Étudiant en Master Cybersécurité · EPITA, Paris
Sajjit Soti
Étudiant en dernière année de Master Cybersécurité à l'EPITA Paris, à la recherche d'un stage de fin d'études de 6 mois en cybersécurité. Expérience pratique en sécurité offensive, opérations défensives, gouvernance & conformité, et architecture de sécurité Cloud. Mon parcours d'ingénieur full-stack et de chef de projet m'apporte une approche concrète pour transformer les constats de sécurité en correctifs applicables — et pour communiquer les risques clairement à des interlocuteurs non techniques.
À propos
Mon parcours vers la cybersécurité est parti de l'autre côté de la barrière — en construisant et en livrant des applications web en tant qu'ingénieur full-stack, puis en pilotant les équipes et les priorités derrière ces projets en tant que chef de projet. Ce parcours façonne la manière dont j'aborde la sécurité aujourd'hui : je ne me contente pas de signaler une vulnérabilité, je réfléchis à ce qu'il faut réellement pour la corriger dans un vrai code, avec un vrai délai, et une équipe qui a d'autres priorités aussi.
Ces deux dernières années, j'ai travaillé sur l'ensemble de la chaîne — écriture de règles de détection pour un SIEM, audit de ma propre infrastructure AWS, conduite d'un test d'intrusion complet ayant enchaîné quatorze failles jusqu'à l'exécution de code à distance, et configuration d'une plateforme d'identité alignée clause par clause sur l'ISO/IEC 27001. Je recherche actuellement un stage de fin d'études de six mois où je pourrai appliquer cette même approche pratique, orientée construction et test, aux problèmes concrets d'une équipe sécurité.
Localisation
Île-de-France, France — Ouvert à la mobilité
Langues
- Anglais — Bilingue
- Français — B1
Compétences
Sécurité Offensive
Sécurité Défensive & SOC
GRC & Conformité
Sécurité Cloud
IAM & Sécurité des Accès
SRE & Observabilité
Langages & Outils
Expérience
juil. 2026 – Présent
Développeur Full-Stack Freelance · Uply
Télétravail — France
- Développement et maintenance d'une SaaS bilingue (FR/EN) de réapprovisionnement pour un client direct en France : portails admin/client distincts, facturation PDF côté client, et migrations de schéma Supabase versionnées.
- Mise en place d'un workflow staging-first pour chaque évolution — branche dédiée, base de données de staging, preview Vercel, validation client — et gestion du cadrage et de la facturation directement avec le client pour chaque nouvelle demande.
sept. 2023 – août 2024
Chef de Projet · Eydean Inc.
Népal
- Conception et maintenance de scripts d'automatisation de déploiement en Python et de pipelines CI/CD pour l'infrastructure cloud, éliminant les étapes manuelles et garantissant une livraison continue et scalable des ressources de production.
- Suivi des KPI opérationnels via des tableaux de bord ERP afin d'identifier les goulots d'étranglement et de piloter l'amélioration continue des processus.
nov. 2022 – août 2023
Consultant IT · Kathmandu Metropolitan City
Népal
- Conception et optimisation de l'infrastructure IT on-premise ; documentation des architectures systèmes axées sur la résilience et la performance, facilitant le transfert de connaissances et la maintenabilité à long terme.
- Animation de formations sur la réponse aux incidents et la sensibilisation à la sécurité auprès de plus de 50 utilisateurs, couvrant la détection des menaces, les politiques de protection des données, les protocoles réseau et les procédures d'escalade.
août 2021 – oct. 2022
Stagiaire Développeur Web · Muse Zade
Népal
- Développement et déploiement d'applications web de production scalables avec Next.js ; gestion du versioning Git et des pipelines CI/CD, garantissant des déploiements automatisés fiables avec un minimum d'interruption.
- Coordination de cycles de tests rigoureux dans Jira, suivi systématique des anomalies et résorption de la dette technique avant chaque mise en production afin de garantir la qualité du code.
Projets
Cybersécurité
QR-SafeScan — Moteur anti-hameçonnage
Moteur anti-hameçonnage mobile pour QR codes : 27 heuristiques locales et une couche de consensus à 3 sources ; 100 % de précision/rappel sur notre jeu de validation, architecture privacy-first vérifiée sans rétention de données.
Lire l'étude de cas →
Test d'intrusion web
Pentest en boîte grise ayant enchaîné 14 vulnérabilités — cookies non signés, upload de fichier non restreint, injection SQL — jusqu'à l'exécution de code à distance et la compromission complète de la base de données.
Lire l'étude de cas →
Pipeline SIEM en temps réel
Conception d'un pipeline événementiel pour diffuser, enrichir et corréler les journaux réseau avec des renseignements sur les menaces en temps réel ; mise en place de règles d'alerte proactives et de tableaux de bord d'observabilité couvrant l'ensemble de la kill chain.
Lire l'étude de cas →
SOC Cloud auto-réparateur
Développement d'un auditeur cloud automatisé fonctionnant 24/7, détectant et corrigeant automatiquement les risques d'infrastructure AWS en temps réel — incluant la suppression instantanée des règles de pare-feu exposées et des politiques IAM trop permissives.
Lire l'étude de cas →
Plateforme SOC & Observabilité
Déploiement d'un SOC cloud et exécution de quatre attaques Red Team réelles, dont une règle personnalisée détectant l'énumération de noms d'utilisateur SSH dès la première tentative.
Lire l'étude de cas →
Architecture de sécurité Cloud pour la télémédecine
Conception d'une architecture cloud sécurisée conforme HIPAA avec isolation réseau, règles WAF, sauvegardes automatisées et contrôles d'accès IAM stricts pour les données de santé sensibles.
Lire l'étude de cas →
Gestion des identités et des accès
Configuration d'un environnement Okta Workforce Identity Cloud où chaque paramètre — mot de passe, MFA, sessions, posture des appareils — est rattaché à une clause précise de l'ISO/IEC 27001.
Lire l'étude de cas →
Projets clients — France

