// SYSTEM ONLINE — TH3 PH03N1X

Hello, je suisLEBONIBAKLA

>

Ingénieur en Génie Numérique (Bac+5), je possède une double expertise technique en Cybersécurité offensive et en Intelligence Artificielle. J'ai développé une solide capacité à structurer et vulgariser des sujets complexes à travers la rédaction de rapports d'audit détaillés, de write-ups techniques (HTB, CTF) et l'accompagnement d'équipes de développement sur des sujets de sécurisation des API.

SOCDEVSECOPSPENTESTINGBUG BOUNTYAIDATA ANALYST
root@ph03n1x:~# nmap -sV target
# Scanning...
PORT     STATE  SERVICE
443/tcp  open   https
22/tcp   open   ssh
8080/tcp open   api-rest
root@ph03n1x:~# 
LEBONI BAKLA Lionel — Th3 ph03n1x
ONLINE
SYSTEM STATUS LIVE
🛡️
SOC // SECURITY OPERATIONS CENTER
24/7 MONITORING • TIER 1 — TIER 3 • SIEM / EDR / TI
ARMED
ANALYSTS ON DUTY03 / 05
ACTIVE ALERTS07
MTTR12m
SIEM / EDR● OPERATIONAL
TIER 1TRIAGE
TIER 2INVESTIGATION
TIER 3HUNTING
⌄
INCOMING SIGNAL // ABOUT
<about/>

À propos

Ingénieur en Génie Numérique (Bac+5), double expertise Cybersécurité offensive & IA appliquée.

Ingénieur en Génie Numérique (Bac+5), je possède une double expertise technique en Cybersécurité offensive et en Intelligence Artificielle. J'ai développé une solide capacité à structurer et vulgariser des sujets complexes à travers la rédaction de rapports d'audit détaillés, de write-ups techniques (HTB, CTF) et l'accompagnement d'équipes de développement sur des sujets de sécurisation des API.

Passionné par la transmission de connaissances, je mets à profit ma maîtrise des outils d'IA générative, des environnements Cloud et des méthodologies de pentesting pour créer des supports pédagogiques innovants.

🎯 Centres d'intérêt

Conception pédagogiqueVulgarisation techniqueIA générativeCybersécurité offensiveVeille technologiqueRédaction éducativeCompétitions CTFSerious games

🌍 Langues

  • 🇫🇷
    Français
    Courant — rédaction / formation
  • 🇬🇧
    Anglais
    Opérationnel — lecture technique / rapports
INCOMING SIGNAL // SKILLS
<skills/>

Compétences techniques

Maîtrise opérationnelle des outils d'audit, de développement et d'IA — du pentesting au DevSecOps.

🛡️
CLASS // CYB
CAPABILITY // SHIELD

Cybersécurité & Audit

  • Pentesting (Web, API, AD)85%
  • ISO 27001 / NIST / RGPD80%
  • Analyse de vulnérabilités85%
  • Digital Forensics75%
  • Bug Bounty (YesWeHack)70%
  • Supervision SOC70%
EXPLORE TRAINING →
🧠
CLASS // INT
CAPABILITY // BRAIN

Intelligence Artificielle

  • Fondamentaux Machine Learning75%
  • IA générative (ChatGPT, Claude, Copilot)85%
  • Sécurité appliquée à l'IA80%
  • Automatisation & analyse de données80%
EXPLORE TRAINING →
💻
CLASS // DÉV
CAPABILITY // CODE

Développement & Scripting

  • Python85%
  • Bash80%
  • JavaScript / Node.js75%
  • Automatisation de tâches85%
EXPLORE TRAINING →
🛠️
CLASS // OUT
CAPABILITY // TOOLS

Outils & Environnements

  • Burp Suite85%
  • Metasploit80%
  • Docker80%
  • Git / CI-CD80%
  • Cloud Computing75%
  • Linux / Admin système85%
EXPLORE TRAINING →
INCOMING SIGNAL // CERTIFICATIONS
<certifications/>

Certifications

Des reconnaissances officielles en management de la sécurité, pentesting et IA.

