Portfolio — Montreuil, France

TimothéeColletBerthelot

Je construis des applications. J'apprends maintenant à les casser.

Formation
Epitech — Bachelor, spécialisation cybersécurité
En cours
BTS SIO option SLAM — session 2027
Diplômes
CAP Peintre en bâtiment, mention bien · Baccalauréat technologique
Statut
Micro-entrepreneur, statut actif
Recherche
Alternance en cybersécurité, rentrée 2027
Objectif
Master en intelligence artificielle — sécurité des modèles
01Parcours

Deuxième vie, deuxième année

Septembre 2026 : j'entre en deuxième année à Epitech, en spécialisation cybersécurité. Je traite cette date comme un début, pas comme la suite de quelque chose.

Avant, il y a eu le bâtiment. On y apprend une règle qui ne se théorise pas : une procédure de sécurité négligée ne met pas en danger celui qui la néglige, elle met en danger toute l'équipe. J'ai obtenu ce CAP avec mention, puis j'ai repris mes études en informatique sans cesser de travailler — les marchés, la restauration, les chantiers.

J'ai préparé un BTS SIO option SLAM au CNED, à distance et en parallèle d'un emploi ; je ne l'ai pas obtenu à la session 2026 et je me représente à la session 2027. En parallèle, j'ai construit et livré des applications complètes — iOS natif, web full-stack, IoT — pour des projets personnels et académiques.

Ce que je cherche maintenant : une alternance où la sécurité n'est pas une couche ajoutée à la fin, mais la contrainte de départ. Je sais concevoir, développer et livrer. J'apprends désormais à casser, pour savoir défendre.

2021 – 2026 · Passé

L'élan

Le bâtiment, les marchés, la restauration. Cinq années de travail qui ont financé les études.

  • CAP Peintre en bâtiment, mention bien
  • SST et formation au travail en hauteur
  • Un an sur les chantiers, en équipe
  • Deux ans sur les marchés parisiens
  • La sécurité apprise comme une discipline collective
Depuis septembre 2026 · Présent

La ligne de départ

Deuxième année à Epitech, spécialisation cybersécurité. Tout ce qui suit part d'ici.

  • Epitech — Bachelor 2, spécialisation cybersécurité
  • BTS SIO présenté à la session 2027
  • Micro-entreprise créée, premières missions à venir
  • Laboratoire personnel en construction
2027 – 2029 · Futur

Le cap

Une alternance en cybersécurité, puis un master en intelligence artificielle tourné vers la sécurité des modèles.

  • Alternance en cybersécurité, rentrée 2027
  • CompTIA Security+ et pratique offensive
  • Master en intelligence artificielle
  • Instrumentation sportive : vélo, natation, course
02Registre9 entrées

Neuf projets, aucun enjolivé

Six projets menés entre 2024 et 2026, et trois que j'ouvre ensuite autour de l'instrumentation sportive. Chaque entrée précise l'état réel, la pile technique et ce qui est consultable — ou ne l'est pas. Les projets annoncés sont marqués comme tels.

01 Mon Mental En cours

Application iOS mettant en relation psychologues et patients par appels audio et vidéo, avec un suivi du bien-être au quotidien. Un domaine où la donnée traitée est, par nature, parmi les plus sensibles qui soient : l'échange entre un patient et son praticien.

iOS natifSwiftAudio / VidéoDonnées de santé
02 Trouvaille En cours

Application et site de mise en relation, menés de bout en bout : modélisation des données, API backend en Node.js, interface React, mise en production sur un sous-domaine dédié.

Node.jsReactAPI RESTFull-stack
03 Zéro Trace En développement

Jeu vidéo d'ambiance cyberpunk construit autour d'un sujet sérieux : l'anonymat numérique et les traces que l'on laisse derrière soi. Le joueur y manipule les notions d'empreinte, d'exposition et de protection des données — un support de sensibilisation autant qu'un jeu.

