Salut, je suis Wald

🎓 M2 Cybersécurité et Cloud · EFREI (RNCP 7) OSINT CTI CTF 🟢 Ouvert aux opportunités
Voir les write-ups Me contacter
// about

Qui suis-je

Diplômé d'un Master 2 Cybersécurité et Cloud à l'EFREI (titre RNCP niveau 7), je me suis reconverti du sport vers la cybersécurité, et j'y ai trouvé une vraie obsession : l'OSINT.

Ce site n'est pas une vitrine figée, c'est un carnet de terrain. Ici, je démonte des challenges, je teste des hypothèses, je pivote, je recoupe. Parfois ça marche du premier coup, parfois non, et c'est justement ça qui est intéressant.

L'OSINT, pour moi, ce n'est pas juste « chercher sur Google ». C'est relier des indices faibles, exploiter le contexte, accepter l'incertitude, et savoir quand une piste est morte :

Corrélation de sources Hypothèses raisonnées Rigueur méthodo Esprit critique

J'appelle ça de la guesstimation contrôlée : pas parfaite, pas juridique, mais souvent redoutablement efficace en CTF.

Poste actuel
Analyste SOC N2 · Apixit (Groupe Bechtle)
Spécialités
OSINT · CTI · Threat Hunting
Terrain
CTF OSINT (solo & équipe)
Disponibilité
En recherche d'opportunité

Expérience

2025 — 2026
Analyste SOC N2 Systèmes & Sécurité
Apixit · Groupe Bechtle
  • Déploiement et exploitation Cisco XDR en contexte SOC managé
  • Analyse, triage et qualification d'événements de sécurité (alertes, IOC)
  • Automatisation d'enrichissements d'alertes via Python & PowerShell
  • Conception de playbooks de réponse à incident et dashboards KPI sécurité
2024 — 2025
Support N2 Réseau & Sécurité
Apixit · Groupe Bechtle
  • Administration firewalls, gestion des règles et flux réseau (Extreme Networks, Cisco)
  • Support N2 incidents réseau & sécurité · Déploiement de mesures de sécurité systèmes
2023 — 2024
Apprenti Administrateur Systèmes & Sécurité
ISCIO Orsay
  • Déploiement de mesures de sécurité systèmes, audits et gestion des incidents
2021 — 2023
Apprenti Administrateur Systèmes & Sécurité
École polytechnique Palaiseau
  • Déploiement de mesures de sécurité systèmes, audits et gestion des incidents, helpdesk

Formation

2024 — 2026
Master Cybersécurité & Cloud
EFREI Paris · RNCP 7
2023 — 2024
Bachelor Admin. Infrastructure Sécurisée
ISCIO · RNCP 6
2021 — 2023
BTS SIO Systèmes & Réseaux
ISCIO
2016 — 2020
Licence STAPS
Université d'Évry

Compétences OSINT & techniques

OSINT & investigation

Dorking avancé (Google/Bing/Yandex) GEOINT & chronolocation Analyse d'images (EXIF, ELA, reverse image search) SOCMINT & sock puppets Link analysis & corrélation de sources Deep & dark web research Vérification de sources & fact-checking OPSEC & anonymisation en investigation

Threat Intelligence & SOC

Cyber Threat Intelligence & enrichissement d'IOC Threat Hunting MITRE ATT&CK Cisco XDR Analyse & triage d'alertes SOC MISP / OpenCTI

Outils & plateformes OSINT

Maltego Shodan / Censys Sherlock / Holehe SpiderFoot theHarvester Wayback Machine / archive.org ExifTool

Programmation & automatisation

Python PowerShell Bash Git / GitHub Scripting & userscripts (Tampermonkey)

Réseau & systèmes

Administration Windows / Linux Firewalls (Cisco, Extreme Networks) Routage & VLAN

Méthodologie & langues

Rédaction de rapports & méthodologie reproductible Anglais professionnel Français natif