ISO
CRED // ISODécembre 2025
CREDENTIAL // ISO
ISO
Décembre 2025

ISO/IEC 27001:2022

SkillFront

Norme de management de la sécurité de l'information

VERIFY CREDENTIAL →
CCT
CRED // CCTMars 2024 – Mars 2026
CREDENTIAL // CCT
CCT
Mars 2024 – Mars 2026

Certified Cybersecurity Technician (CCT)

EC-Council

Technicien certifié en cybersécurité

ID: 308246

VERIFY CREDENTIAL →
EHE
CRED // EHEMars 2024
CREDENTIAL // EHE
EHE
Mars 2024

Ethical Hacking Essentials (EHE / NDE / DFE)

EC-Council

Fondamentaux de l'hacking éthique, défense réseau et forensics

VERIFY CREDENTIAL →
AI
CRED // AIJanvier 2026
CREDENTIAL // AI
AI
Janvier 2026

Intelligence Artificielle Au Quotidien

Orange Digital Center • Coursera

Applications pratiques de l'IA générative

VERIFY CREDENTIAL →
API
CRED // APIMai 2025 – Mai 2028
CREDENTIAL // API
API
Mai 2025 – Mai 2028

API Penetration Testing

APIsec University

Tests d'intrusion spécialisés sur les API

VERIFY CREDENTIAL →
OPS
CRED // OPSDécembre 2025
CREDENTIAL // OPS
OPS
Décembre 2025

Linux & Python Scripting for DevOps

Coursera

Scripting Linux/Python pour pipelines DevOps

VERIFY CREDENTIAL →
INCOMING SIGNAL // EXPERIENCE
<experience/>

Expérience & Réalisations

CTF internationaux, compromission de machines HTB, projets pédagogiques et terrain.

🚩

TraceBash CTF 2026 — Top 18% (Solo)

Compétition Internationale

27 Juin 2026
  • ▸Participation en solo (team TH3 PH03N1X) sur 24 heures, plus de 2 200 joueurs.
  • ▸Classé 205ᵉ sur 1 382 équipes (top 18%) avec 1 200 points et 12 challenges résolus.
  • ▸Démonstration d'une grande capacité d'analyse et de résolution de problèmes en temps limité.
#OSINT#Crypto#Forensics#Misc
🟩

Hack The Box Enterprise — Compromission de machines

HTB Meetup Yaoundé

Juin 2026
  • ▸Machine Reactor : accès initial via web, énumération SQLite, réutilisation de credentials, privesc via abus du service Node.js Inspector (RCE).
  • ▸Machine Connected : exploitation d'une SQLi (CVE-2025-57819) sur FreePBX, RCE via Cron, abus du démon incrond, empoisonnement DAHDI pour un accès root définitif.
  • ▸Rédaction et publication de write-ups détaillant les chaînes d'attaque et les remédiations.
#Web#RCE#SQLi#Privesc#CVE-2025-57819
⚡

Conception de Modules Pratiques sur la Sécurité des API

Projet pédagogique & technique

Janvier 2025 – Juin 2025
  • ▸Conduite de tests d'intrusion sur environnements vulnérables (CRAPI, VAPI, DVGA) et rédaction de rapports détaillés.
  • ▸Accompagnement pédagogique des équipes dev : présentation des risques (BOLA, injections, IDOR), ateliers de correction collaborative.
  • ▸Élaboration de fiches de bonnes pratiques pour la sécurisation des API REST/GraphQL.
#CRAPI#VAPI#DVGA#BOLA#IDOR#REST#GraphQL
⚡

Automatisation & Infrastructure (DevOps & Cloud)

Projet technique

Septembre 2025 – Décembre 2025
  • ▸Conception de pipelines CI/CD sécurisés (Jenkins, GitHub Actions) intégrant des scans de vulnérabilités (DevSecOps).
  • ▸Déploiement d'infrastructures via Infrastructure as Code (Terraform) sur Cloud — environnements hybrides.
#Jenkins#GitHub Actions#DevSecOps#Terraform#IaC
💼

Développeur Backend & Sécurité (Stage)

PRAS System — Startup IoT • Sangmélima, Cameroun

Mai 2023 – Août 2023
  • ▸Participation au développement de services backend et à l'audit de sécurité des API REST.
  • ▸Formation interne des développeurs aux bonnes pratiques de codage sécurisé.
#Backend#API REST#Audit#Secure coding
🎓

Diplôme d'Ingénieur en Génie Numérique (Bac+5)

Université Inter-États Congo-Cameroun (ESIGN) • Sangmélima, Cameroun

2020 – 2025
  • ▸FORMATION alliant développement, réseaux, cybersécurité, IA et data science, elle façonne des Ingénieurs-Entrepreneurs : des experts capables de créer des produits numériques intelligents, de sécuriser les infrastructures et de bâtir les entreprises qui les portent.
#Génie Numérique#Bac+5
INCOMING SIGNAL // PROJECTS
<projects/>

Projets GitHub

Dépôts publics — applications, scripts d'automatisation et démonstrations de sécurité. Compteurs mis à jour en direct via l'API GitHub.