Next.jsGame designTraces numériquesSensibilisation
04 Bracelet connecté Académique

Projet IoT mené en BTS SIO : un bracelet remontant des mesures en temps réel vers une application mobile. Chaîne complète capteur → transmission → application, et première confrontation concrète aux questions de fiabilité et d'intégrité d'une donnée en transit.

IoTCapteursMobileBTS SIO
05 Activités Jeunesse Terminé

Application web de gestion et d'organisation d'activités pour la jeunesse : inscription, mise en relation, planification d'événements. Architecture React côté client, Node.js côté serveur.

ReactNode.jsFull-stack
06 Affûteurs à Vélo Livré

Site pour une association d'affûtage à domicile en vélo. Commande simple, contrainte réelle : rester accessible et lisible pour un public non technique, sans dépendance inutile.

HTMLCSSJavaScriptAssociatif
07 Compteur vélo Planifié

Ordinateur de bord pour vélo : vitesse et cadence mesurées au capteur, position, enregistrement des sorties, affichage embarqué. Suite directe du bracelet connecté mené en BTS, avec trois contraintes en plus — fonctionner sous la pluie, sans réseau, et tenir sur batterie.

EmbarquéCapteursGPSAutonomie
08 Suivi de natation Planifié

Capteur porté au poignet en bassin : compter les longueurs et détecter les virages à partir du seul accéléromètre, puisque sous l'eau il n'y a ni satellite ni réseau. Le problème est entièrement un problème de traitement du signal — reconnaître un geste répété dans un flux bruité, sans référence extérieure.

EmbarquéAccéléromètreTraitement du signalÉtanchéité
09 Analyse de foulée Planifié

Course à pied : mesurer ce qu'une montre grand public ne donne pas — cadence réelle, temps de contact au sol, symétrie entre l'appui gauche et l'appui droit. Un capteur inertiel à la ceinture, et tout le travail se joue ensuite dans l'extraction des appuis à partir d'un signal accélérométrique bruité.

EmbarquéCentrale inertielleTraitement du signalBiomécanique
03Compétences

Ce que je sais faire. Et ce que je ne sais pas encore.

Déclaré au niveau réel. Ce qui est en cours d'acquisition est indiqué comme tel.

Développement mobile

Applications iOS natives, du cycle de vie de l'application aux appels audio et vidéo. Ma spécialité technique la plus aboutie.

SwiftSwiftUIUIKitXcode

Web & backend

Applications full-stack et API REST : modélisation, endpoints, authentification, mise en production.

JavaScriptReactNext.jsNode.jsPHPHTML / CSS

Données

Conception de schémas relationnels, écriture et optimisation de requêtes.

SQLMySQLPostgreSQLModélisation

Systèmes & outillage

Environnements Linux, conteneurisation, gestion de versions et travail en équipe projet.

LinuxDockerGitPythonAgile

Cybersécurité

En cours de formation. Spécialisation engagée à Epitech depuis la rentrée 2026 ; pratique offensive et défensive en construction, documentée au fil de son acquisition. Je préfère l'annoncer ainsi plutôt que de revendiquer un niveau que je n'ai pas encore.

En formationSécurité applicativeRéseaux
04Expérience

J'ai payé mes études avec mes mains

Cinq années de travail, menées pour partie en parallèle des études. Le bâtiment d'abord, le développement ensuite.

PériodePosteStructureDurée
en activitéDéveloppeur indépendantMicro-entreprise — prestations facturées
06.2025 – 09.2025Collaborateur, secteur du bâtimentSASU Voltaire, Paris4 mois
09.2023 – 08.2024Peintre en bâtimentBechet, Paris1 an
01.2023 – 07.2023Serveur polyvalentLes Carnivores, Paris7 mois
01.2021 – 12.2022Vendeur — fruits et légumes, puis fromagerieMarchés de Bastille et de Saint-Quentin, Paris2 ans
05Formation

Ce que j'ai obtenu, et ce que je repasse

Statut exact de chaque ligne. Rien d'annoncé comme acquis qui ne le soit pas.