Savoir-être & soft skills

Esprit critiqueRepérer un biais de confirmation, remettre en cause sa propre hypothèse, savoir quand une piste est morte.
Rigueur méthodologiqueDocumenter chaque pivot pour qu'une enquête reste reproductible et vérifiable par un tiers.
Patience & persévéranceTenir sur des pistes longues, en CTF comme en enquête réelle, sans lâcher au premier mur.
VulgarisationExpliquer un raisonnement technique à un public non-expert, à l'oral comme à l'écrit.
Travail d'équipe sous pressionCoordination et répartition des rôles en CTF chronométré, avec la Team Arlequins.
AdaptabilitéReconversion réussie du sport de haut niveau vers la cybersécurité : capacité à repartir de zéro et progresser vite.
Éthique & cadre légalConscience des limites légales et déontologiques de l'OSINT, respect de la vie privée dans les enquêtes.
Autoformation continueVeille active sur les nouveaux outils/techniques OSINT, apprentissage autonome permanent.
// track record

Cert & Honors

Classements en direct et certifications obtenues sur les principales plateformes OSINT / CTF.

🏆 CTF & Compétitions

Résultats classés par date, du plus récent au plus ancien.

Tacosint : L'appel de la forêt
6e / 202 équipes 🐆 1er Speedrun
Juillet 2026 · Team Arlequins
Détails Team Arlequins
Opération Bellatrix
13e / 1006 🥈 National
Mars 2026 · COMCYBER ORION 26 · En solo
CTF ENEDIS Inter-Écoles
12e / 34 équipes 15/20 · 6600 pts
28 novembre 2025 · HackTheBox
Cybernight EFREI
Top 3 ⭐ Or
22 novembre 2025 · Team cm9vDdopt
Article EFREI
Mission Vérité
21e / 225 BPIFrance iO
8 octobre 2025 · Hack'Olyte

📊 Plateformes d'entraînement

Classées par meilleur rang obtenu.

Osintopia
Top 1 🥇 Or
Profil
Oscar Zulu
Top 2 🥈 Argent
OSINT Industries
Top 2 🥈 Argent
Profil
OsintForFun
Top 3 🥉 Bronze
Profil
OsintFR
Top 3 🥉 Bronze
Profil
OSINT Newsletter
Top 5 🔹 Top 5
Profil
iOzint
Top 6 🔹 Top 6
Profil
OSINT UK
Top 7 🔹 Top 7
Profil
RootMe
Place 19017 Actif
Profil
Hack'Olyte
Actif Actif

🎖️ Certifications & Badges

Permis d'osinter
Permis d'osinter
Oscar Zulu Osint Crew
N° OZ-2026-W3KTUH · 39/40 (98%) · Délivré le 25/06/2026 · Statut valide
✓ Vérifier
Badge Finisher CTF Tacosint
CTF Tacosint : L'appel de la forêt, Finisher
Tacosint
Équipe ayant fini la trame principale · 16 juillet 2026
✓ Vérifier
Badge Speedrun Finisher CTF Tacosint
CTF Tacosint : L'appel de la forêt, Speedrun Finisher
Tacosint
Équipe ayant fini le CTF durant le 1er week-end · 16 juillet 2026
✓ Vérifier
Opération Bellatrix
Opération Bellatrix
COMCYBER ORION 26
13e/1006 · National · Mars 2026
Mission Vérité
Mission Vérité
BPIFrance iO · Hack'Olyte
21e/225 · BPIFrance iO · Hack'Olyte
✓ Vérifier
Advent of OSINT 2025
Advent of OSINT 2025
OSINT4Fun
FINISHER · 24/24 challenges · 01/01/2026
✓ Vérifier
OSINT Specialist
OSINT Industries
250 points
🔍 Aperçu
OSINT Analyst
OSINT Industries
100 points
🔍 Aperçu
OSINT Rookie
OSINT Industries
50 points
🔍 Aperçu
Intro Chinese OSINT
Hacktoria
Certificate of Competence
🔍 Aperçu
CTF ENEDIS Inter-Écoles
HackTheBox
12e/34 équipes · 15/20 challenges · 6600 pts · 28/11/2025
🔍 Aperçu
Hates Challenge Finisher
Hates Challenge Finisher
OsintForFun
✓ Vérifier
CTF Canéléa 2025 Finisher
CTF Canéléa 2025 Finisher
OsintForFun
✓ Vérifier
OSINT Practical Basics
OSINT Practical Basics
OsintForFun
✓ Vérifier
GNOSINT 2025 Finisher
GNOSINT 2025 Finisher
OsintForFun
ADOPTION 2026-FINISHER
ADOPTION 2026-FINISHER
OsintForFun
✓ Vérifier
EFREI Generative AI Basics
Generative AI Basics
EFREI Paris
// ctf team

Team Arlequins

Escouade OSINT réunie pour les CTF. Quatre joueurs, une méthode, une seule règle : ne jamais lâcher une piste avant de l'avoir vidée.

