Disponible — BTS SIO 2025

CHAOUCHE Riyade

Étudiant en BTS SIO · Passionné de Cybersécurité

Pentest OSINT
terminal — riyade@kali
Indice secret

Qui suis-je ?

Je m'appelle Riyade Chaouche, étudiant en BTS SIO SLAM au Lycée La Martinière Duchère J'ai eu de la chance de trouver mon stage cybersécurité offensive.

J'ai pu tester des pentest web, OSINT, analyse de vulnérabilités, Karman Cyberdefense m'a confronté à des missions réelles, avec de vraies contraintes et de vrais enjeux.

📍 Lyon, France
🎓
Formation
BTS SIO
🏫
Établissement
La Martinière Duchère
🏢
Stage
Karman Cyberdefense
📍
Ville
Lyon

Le BTS SIO

Le Brevet de Technicien Supérieur Services Informatiques aux Organisations est un diplôme de niveau Bac+2 qui forme aux métiers de l'informatique en deux ans.

Ma spécialité

Option SLAM

Solutions Logicielles et Applications Métiers

  • Développement d'applications
  • Conception de bases de données
  • Programmation multi-langages
  • Tests et déploiement logiciel
  • Développement web
Développeur web
Pent Tester
OSINT

Option SISR

Solutions d'Infrastructure, Systèmes et Réseaux

  • Administration systèmes et réseaux
  • Cybersécurité et protection des SI
  • Tests d'intrusion (Pentest)
  • OSINT & Threat Intelligence
  • Virtualisation et cloud
Administrateur réseau
Pentesteur
Analyste SOC

Mon parcours

2026–2026
Stage

Stagiaire Cybersécurité

Karman Cyberdefense — Lissieu

Tests d'intrusion web, OSINT, Cyber Threat Intelligence, rédaction de rapports.

En cours · 2025–2026
Formation

BTS SIO

Lycée La Martinière Duchère, Lyon

Développement d'applications, web, SQL, programmation (React, Python, Java, PHP, C#)

2021–2023
Bac

Baccalauréat STMG

Sciences et Technologies du Management et de la Gestion

Obtention du Baccalauréat STMG avec spécialité SIG.

Avant 2021
Brevet

Diplôme National du Brevet

Collège — Lyon

Obtention du Brevet des collèges.

⚡ 04 — Expertise

Compétences & Outils

🛡️ Cybersécurité

Pentest Web
OSINT & Investigation
Analyse de vulnérabilités
Threat Intelligence

⚙️ Outils utilisés

Kali Linux
Burp Suite
Nmap
Metasploit
Wireshark

🚀 Compétences CyberAttaque

Injection SQL
XSS
Upload Malveillant
Attaque Brute Force
Path Traversal

Stage professionnel

Karman Cyberdefense

Département de Lissieu · Lyon Métropole

📅 5 semaines 🗓 Début semaine 11 📍 1 ALLEE DES ECUREUILS 69380 LISSIEU
📅 Semaine 1
  • Jour 1 — Installation de BurpSuite Academy · Attaque par Brute Force · Interception de mot de passe via A2F · Réinitialisation de mot de passe
  • Jour 2 — Finalisation du module Parcours de Fichiers · Parcours avec ../../etc/passwd · 3 traversals + 1 Upload réussies ✅
  • Jour 3 — Finalisation Upload malveillant · Début du module XSS sur BurpSuite
  • Jour 4Jour férié 🏖️
  • Jour 5 — XSS officiel · Injection JS <script>alert(1)</script> — Labo n°1 ✅ · Finalisation portfolio · Installation Kali Linux en VM
📅 Semaine 2
  • Lundi — Apprentissage Injection SQL · Investigation sur un effacement de site (pentest réel) · Découverte de FOFA (moteur de recherche cyber) · Amélioration portfolio
  • Mardi — Amélioration majeure du portfolio · Découverte de TryHackMe (plateforme CTF)
📅 Semaine 3
  • Lundi — Scan de ports avec Nmap · Identification des services exposés sur une cible · Analyse des résultats et rédaction de notes
  • Mardi — Découverte de Nikto · Scan de vulnérabilités web automatisé · Comparaison des résultats avec BurpSuite
  • Mercredi — Utilisation de Feroxbuster pour la découverte de répertoires cachés · Wordlists personnalisées · Détection de fichiers sensibles exposés
  • Jeudi — Phase de reconnaissance passive · Collecte d'informations OSINT sur une cible fictive · Croisement de sources publiques
  • Vendredi — Rédaction d'un rapport de pentest synthétique · Mise en forme des vulnérabilités trouvées · Recommandations de remédiation ✅
📅 Semaine 4
  • Lundi — Découverte de WafW00f · Détection de WAF sur des cibles web · Identification des protections en place avant un pentest
  • Mardi — Utilisation de Wappalyzer · Fingerprinting des technologies utilisées (CMS, frameworks, serveurs) · Analyse de la surface d'attaque
  • Mercredi — Introduction à la Cyber Threat Intelligence · Lecture de rapports CTI · Identification d'IOC (Indicators of Compromise)
  • Jeudi — Recherche OSINT avancée · Utilisation de Shodan et FOFA · Cartographie d'une infrastructure exposée sur internet
  • Vendredi — Mise en pratique complète : chaîne de reconnaissance Wappalyzer → WafW00f → Nmap → Nikto sur une cible d'entraînement ✅
📅 Semaine 5
  • Lundi — Pentest complet sur une application web d'entraînement · Application de toute la méthodologie acquise · Exploitation de vulnérabilités identifiées
  • Mardi — Rédaction du rapport de pentest final · Structure professionnelle : résumé exécutif, vulnérabilités, preuves, CVSS, recommandations
  • Mercredi — Relecture et correction du rapport · Ajout de captures d'écran · Vérification de la reproductibilité des failles documentées ✅
  • Jeudi — Finalisation du portfolio de stage · Mise à jour des compétences · Préparation de la présentation orale
  • Vendredi — Bilan du stage avec le tuteur · Présentation des travaux réalisés · Retours et axes d'amélioration · Fin du stage chez Karman Cyberdefense 🏁

Me contacter

Si mon site vous a boucheber je cherche une alternance après le BTS n'hésitez pas !

Email
riyade.chaouche@lmdsio.fr
Téléphone
07 49 02 26 36
📍
Localisation
Lyon, France
🎓
Établissement
La Martinière Duchère