Hello, je suisLEBONIBAKLA
Ingénieur en Génie Numérique (Bac+5), je possède une double expertise technique en Cybersécurité offensive et en Intelligence Artificielle. J'ai développé une solide capacité à structurer et vulgariser des sujets complexes à travers la rédaction de rapports d'audit détaillés, de write-ups techniques (HTB, CTF) et l'accompagnement d'équipes de développement sur des sujets de sécurisation des API.
root@ph03n1x:~# nmap -sV target # Scanning... PORT STATE SERVICE 443/tcp open https 22/tcp open ssh 8080/tcp open api-rest root@ph03n1x:~#

À propos
Ingénieur en Génie Numérique (Bac+5), double expertise Cybersécurité offensive & IA appliquée.
Ingénieur en Génie Numérique (Bac+5), je possède une double expertise technique en Cybersécurité offensive et en Intelligence Artificielle. J'ai développé une solide capacité à structurer et vulgariser des sujets complexes à travers la rédaction de rapports d'audit détaillés, de write-ups techniques (HTB, CTF) et l'accompagnement d'équipes de développement sur des sujets de sécurisation des API.
Passionné par la transmission de connaissances, je mets à profit ma maîtrise des outils d'IA générative, des environnements Cloud et des méthodologies de pentesting pour créer des supports pédagogiques innovants.
🎯 Centres d'intérêt
🌍 Langues
- 🇫🇷FrançaisCourant — rédaction / formation
- 🇬🇧AnglaisOpérationnel — lecture technique / rapports
Compétences techniques
Maîtrise opérationnelle des outils d'audit, de développement et d'IA — du pentesting au DevSecOps.
Cybersécurité & Audit
- Pentesting (Web, API, AD)85%
- ISO 27001 / NIST / RGPD80%
- Analyse de vulnérabilités85%
- Digital Forensics75%
- Bug Bounty (YesWeHack)70%
- Supervision SOC70%
Intelligence Artificielle
- Fondamentaux Machine Learning75%
- IA générative (ChatGPT, Claude, Copilot)85%
- Sécurité appliquée à l'IA80%
- Automatisation & analyse de données80%
Développement & Scripting
- Python85%
- Bash80%
- JavaScript / Node.js75%
- Automatisation de tâches85%
Outils & Environnements
- Burp Suite85%
- Metasploit80%
- Docker80%
- Git / CI-CD80%
- Cloud Computing75%
- Linux / Admin système85%
Certifications
Des reconnaissances officielles en management de la sécurité, pentesting et IA.
ISO/IEC 27001:2022
SkillFront
Norme de management de la sécurité de l'information
Certified Cybersecurity Technician (CCT)
EC-Council
Technicien certifié en cybersécurité
ID: 308246
Ethical Hacking Essentials (EHE / NDE / DFE)
EC-Council
Fondamentaux de l'hacking éthique, défense réseau et forensics
Intelligence Artificielle Au Quotidien
Orange Digital Center • Coursera
Applications pratiques de l'IA générative
API Penetration Testing
APIsec University
Tests d'intrusion spécialisés sur les API
Linux & Python Scripting for DevOps
Coursera
Scripting Linux/Python pour pipelines DevOps
Expérience & Réalisations
CTF internationaux, compromission de machines HTB, projets pédagogiques et terrain.
TraceBash CTF 2026 — Top 18% (Solo)
Compétition Internationale
- ▸Participation en solo (team TH3 PH03N1X) sur 24 heures, plus de 2 200 joueurs.
- ▸Classé 205ᵉ sur 1 382 équipes (top 18%) avec 1 200 points et 12 challenges résolus.
- ▸Démonstration d'une grande capacité d'analyse et de résolution de problèmes en temps limité.
Hack The Box Enterprise — Compromission de machines
HTB Meetup Yaoundé
- ▸Machine Reactor : accès initial via web, énumération SQLite, réutilisation de credentials, privesc via abus du service Node.js Inspector (RCE).
- ▸Machine Connected : exploitation d'une SQLi (CVE-2025-57819) sur FreePBX, RCE via Cron, abus du démon incrond, empoisonnement DAHDI pour un accès root définitif.
- ▸Rédaction et publication de write-ups détaillant les chaînes d'attaque et les remédiations.
Conception de Modules Pratiques sur la Sécurité des API
Projet pédagogique & technique
- ▸Conduite de tests d'intrusion sur environnements vulnérables (CRAPI, VAPI, DVGA) et rédaction de rapports détaillés.
- ▸Accompagnement pédagogique des équipes dev : présentation des risques (BOLA, injections, IDOR), ateliers de correction collaborative.
- ▸Élaboration de fiches de bonnes pratiques pour la sécurisation des API REST/GraphQL.
Automatisation & Infrastructure (DevOps & Cloud)
Projet technique
- ▸Conception de pipelines CI/CD sécurisés (Jenkins, GitHub Actions) intégrant des scans de vulnérabilités (DevSecOps).