Wald
Waldmoi

C'est le gars : s'il est fatigué, faut pas trop lui demander. Mais le matin, avec un café, les flags se mettent à tomber. Il enchaîne les résolutions à la foulée. Parfois il ne parle pas, mais discrètement il sait où regarder. Il révèle des endroits bien cachés, en mode géoloc affûté.

Pioxy
Pioxy

C'est la pile électrique : jamais fatigué, toujours en pratique. S'il tombe, c'est direct devant le PC. Il trouve plein d'identités, vite fait bien fait.

Magikarp
Magikarp

Il débarque, sûr de lui, déroule son exposé sans ennui. Il chope le flag, discret dans le noir. Drop the mic, il repart sans dire au revoir.

MrW3ST
MrW3ST

C'est l'archiviste : un fragment de mémoire, un bruit qui persiste. Parfois il ne cherche pas, il l'a déjà en tête. Il active juste la réponse toute prête.

🐆 1er Speedrun · Tacosint 6e / 202 équipes · Tacosint 🥈 2e · Bleuet CTF 2026 🥉 Top 3 · Cybernight EFREI
// Tacosint : L'appel de la forêt

Notre première grande sortie ensemble : le CTF Tacosint : L'appel de la forêt, une aventure OSINT de plusieurs jours organisée par Tacosint.

6e / 202
Classement général
5220
Points
3
Erreurs
🐆 1er
Classement speedrun
46h09m01s
Temps speedrun

Sur plus de 30 équipes ayant terminé la trame principale, seulement 4 ont réussi à finir dès le premier week-end. On en fait partie. Un léger goût d'inachevé de ne pas être montés sur le podium général, mais cette expérience nous a fait progresser en rigueur et en méthode. On reviendra plus forts sur le prochain CTF.

Team Arlequins - CTF Tacosint Team Arlequins - CTF Tacosint Team Arlequins - CTF Tacosint

Merci à toute l'équipe Tacosint pour l'organisation et la qualité du CTF. Merci également aux partenaires Oscar Zulu Osint Crew, Hack'Olyte et BadgeForge.
Team Arlequins, prête pour la suite. 🃏

// autre équipe · Bleuet CTF 2026

Notre tout premier podium, décroché sous le nom 404 Job Not Found — devenu depuis Team Arlequins : 2e place au Bleuet CTF 2026, en une seule journée, flag final rendu avant que la plupart des équipes aient fini leur café. Merci à Bleuet de France et à AEGE pour l'organisation et la qualité des épreuves.

2e
Classement Bleuet CTF 2026
1 jour
Durée
🕵️ 404 Job Not Found
Score final Bleuet CTF 2026 - 404 Job Not Found
// write-ups

Write-ups CTF & OSINT

Challenges CTF analysés étape par étape : OSINT, stéganographie, GEOINT, dark web… Des méthodes reproductibles, pas de magie.

