mes missions consistaient à :

  • Repenser les fonctionnalités métiers et l’ergonomie générale du système d’inscription aux différents concours de la Gendarmerie Nationale
  • Développer de façon fullstack, à l’aide de technologies récentes, le parcours utilisateur en prenant en compte les contraintes du responsive design
2020 Sogetrel
Optimisation et programmation

Au sein de Sogetrel, mes missions consistaient à :

  • Optimiser les équipes
  • Chiffrer les futurs chantiers
  • Vérifier la rentabilité et la productivité des employés
  • Créer et développer des outils permettant d’accélérer la production des équipes (WEB + VBA)
2020 Sundelis
Intégrateur de solutions et développeur full stack

Au sein de Sundelis, une startup, mes missions consistaient à :

  • Développer un site internet dédié au tourisme
  • Établir des maquettes d'interfaces utilisateurs en répondant aux critères d'expérience utilisateur
  • Choisir l'infrastructure de développement et de déploiement
  • Intégrer une solution de paiement
  • Déployer la solution en prenant en compte les restrictions budgétaires
  • Développer des outils simplifiant la gestion logistique de l'entreprise pour les collaborateurs

🚀 Mes créations, de A à Z.

2022 Dexvo
PHP HTML CSS JavaScript Symfony Twig
Déployé en 8 semaines

Dexvo est une plateforme e-commerce conçue pour faciliter l’accès aux produits vendus sur Amazon pour les clients situés dans les DROM.

Le site récupère automatiquement et référence des produits Amazon afin de les proposer sur une interface adaptée aux contraintes logistiques et fiscales des territoires d’outre-mer.

La plateforme applique automatiquement les règles fiscales spécifiques : retrait de la TVA métropolitaine, recalcul de l’octroi de mer et estimation des taxes associées aux importations.

Dexvo intègre également l’automatisation des démarches douanières grâce à une connexion avec les systèmes de La Poste, permettant de simplifier les déclarations nécessaires pour l’expédition des colis.

Un système de calcul et d’optimisation des frais d’expédition permet enfin d’estimer précisément les coûts d’envoi vers les DROM tout en cherchant à réduire l’impact des taxes et des frais logistiques pour les clients.
2021 Monreçu
PHP HTML CSS JavaScript Symfony Twig Flutter iOS Android
Déployé en 5 semaines

Monreçu est une application mobile permettant de centraliser l’ensemble de ses tickets de caisse au même endroit, directement depuis son smartphone. Disponible sur l’App Store et le Play Store, elle offre une alternative pratique et écologique au ticket papier.

L’application permet également de regrouper toutes ses cartes de fidélité grâce à un code-barres unique, simplifiant ainsi le passage en caisse et la gestion des programmes de fidélité.

Dans les magasins partenaires, le ticket de caisse apparaît instantanément dans l’application après un achat. La solution a été conçue pour être compatible avec tout type de caisse électronique, facilitant ainsi son adoption par les commerçants.

Le service était proposé gratuitement aux utilisateurs et permettait aux commerçants de fidéliser automatiquement leurs clients, même sans programme de fidélité existant.

La plateforme générait également de nombreux indicateurs et statistiques sur les habitudes d’achat des clients, permettant aux commerçants d’obtenir des KPIs utiles pour mieux comprendre leur activité et améliorer leur relation client.
2020 OnoFacture
PHP HTML CSS JavaScript Symfony Twig
Déployé en 6 semaines

OnoFacture est une application web responsive développée entièrement sur mesure, conçue pour aider les TPE et PME à gérer simplement et efficacement leur facturation.

Elle permet de créer, modifier et suivre des factures, devis et avoirs, tout en respectant les exigences réglementaires définies par le Ministère de l’Économie et des Finances.

L’application centralise l’ensemble du cycle de facturation afin de faciliter la gestion administrative des entreprises : génération de documents, suivi des paiements, gestion des clients et archivage des pièces comptables.

OnoFacture intègre également des outils de statistiques permettant d’obtenir une vision claire de l’activité (chiffre d’affaires, évolution des ventes, suivi des paiements) ainsi que des fonctionnalités dédiées à la gestion logistique des TPE et PME.

Développée de A à Z, l’application a été pensée pour être simple, rapide et accessible sur tous les supports.
2020 OnoPro
Partenaire de LegalPlace
Management Business Stratégie d'entreprise Marketing
Déployé en 4 semaines

L'agence numérique Onopro est une agence nouvelle génération conçue pour accompagner les entreprises dans la numérisation de leur activité.

Elle propose des solutions digitales sur mesure permettant aux professionnels de moderniser leurs outils, d’optimiser leurs processus et de développer leur présence en ligne. L’objectif est de rendre la transformation numérique plus accessible, en offrant des services adaptés aux besoins des TPE et PME.
2020 OnoAnalytics
PHP HTML CSS JavaScript Symfony Twig
Déployé en 3 semaines

OnoAnalytics est une solution d’analyse permettant aux entreprises de mieux comprendre l’activité de leurs plateformes numériques.

