Aller au contenu

Maxime Parisi, développeur et spécialiste de la sécurité

Ce que j'ai construit, déployé et sécurisé

Une application refaite de zéro, des automatisations menées en entreprise, un test d'intrusion certifié : voilà ce que je mets au service de votre projet.

Tout ce qui suit se vérifie. La vidéo se lance d'un clic, et le certificat porte un numéro que Hack The Box confirme.

CPTS Certifié Hack The Box, examen pratique
Epitech Développeur diplômé
2023–2026 Alternance : une startup, puis Bosch Electronics

Une application entière,
refaite de A à Z

Pour vous montrer ce que je sais faire, voici une application que j'ai refaite seul, de A à Z : un jeu de stratégie qui se joue dans le navigateur.

Enregistrement d'écran, 3 min 13 s, sans commentaire. L'interface du jeu est en anglais.
Lire la description de la vidéo

Enregistrement d'écran d'un jeu de stratégie dans un navigateur. Le joueur, connecté à son compte, parcourt le menu « Ant Colony » : liste des colonies, construction, ressources, armée. L'écran de construction affiche, pour chaque bâtiment, son niveau, son coût, sa durée et un bouton d'amélioration. L'écran des ressources répartit les ouvrières entre nourriture et bois, et prépare l'envoi d'unités à la conquête d'un territoire. Le joueur consulte enfin les rapports d'exploration, d'attaque et de défense, dont un compte rendu de combat.

Ce que la vidéo montre

  • Des comptes : chaque joueur se connecte et retrouve sa partie.
  • Des règles de gestion : bâtiments à améliorer, ressources à répartir, unités à envoyer.
  • Des comptes rendus générés par l'application après chaque action.

Ce que vous ne voyez pas

Derrière l'écran, la base de données se gère automatiquement. Les comptes et les données vivent sans intervention humaine.

Ce que vous y gagnez

Le même savoir-faire pour votre outil métier : des utilisateurs, des données et des règles qui tournent sans que vous ayez à y toucher.

Des applications de gestion,
livrées sans couper le service

COOPGO · Valbonne · septembre 2023 – juin 2025 · développeur, puis profil fullstack

COOPGO conçoit des outils numériques pour le transport solidaire. J'y ai développé des applications web de gestion, branchées sur des services écrits en Go.

Une application réactive

Chaque écran traite les états de chargement et les erreurs : l'utilisateur sait toujours où il en est.

Un back-end découpé en services

Les services échangent dans un langage commun, défini à l'avance. On fait évoluer l'un sans casser les autres.

Une migration sans coupure

J'ai participé au passage d'une architecture à une autre pendant que les utilisateurs continuaient à travailler.

Au fil des mois, j'ai ajouté les fonctions que les utilisateurs demandaient, comme des filtres avancés et l'export de leurs données.

J'ai automatisé ce qui faisait
perdre du temps à une équipe

Bosch Electronics · 2025–2026 · automatisation de la chaîne d'intégration continue

L'équipe développe des systèmes embarqués. Moi, j'ai repris tout ce qui les entoure : la chaîne qui assemble, teste et livre leur travail à chaque modification. Elle reposait sur des tâches réglées à la main, une par une.

La configuration

Avant Chaque tâche était réglée à la main, sans historique. Impossible de savoir ce qui avait changé, ni quand.

Après La configuration est écrite comme du code, conservée avec son historique et relue avant d'être appliquée.

Les étapes répétées

Avant Les mêmes étapes étaient recopiées dans chaque tâche, avec de petites variantes qui compliquaient les évolutions.

Après Une bibliothèque commune les réunit. On les écrit une fois, toute l'équipe en profite.

Les résultats

Avant Les fichiers produits étaient difficiles à retrouver et les messages d'erreur peu clairs.

Après Les résultats sont rangés au même endroit et les messages d'erreur se lisent.

Les mots de passe

Avant Un mot de passe écrit dans un script finit par circuler avec lui.

Après Les identifiants sont gardés chiffrés à un seul endroit. Les scripts ne les citent que par un nom, et leur valeur n'apparaît jamais dans les journaux.

La mise en service

Avant Modifier la chaîne, c'était risquer de la bloquer pour toute l'équipe.

Après Chaque évolution est d'abord essayée sur une copie, dans les vraies conditions, puis passée en production. La production n'est pas interrompue.

La transmission

Avant Dans un projet où les équipes changent, ce qui n'est écrit nulle part part avec ceux qui s'en vont.

Après Les conventions de création et d'évolution sont documentées pour les prochains contributeurs.

J'ai migré la majorité des tâches prioritaires, et les nouvelles s'appuient toutes sur la bibliothèque commune.

Ce que cela change chez vous : moins de tâches répétitives, moins d'erreurs de manipulation, des livraisons qu'on peut retracer, et une équipe qui passe son temps sur son vrai métier.

Une tâche vous fait perdre du temps ?

Ce que je sais
déployer

Chaque outil sert un résultat. Voici ce que je maîtrise, classé par ce que cela apporte à votre projet.

Déployer et automatiser l'infrastructure

Votre environnement se décrit dans des fichiers : on le recrée à l'identique et on le met à jour sans surprise.

  • Terraform
  • Ansible
  • Docker
  • Jenkins
  • Groovy
  • Bash
  • Git
  • Linux

Construire des applications

Une application qui s'affiche sur le web et peut se prolonger sur mobile, appuyée sur des services qui échangent vite et proprement.

  • Flutter
  • Dart
  • Go
  • gRPC

Tenir la charge

Une application conçue pour un fort trafic : les tâches longues passent en arrière-plan, les utilisateurs n'attendent pas.

  • Application asynchrone
  • Elixir
  • Go

Sécurité offensive

Un test réaliste montre ce qu'un attaquant ferait de votre réseau, avant qu'un attaquant ne le fasse.

  • Développement d'outils offensifs sur mesure, en laboratoire, pour mesurer la résistance d'un réseau Windows

Certifié Hack The Box
CPTS

Certificat Hack The Box Certified Penetration Testing Specialist délivré à Maxime Parisi le 16 juin 2026
Afficher le certificat en grand : le numéro figure sur le bord droit.

Le CPTS (Certified Penetration Testing Specialist) est une certification de Hack The Box, obtenue le à l'issue d'un examen pratique.

Ce que cela vous garantit : le test d'intrusion que vous confiez est conduit par quelqu'un dont la méthode a été éprouvée en pratique, pas seulement sur le papier.

Numéro du certificat, vérifiable auprès de Hack The Box HTBCERT-EC629AE0B3

Je construis, je déploie et je sécurise :
c'est ce qui change tout

Une application construite par quelqu'un qui sait aussi l'attaquer est plus difficile à attaquer. Je connais les failles parce que je les cherche pour de vrai, et je les évite en écrivant le code.

Un seul interlocuteur

Je réalise le travail du début à la fin. Vous ne parlez jamais à un intermédiaire.

Confidentialité

Un accord de confidentialité est signé avant chaque mission.

Assurance professionnelle

Mes missions sont couvertes par une assurance responsabilité civile professionnelle.

Disponible après le rapport

Pendant 30 jours après la remise du rapport, je réponds à vos questions.

Parlons de votre projet

Décrivez-moi votre besoin : un site, une application, une tâche à automatiser. Je vous réponds sous 48 h.

Parlons de votre projet

Votre besoin est un test d'intrusion ? Écrivez-moi depuis la page cybersécurité.