OSINT Industries

Found the HACKER
Osint Industries
Found the HACKER
Attribuer l’auteur d’un message de forum cybercriminel de 2018 via corrélation OSINT inter-plateformes.
GRU Foreign Operations
Osint Industries
GRU Foreign Operations
Identifier une défection russe, la date et le lieu d’une opération clandestine, ainsi qu’un véhicule observ...
On The Traces of the Silk Road Black Market
Osint Industries
On The Traces of the Silk Road Black Market
Identifier le lieu d’une fête d’anniversaire en 2010 liée à Ross Ulbricht et déduire le jour et le mois de ...
Operation LOCKERGOGA
Osint Industries
Operation LOCKERGOGA
Identifier le véhicule lié à un cybercriminel recherché par Europol via des sources OSINT publiques.
DEPPIX
Osint Industries
DEPPIX
Identifier des informations à partir d’un billet d’avion fortement pixelisé.
Operation FSB - 1/2/3
Osint Industries
Operation FSB - 1/2/3
Série de trois challenges OSINT basés sur des données publiques liées à une fuite FSB : identification de d...
The Benarroch File
Osint Industries
The Benarroch File
Identifier la dernière adresse connue en 2015 d’un individu mentionné dans une notice rouge Interpol à l’ai...
THE HADJEJ FILE
Osint Industries
THE HADJEJ FILE
Identifier une adresse email potentiellement liée à une cible figurant sur une Red Notice Interpol.
HOLEHE & THE SECRET EMAIL
Osint Industries
HOLEHE & THE SECRET EMAIL
Identifier l’email public du créateur de Holehe et retrouver la date exacte de création du compte.
FIND THE MASKED MAN
Osint Industries
FIND THE MASKED MAN
Identifier une station de métro parisienne à partir d’indices visuels et d’une photo masquée.

Cybernight 2025

Globe-Trotter [1/3]:Plantastique Revival
Cybernight2025
Globe-Trotter [1/3]:Plantastique Revival
Identifier un lieu à partir d’une simple scène du quotidien et retrouver le prix exact d’une glace.
Globe-Trotter [2/3]:Ondes internationales
Cybernight2025
Globe-Trotter [2/3]:Ondes internationales
Identifier un lieu à partir d’une simple photo et identifier une archive de 1997
Globe-Trotter [3/3] — Sur les flots
Cybernight2025
Globe-Trotter [3/3] — Sur les flots
Analyse d’une vidéo maritime pour identifier un navire, son port d’attache et l’entreprise propriétaire.
OSS 118–218
Cybernight2025
OSS 118–218
Analyse d'un audio en russe pour identifier un complice à partir d'un numéro DTMF et d'un identifiant d'ent...
Casting
Cybernight2025
Casting
Analyse OSINT d'un faux site de casting : sitemap, réseaux sociaux et pivots personnels pour accéder aux ré...
MDR – Musique oubliée
Cybernight2025
MDR – Musique oubliée
Un post, une playlist, une série culte. Retrouver la musique et l'épisode.
Secret Story
Cybernight2025
Secret Story
Un pseudo, des réseaux liés et un mot de passe laissé en clair dans un commit GitHub.
Beat it
Cybernight2025
Beat it
Identifier et reconstruire des Spotify Codes cachés dans une image pour extraire un message secret.
Procédure de drapeau
Cybernight2025
Procédure de drapeau
Identifier un message dissimulé dans un document PDF décrivant la procédure de conception d’un drapeau.
The Sun's Language
Cybernight2025
The Sun's Language
Extraire un message caché via des micro-variations du canal rouge entre deux images quasi identiques.

HackDay 2026

Anonymous Spotted Number
HackDay2026
Anonymous Spotted Number
Trouver le produit le plus courant associé à un ASN via Shodan.
Cryptic Profile
HackDay2026
Cryptic Profile
Relier un profil de forum à une activité crypto pour identifier une transaction Ethereum et un domaine ENS.
EDGAR ?
HackDay2026
EDGAR ?
Exploiter la base EDGAR de la SEC pour retrouver la valeur estimée d’une action après le dépôt d’un brevet.
Patent-stealer…
HackDay2026
Patent-stealer…
Identifier l’inventeur japonais d’un brevet antérieur en analysant les citations d’un brevet américain.
Y2K Bug Hunting
HackDay2026
Y2K Bug Hunting
Retrouver la date de publication d’un brevet lié au bug de l’an 2000.
Deep Filter
HackDay2026
Deep Filter
Analyser les filtres PNG pour extraire un message caché dans les données d’image.
Polyglot
HackDay2026
Polyglot
Extraire un contenu caché dans un fichier PDF polyglotte (PDF + ZIP) pour récupérer le flag.
Secret Room
HackDay2026
Secret Room
Explorer une scène Blender pour retrouver un message caché en trois mots dans une pièce secrète.
The Glitch in the Matrix
HackDay2026
The Glitch in the Matrix
Extraire un message caché dans les bits LSB du canal rouge avec une obfuscation XOR.
Wait a Bit...
HackDay2026
Wait a Bit...
Extraire un message caché dans un binaire via un encodage add/nop puis décoder en ASCII.
Where are you ? Where are you ? Where are you ?
HackDay2026
Where are you ? Where are you ? Where are you ?
Retrouver une adresse cachée dans une image en exploitant la position des mots.
// enquêtes