Uply — Plateforme de réapprovisionnement pour restaurants
Plateforme SaaS bilingue de gestion des approvisionnements pour restaurants, en production chez un vrai client en France : portails admin/client, facturation PDF côté client, et un schéma de base de données versionné. Développée et maintenue en continu.
Lire l'étude de cas →

Aura — Restaurant, Bar & Lounge
Site vitrine pour un restaurant/bar/lounge en Guadeloupe (Pointe-à-Pitre) — carte, galerie, horaires et localisation, livré avec le même durcissement des en-têtes de sécurité que ce site.
Voir le site →
Développement Web

Private Properties
Site d'annonces immobilières pour la vente de terrains et de propriétés au Népal.
Voir le site →

Global Electro Industries
Site vitrine produit pour Cervo, fabricant népalais de rubans électriques et de chauffe-eau.
Voir le site →

Avizone Aviation Nepal
Site institutionnel pour un prestataire d'affrètement d'avions d'affaires et de leasing d'aéronefs.
Voir le site →

Natural Fiber
Boutique en ligne de sacs en chanvre artisanaux.
Voir le site →

New Light Secondary School
Site d'information pour un établissement scolaire au Népal, couvrant admissions, actualités et événements.
Voir le site →
Formation
Master en Informatique — Cybersécurité
Diplôme: 2026
EPITA, Paris
Licence en Informatique — BSc (Hons) Computing
Diplôme: 2021
Islington College
Contact
À la recherche d'un stage de fin d'études de 6 mois en cybersécurité ou sécurité Cloud — discutons-en.
Téléphone
+33 7 66 43 38 22Localisation
Île-de-France, France (Ouvert à la mobilité)
GitHub
github.com/sajjitGitLab
gitlab.com/sajjit1