M B
Malo BESSON — Portfolio 2026
Portfolio — 2026

MALO BESSON

Disponible — Stage dès janvier 2027 Available — Internship from January 2027
Saint-Malo· Angers Chicoutimi, QuébecChicoutimi, Quebec
Scroll
En ce momentRight now
J'apprendsLearningles fondations en informatique et cybersécurité (Splunk, SC4S, Stormshield)the foundations of computer science and cybersecurity (Splunk, SC4S, Stormshield) Je construisBuildingHackMalo — AG constitutive en mars 2026HackMalo — founding assembly in March 2026 Je préparePreparingmon départ pour l'UQAC Chicoutimi · automne 2026my move to UQAC Chicoutimi · fall 2026
Qui suis-jeWho I am

Technique,
terrain et
transmission.
Technical,
hands-on,
and sharing.

Étudiant en BUT2 Réseaux & Télécommunications à l'IUT de Saint-Malo, en alternance chez Orange France à Angers. Je construis des choses qui fonctionnent — des offres réseau grand compte aux outils internes qui économisent des heures chaque semaine. Networks & Telecommunications student at IUT de Saint-Malo, on a work-study program at Orange France in Angers. I build things that work — from enterprise network offers to internal tools that save hours every week.

À la rentrée, je rejoins l'UQAC à Chicoutimi pour un baccalauréat en informatique et cybersécurité. En parallèle, j'ai fondé HackMalo, l'association de cybersécurité de l'IUT. This fall, I'm joining UQAC in Chicoutimi for a bachelor's in computer science and cybersecurity. Alongside, I founded HackMalo, the IUT's cybersecurity association.

Mon parcoursMy path
IUT Saint-Malo — BUT2 R&T
Saint-Malo, France
Orange France — RORX (en cours)(ongoing)
Angers · DI2E Grand Ouest · PC GO
UQAC — Informatique et cybersécuritéComputer science and cybersecurity
Chicoutimi, Québec · Rentrée 2026Chicoutimi, Quebec · Fall 2026
Pour les curieuxFor the curious

Un terminal,
parce que.
A terminal,
just because.

Tape help et explore. Oui, ça marche vraiment.Type help and explore. Yes, it really works.

visitor@malobesson — bash
visitor@malobesson:~$
Le trajetThe journey

De Saint-Malo
à Chicoutimi.
From Saint-Malo
to Chicoutimi.

~5000
km parcouruskm covered
3
villescities
2
continents
QC FR Saint-Malo IUT · BUT2 R&T Angers Orange France · RORX Chicoutimi UQAC · Cybersécurité
01 · PasséPast🇫🇷
Saint-Malo
IUT — BUT R&T (1ère et 2ème année)IUT — Networks & Telecom (years 1 & 2)
2023 → 2024
02 · En coursNow🇫🇷
Angers
Orange France — Alternance RORXOrange France — Work-study, RORX
2024 → 2026
03 · À venirNext🇨🇦
Chicoutimi
UQAC — Informatique CybersécuritéUQAC — Computer Science and Cybersecurity
Automne 2026Fall 2026
🇫🇷
Angers
--:--:--
Heure localeLocal time
Départ pour l'UQAC dansDeparture for UQAC in
Rentrée · automne 2026Start · fall 2026
🇨🇦
Chicoutimi
--:--:--
Heure localeLocal time
Association · Cybersécurité · IUT Saint-MaloAssociation · Cybersecurity · IUT Saint-Malo

HackMalo

Association de cybersécurité fondée à l'IUT de Saint-Malo. CTF, pentest, veille, événements ouverts — un espace collectif pour progresser ensemble.A cybersecurity association founded at IUT de Saint-Malo. CTF, pentest, threat watch, open events — a collective space to grow together.

0+
Membres du bureauBoard members
0+
Membres du Conseil d'AdministrationSteering committee members
MarsMar 26
Assemblée Générale ConstitutiveFounding general assembly
PourquoiWhy

La pratique collective vaut mieux que la théorie seule.Practising together beats theory alone.

La cybersécurité s'apprend en se confrontant à des problèmes réels, à plusieurs. À l'IUT de Saint-Malo, il manquait un espace où les étudiants curieux de ces sujets pouvaient se retrouver hors des cours. Cybersecurity is learned by tackling real problems, together. At IUT de Saint-Malo, there was no space where students curious about these topics could meet outside class.

HackMalo est né de ce constat — un lieu où l'on s'entraîne ensemble, où l'on échoue ensemble, et où l'on transmet à la promo suivante. HackMalo was born from that — a place to train together, fail together, and pass it on to the next class.

ActivitésActivities

Ce qu'on fait, concrètement.What we actually do.