Elle fournit de nombreuses statistiques détaillées telles que l’acquisition des utilisateurs, le taux de rebond, les accès directs, les appareils utilisés ou encore la localisation géographique des visiteurs.

L’outil permet ainsi d’obtenir une vision claire du comportement des utilisateurs afin d’aider les entreprises à améliorer leurs services et leur stratégie digitale.
2020 OnoID
Pépite de l'année
PHP HTML CSS JavaScript Symfony Twig
Déployé en 3 semaines

OnoID est une solution d’authentification SSO développée entièrement sur mesure permettant de centraliser l’identité des utilisateurs sur différents services.

Elle permet à des applications tierces de récupérer certaines informations d’un utilisateur avec son consentement explicite, facilitant ainsi l’intégration et l’authentification entre plusieurs plateformes.

La solution intègre également des mécanismes de sécurité avancés tels que la vérification du numéro de téléphone via un serveur téléphonique dédié ainsi que l’activation de l’authentification multi-facteurs (MFA).
2020 OnoMail
RoundCube CSS
Déployé en 1 semaine

OnoMail est une adaptation de RoundCube, une solution open-source de messagerie web, configurée et optimisée afin de répondre aux besoins de nos clients professionnels.

Elle permet de gérer facilement une boîte e-mail professionnelle depuis une interface web simple et accessible, tout en garantissant un haut niveau de confidentialité et de contrôle sur les données.

Cette solution offre une alternative fiable et maîtrisée pour la gestion quotidienne des communications électroniques d’une entreprise.
2020 OnoDoc
PHP HTML CSS JavaScript Symfony Twig
Déployé en 3 semaines

OnoDoc est une application web conçue pour simplifier la création et la gestion de documents administratifs.

Elle permet de générer automatiquement différents types de documents, de les sauvegarder et de les organiser directement en ligne.

L’application intègre également une fonctionnalité permettant d’envoyer ces documents directement par La Poste, afin de simplifier les démarches administratives et le suivi des envois.
2020 OnoFTP
net2FTP HTML CSS JavaScript
Déployé en 1 semaine

OnoFTP est une adaptation d’un outil de transfert de fichiers en accès libre, modifiée et configurée afin de répondre à des besoins spécifiques.

La solution permet de transférer et de gérer des fichiers de manière simple et sécurisée, tout en offrant une interface adaptée à l’environnement et aux usages des utilisateurs.

Cette adaptation permet de disposer d’un service de transfert fiable, intégré aux autres outils et infrastructures existants.
2019 Site communal
À la demande d'un maire
HTML CSS JavaScript
Déployé en 2 semaines

Plateforme mise en place pour faciliter la participation citoyenne au niveau local.

Les habitants peuvent proposer des idées et voter pour celles des autres, permettant ainsi de faire remonter les initiatives les plus soutenues.

La mairie peut suivre les propositions, y répondre directement et communiquer sur les actions entreprises, favorisant ainsi un dialogue transparent et interactif entre les citoyens et l’administration locale.

La solution a été conçue pour être simple d’utilisation, accessible à tous et adaptée aux besoins spécifiques de la commune.
2016 Application de cantine
Mairie de La Plaine-des-Palmistes (974)
Visual Basic
Déployé en 2 semaines

Logiciel développé en Visual Basic pour gérer les passages des élèves au réfectoire.

Chaque élève était identifié via un scanneur de code-barres, permettant un suivi précis des repas consommés.

L’application générait automatiquement des indicateurs et tableaux pour Excel, fournissant des KPI détaillés sur qui a consommé quoi et à quelle date.

Cette solution permettait à l’administration scolaire de suivre efficacement la fréquentation, de gérer les stocks et d’optimiser la logistique de la cantine.
2014 Fluxmedia
Pépite de mon enfance
PHP HTML CSS JavaScript
Déployé en 4 semaines

Fluxmedia est une application web permettant de regarder des chaînes TV sur console, développée à partir d’un besoin personnel.

Le site a été conçu de manière responsive et optimisée pour un usage réel, offrant une expérience fluide sur tous les appareils.

Le projet a rencontré un succès notable, étant largement partagé sur les forums de jeuxvideo.com et atteignant jusqu’à 6 000 utilisateurs mensuels.

Suite à une mise en demeure de TF1, le site a été fermé, offrant une leçon précieuse sur l’impact, la responsabilité et le respect du cadre légal, bien avant l’apparition de plateformes légales comme Molotov.
2014 LeCloud
PHP HTML CSS JavaScript
Déployé en 2 semaines

LeCloud est une application web offrant un espace de stockage en cloud illimité et gratuit, lancée en 2014 bien avant l’émergence de nombreux services similaires.

Elle permettait aux utilisateurs de sauvegarder, organiser et accéder à leurs fichiers depuis n’importe quel appareil, offrant une solution simple et pratique pour le stockage en ligne.

Le service a été pensé pour être accessible à tous et offrir une expérience fluide, anticipant les besoins croissants en matière de cloud personnel avant la généralisation des solutions grand public.

« L'innovation, c'est une situation qu'on choisit parce qu'on a une passion brûlante pour quelque chose. »
— Steve Jobs