MISSION // JAV
MISSION LOG // JAVASCRIPT

Food-App

Application web complète de livraison de nourriture développée avec React JS, Node.js, Express, MongoDB et Stripe. Navigation des menus, gestion du panier, suivi des commandes.

JavaScript
★ …⑂ …

EXPLORE REPOSITORY →
MISSION // JAV
MISSION LOG // JAVASCRIPT

devops-pipelines

Pipelines CI/CD et automatisation DevOps — chaînes d'intégration et de livraison continue avec scans de sécurité intégrés.

JavaScript
★ …⑂ …

EXPLORE REPOSITORY →
MISSION // PYT
MISSION LOG // PYTHON

BLOG-API

API backend complète pour la gestion d'un blog — authentification, CRUD, persistance, conçue avec Python.

Python
★ …⑂ …

EXPLORE REPOSITORY →
MISSION // C++
MISSION LOG // C++

Water-Pipe-Leak-Detection-System

Système IoT de détection précoce des fuites d'eau dans les canalisations domestiques et industrielles pour éviter les pertes et dégâts matériels.

C++
★ …⑂ …

EXPLORE REPOSITORY →
MISSION // PYT
MISSION LOG // PYTHON

FastAPI-Todo-Secure

API Todo durcie développée avec FastAPI — authentification, validation, bonnes pratiques de sécurisation.

Python
★ …⑂ …

EXPLORE REPOSITORY →
MISSION // JUP
MISSION LOG // JUPYTER NOTEBOOK

Freecodecamp-Data-Analysis-with-Python

Projets d'analyse de données réalisés dans le cadre du parcours Data Analysis with Python de freeCodeCamp.

Jupyter Notebook
★ …⑂ …

EXPLORE REPOSITORY →
MISSION // JAV
MISSION LOG // JAVASCRIPT

chatappreel

Application de chat en temps réel — frontend et backend JavaScript/Node.js avec gestion des WebSockets.

JavaScript
★ …⑂ …

EXPLORE REPOSITORY →
INCOMING SIGNAL // VIDEOS
<videos/>

Vidéos YouTube

Démos, vulgarisation cybersécurité & IA — retours d’expérience en vidéo. La vidéo à la une traite du même sujet que l’article Medium présent dans le blog.

▶ Vidéo à la uneYouTube↗ Article Medium associé

Pourquoi votre pentest annuel n'a RIEN VU sur votre IA — Démonstration LIVE

ZEROLUME · SALLE DE GUERRE · PILIER 4 · ZÉRO TERMINAL — Même sujet que l’article Medium

Même sujet que l'article Medium : pourquoi votre pentest annuel est aveugle à votre IA — démonstrations LIVE d'injection → exfiltration et de RAG empoisonné, chiffres Cobalt 2026, EU AI Act et checklist.

🎬 Dans cette vidéo

10 chapitres · même plan que l’article

  • ▸DÉMO 01 : injection → exfiltration CRM (14 outils, 0 alerte)
  • ▸DÉMO 02 : RAG empoisonné — 3 docs / 12 847 suffisent
  • ▸Chiffres Cobalt 2026 : 32% vs 12% & 3× plus de risques
  • ▸EU AI Act Art. 9/15/43 + checklist 7 points prestataire
$ yt-dlp https://youtu.be/mWfH8rF3Vak --learn

🔔 Ne rien manquer

Abonne-toi et active la cloche pour les prochaines vidéos et live-coding.

▶ YouTube
INCOMING SIGNAL // CONTACT
<contact/>

Me contacter

Ouvert aux opportunités en cybersécurité, pentesting, formation et collaboration open-source.

Une idée à sécuriser ?

Pour un audit, un accompagnement DevSecOps, une mission pentest ou un projet de sécurité offensive, je réponds rapidement et de manière professionnelle.

  • ✉️

    Email

    lebonilionel@gmail.com

  • 📞

    Téléphone

    +237 658 704 191

  • 📍

    Localisation

    Yaoundé, Cameroun

Formulaire de contact

Remplis ces champs et je te répondrai rapidement.

visitor@ph03n1x:~$ contact --hire
# ➜ Disponible pour vos projets de sécurité 🔥
visitor@ph03n1x:~$