- ▸Déploiement d'infrastructures via Infrastructure as Code (Terraform) sur Cloud — environnements hybrides.
Développeur Backend & Sécurité (Stage)
PRAS System — Startup IoT • Sangmélima, Cameroun
- ▸Participation au développement de services backend et à l'audit de sécurité des API REST.
- ▸Formation interne des développeurs aux bonnes pratiques de codage sécurisé.
Diplôme d'Ingénieur en Génie Numérique (Bac+5)
Université Inter-États Congo-Cameroun (ESIGN) • Sangmélima, Cameroun
- ▸FORMATION alliant développement, réseaux, cybersécurité, IA et data science, elle façonne des Ingénieurs-Entrepreneurs : des experts capables de créer des produits numériques intelligents, de sécuriser les infrastructures et de bâtir les entreprises qui les portent.
Projets GitHub
Dépôts publics — applications, scripts d'automatisation et démonstrations de sécurité. Compteurs mis à jour en direct via l'API GitHub.
Food-App
Application web complète de livraison de nourriture développée avec React JS, Node.js, Express, MongoDB et Stripe. Navigation des menus, gestion du panier, suivi des commandes.
devops-pipelines
Pipelines CI/CD et automatisation DevOps — chaînes d'intégration et de livraison continue avec scans de sécurité intégrés.
BLOG-API
API backend complète pour la gestion d'un blog — authentification, CRUD, persistance, conçue avec Python.
Water-Pipe-Leak-Detection-System
Système IoT de détection précoce des fuites d'eau dans les canalisations domestiques et industrielles pour éviter les pertes et dégâts matériels.
FastAPI-Todo-Secure
API Todo durcie développée avec FastAPI — authentification, validation, bonnes pratiques de sécurisation.
Freecodecamp-Data-Analysis-with-Python
Projets d'analyse de données réalisés dans le cadre du parcours Data Analysis with Python de freeCodeCamp.
chatappreel
Application de chat en temps réel — frontend et backend JavaScript/Node.js avec gestion des WebSockets.
Vidéos YouTube
Démos, vulgarisation cybersécurité & IA — retours d’expérience en vidéo. La vidéo à la une traite du même sujet que l’article Medium présent dans le blog.
Pourquoi votre pentest annuel n'a RIEN VU sur votre IA — Démonstration LIVE
ZEROLUME · SALLE DE GUERRE · PILIER 4 · ZÉRO TERMINAL — Même sujet que l’article Medium
Même sujet que l'article Medium : pourquoi votre pentest annuel est aveugle à votre IA — démonstrations LIVE d'injection → exfiltration et de RAG empoisonné, chiffres Cobalt 2026, EU AI Act et checklist.
🎬 Dans cette vidéo
10 chapitres · même plan que l’article
- ▸DÉMO 01 : injection → exfiltration CRM (14 outils, 0 alerte)
- ▸DÉMO 02 : RAG empoisonné — 3 docs / 12 847 suffisent
- ▸Chiffres Cobalt 2026 : 32% vs 12% & 3× plus de risques
- ▸EU AI Act Art. 9/15/43 + checklist 7 points prestataire
Write-ups & Articles
Retours d'expérience sur les CTF, machines HTB et bonnes pratiques de sécurité — dont l'article ZEROLUME avec PDF ORIGINAL indexé.
Pourquoi votre pentest annuel n'a RIEN VU sur votre IA
Votre rapport est vert. Toutes les cases sont cochées. Et pourtant, il n'a testé aucune de vos vulnérabilités IA. Pourquoi le pentest classique est aveugle à l'IA — démonstrations LIVE, chiffres Cobalt 2026, EU AI Act et checklist en 7 points.
TraceBash CTF 2026 — Récit d'un top 18% en solo
24 heures de compétition, 12 challenges résolus, 1200 points et un top 18% mondial. Retour d'expérience sur ma participation en solo à TraceBash CTF 2026 sous le pseudo TH3 PH03N1X.
HTB Connected — SQLi sur FreePBX jusqu'à l'accès root (CVE-2025-57819)
Write-up de la machine Connected de Hack The Box. Exploitation d'une injection SQL (CVE-2025-57819) sur FreePBX, exécution de commandes via Cron, abus du démon incrond et empoisonnement DAHDI pour un accès root définitif.
Me contacter
Ouvert aux opportunités en cybersécurité, pentesting, formation et collaboration open-source.
Une idée à sécuriser ?
Pour un audit, un accompagnement DevSecOps, une mission pentest ou un projet de sécurité offensive, je réponds rapidement et de manière professionnelle.
- ✉️
Email
lebonilionel@gmail.com
- 📞
Téléphone
+237 658 704 191
- 📍
Localisation
Yaoundé, Cameroun
Formulaire de contact
Remplis ces champs et je te répondrai rapidement.
visitor@ph03n1x:~$ contact --hire # ➜ Disponible pour vos projets de sécurité 🔥 visitor@ph03n1x:~$