PériodeIntituléÉtatPrécision
2026 — Epitech — Bachelor, spécialisation cybersécurité En cours Entrée en admission parallèle après le BTS
2024 – 2026 BTS SIO option SLAM — CNED Session 2027 Préparé à distance, en parallèle d'un emploi. Diplôme non obtenu à la session 2026 ; nouvelle présentation à la session 2027
2026 TOEIC Programmé Examen prévu en fin d'année
2023 – 2024 CAP Peintre en bâtiment — Éco campus du bâtiment Obtenu Vitry-sur-Seine · Mention bien
2023 – 2024 SST — Sauveteur secouriste du travail, travail en hauteur et échafaudage Obtenu Formations sécurité suivies dans le bâtiment
2019 – 2022 Baccalauréat technologique — Lycée polyvalent Le Rebours Obtenu Paris 13e
06Trajectoire

Ce que je fais d'ici 2028

Un plan daté vaut mieux qu'une déclaration d'intention. Voici le mien, tenu à jour.

ÉchéanceObjectifNature
2026 · T4TOEIC — certification du niveau d'anglaisCertification
2026 · T4Laboratoire personnel : réseau segmenté, machines virtuelles, journalisationPratique
2026 · T4Audit de ma propre empreinte numérique : reconnaissance en sources ouvertes, fermeture des comptes dormants, demandes d'effacement au titre du RGPDPratique
2027 · T1Pratique offensive régulière sur plateformes d'entraînementPratique
2027 · T1CompTIA Security+ — préparation puis examenCertification
2027 · T2BTS SIO option SLAM — nouvelle présentation, session 2027Diplôme
2027 · T3Entrée en alternance, troisième année de BachelorCursus
2027Banc d'essai sur l'injection de prompt indirecte, documenté publiquementPratique
2027Compteur vélo et suivi de natation : électronique embarquée et traitement du signalProjets personnels
2028Master en intelligence artificielle, orienté sécurité des modèlesCursus
07Axe de travail

On ne sécurise pas une IA comme une base de données

Je vise un master en intelligence artificielle. Non pour construire un modèle de plus, mais pour travailler sur ce qui se passe quand on l'attaque.

Un modèle de langage ne distingue pas nettement ses instructions des données qu'on lui donne à lire. Cette frontière absente est une surface d'attaque : un contenu récupéré sur le web, un document déposé par un utilisateur, un message dans une boîte de réception peuvent porter des instructions que le système exécutera comme si elles venaient de son propriétaire. C'est l'injection de prompt indirecte, et elle n'a pas d'équivalent propre dans la sécurité applicative classique — on ne l'échappe pas comme on échappe une requête SQL.

Le problème se durcit dès que le modèle est outillé : accès à une base, à un navigateur, à une messagerie. L'exécution d'une instruction hostile cesse d'être une curiosité et devient une exfiltration. C'est le terrain que je veux apprendre à défendre, parce qu'il est neuf, parce qu'il n'a pas encore ses réflexes, et parce que les systèmes concernés se déploient plus vite qu'ils ne se sécurisent.

Chantiers que je compte ouvrir
SujetCe que je veux démontrer
Injection de prompt indirecteMonter un banc d'essai où un document anodin détourne un assistant outillé, puis mesurer ce qui l'arrête réellement
Exfiltration par les outilsSuivre le chemin d'une donnée sensible depuis le contexte du modèle jusqu'à sa sortie, et le couper
Empoisonnement des donnéesComprendre ce qu'un jeu d'entraînement corrompu produit en aval, et à quel coût il se détecte
Cloisonnement et moindre privilègeAppliquer aux agents les principes d'architecture que la sécurité des systèmes connaît déjà

Ma formation actuelle est le développement ; c'est un point de départ utile, parce que ces attaques visent des applications avant de viser des modèles. Le reste est à acquérir, et je le dis comme tel.