Enquêtes

Au-delà des CTF, certains sujets méritent une vraie enquête de terrain : recoupement de sources ouvertes, attribution, chronologie des faits. Pas de flag à la fin, juste la satisfaction de comprendre comment on arrive à une réponse.

// projects

Projects

Des outils que je code pour mes propres enquêtes OSINT, partagés en open source.

Illustration Petit Poucet

🪨 Petit Poucet

Voir le repo

Userscript OSINT qui cartographie, en temps réel, ta couverture Google Street View pendant une enquête géolocalisée. Comme le petit garçon du conte qui sème des cailloux blancs pour retrouver son chemin, le script sème un point GPS à chaque nouveau panorama visité, pour savoir quelles rues sont déjà vues, lesquelles restent à explorer, et où revenir vérifier un détail.

Traçage automatiqueDès l'activation du REC, chaque panorama visité (position, ID, horodatage) s'affiche en direct sur une mini-carte Leaflet incrustée dans Google Maps.
Zones à re-checkerPose un marqueur avec une note et un rayon d'alerte : alerte visuelle automatique quand tu repasses à proximité.
Multi-projets & exportSépare tes traces par enquête, exporte en JSON (réimportable, fusion sans doublons) ou KML (Google Earth).
100% localToutes les données restent dans le localStorage du navigateur : rien n'est envoyé à un serveur externe.
Userscript Google Street View Leaflet GEOINT
Panneau Petit Poucet actif dans Google Street View
Le panneau actif dans Street View : mini-carte, trace bleue des rues parcourues, zone rouge à re-checker.
Visualiseur autonome Petit Poucet
Le visualiseur autonome (petit-poucet-viewer.html), pour relire une couverture complète après coup.
Illustration XCrowler

🐦‍⬛ XCrowler

Voir le repo

Userscript OSINT qui collecte les tweets visibles sur la timeline d'un compte X (Twitter), directement depuis le navigateur, avec un rythme de défilement humain pour éviter le rate-limit de la plateforme. Utile pour l'archivage, la veille ou l'analyse de discours avant qu'un compte ne supprime son contenu.

Extraction en continuID, auteur, date, contenu, statistiques, médias et statut retweet de chaque tweet, capturés au fil du scroll.
Pacing humain & anti rate-limitDélais aléatoires entre chaque scroll, détection du mur de rate-limit et reprise automatique avec backoff progressif.
Reprise automatiqueLa collecte redémarre seule après une pause ou un rechargement de page, sans perdre la progression.
Multi-comptes & 100% localUne collecte distincte par compte, filtrage par mot-clé/type, export JSON, rien n'est envoyé à un serveur externe.
Userscript X / Twitter SOCMINT Scraping
Illustration Avis à la carte

🗺️ Avis à la carte

Voir le repo

Userscript OSINT qui extrait tous les avis d'une fiche Google Maps (établissement, commerce, lieu) directement depuis la page, avec filtrage par mot-clé et par note, et export JSON. Pensé pour la vérification de réputation, l'étude de discours ou la revue de conformité.

Scroll intelligentDétecte le vrai conteneur scrollable du panneau d'avis et s'arrête automatiquement quand plus rien ne se charge.
Dépliage des avis tronquésClique automatiquement sur « afficher plus » pour récupérer le texte complet des avis longs.
Filtrage livePar mot-clé (contenu ou auteur) et par note minimale, en direct pendant la collecte.
100% localExport JSON horodaté nommé d'après le lieu, aucune donnée envoyée à un serveur tiers.
Userscript Google Maps Réputation Scraping

D'autres outils arrivent

Cette section grandira au fil de mes prochains scripts OSINT 👀

// contact

Contact

En recherche d'une opportunité en OSINT, Cyber Threat Intelligence ou Threat Hunting. DM ouverts.