  • Sessions CTF hebdomadaires sur plateformes publiques (RootMe, HackTheBox)Weekly CTF sessions on public platforms (RootMe, HackTheBox)
  • Ateliers pentest guidés pour les nouveaux membresGuided pentest workshops for new members
  • Veille partagée : actualités vulnérabilités, CVE critiques, retours d'incidentsShared threat watch: vulnerability news, critical CVEs, incident lessons
  • Organisation d'événements ouverts à l'IUT (CTF interne, conférences)Open events at the IUT (internal CTF, talks)
  • Lien avec le tissu pro local sur les enjeux cyber régionauxLinks with the local industry on regional cyber topics
Roadmap 2026

Mon rôle & les prochains caps.My role & the next milestones.

  1. Mars 2026March 2026 AG constitutiveFounding assembly Dépôt des statuts, élection du bureau et du CA.Filing the statutes, electing the board and committee.
  2. Printemps 2026Spring 2026 Premier CTF publicFirst public CTF Flag'Malo ouvert aux IUT du Grand Ouest.Flag'Malo open to IUTs across western France.
  3. Été 2026Summer 2026 TransmissionHandover Passation avant l'UQAC, mentorat du prochain président.Handover before UQAC, mentoring the next president.
Expérience professionnelleProfessional experience

Orange France

Orange
RORX
Responsable Opérations RéseauXNetwork Operations Manager
DI2E Grand Ouest · PC GO · Alternance
Tuteur : Franck Bonneau
DI2E Grand Ouest · PC GO · Work-study
Mentor: Franck Bonneau
Études de faisabilité FTTOFTTO feasibility studies
Plateforme nationale — instruction des offres fibre jusqu'au bureau entreprise.National platform — processing fiber offers up to the enterprise office.
Offres complexes sur-mesure — OSMComplex tailor-made offers — OSM
Tour de France, EDF, PSAP — montage d'offres réseau à contraintes spécifiques.Tour de France, EDF, PSAP — building network offers with specific constraints.
Projet RS4 — réseau sécurisé niveau 4RS4 project — level-4 secure network
Contribution à l'offre souveraine RS4 pour clients sensibles.Contributing to the sovereign RS4 offer for sensitive clients.
Automatisation EAVEAV automation
Outil interne développé pour automatiser le traitement des formulaires EAV, intégré dans l'environnement SSO Orange. Gain de temps mesurable sur les études de faisabilité FTTO.Internal tool built to automate EAV form processing, integrated into the Orange SSO environment. Measurable time savings on FTTO feasibility studies.
RéalisationsWork

ProjetsProjects

Pentest lab

OceanData

Application web volontairement vulnérable. Chaîne d'exploitation complète : JWT algorithm confusion → escalade admin → extraction credentials SSH → PrivEsc systemd/Polkit. Rapport de pentest professionnel au format HTML.

ProblèmeProblem

Ce que j'ai construitWhat I built

Impact concretConcrete impact

JWT algorithm confusion Privilege escalation SSH systemd / Polkit Rapport HTML
Savoir-faireKnow-how

Compétences.Skills.

4 domaines. Chaque compétence mise en pratique sur un projet réel. 4 fields. Every skill put into practice on a real project.
01 · DomaineField
Réseaux & TélécomsNetworks & Telecom

Le terrain de jeu de mon BUT R&T : du backbone au dernier mètre fibre.The playground of my Networks & Telecom degree: from backbone to the last fiber meter.

Outils signatureSignature tools
FTTO / FTTH OSM RS4
Stack complèteFull stack
Administration réseau Routage & commutation Offres entreprise Supervision Diagnostic télécom
Mis en pratiquePut into practice
Orange France — Études FTTOOrange France — FTTO studies
02 · DomaineField
Systèmes & InfrastructureSystems & Infrastructure

Mon VPS me fait apprendre tous les jours ce qu'un cours ne montre pas.My VPS teaches me daily what a class never shows.

Outils signatureSignature tools
Docker BunkerWeb WAF WireGuard
Stack complèteFull stack
Linux Debian 12 Portainer Grafana / Prometheus Uptime Kuma PowerShell
Mis en pratiquePut into practice
Infrastructure VPS — malobesson.frVPS infrastructure — malobesson.fr
03 · DomaineField
CybersécuritéCybersecurity

Penser comme un attaquant pour mieux défendre. Cap sur l'UQAC.Think like an attacker to defend better. Next stop: UQAC.

Outils signatureSignature tools
Pentest SIEM Splunk CTF
Stack complèteFull stack
JWT algorithm confusion Privilege escalation SC4S Stormshield SNS Cryptographie AES ECB Analyse vulnérabilités
Mis en pratiquePut into practice
OceanData — Lab de pentestOceanData — Pentest lab
04 · DomaineField
DéveloppementDevelopment

Ship ce qui sert. Du front interactif aux scripts qui économisent des heures.Ship what matters. From interactive front-ends to scripts that save hours.

Outils signatureSignature tools
JavaScript Python VBA
Stack complèteFull stack
React · Node.js PHP HTML / CSS Three.js · GSAP Tailwind CSS PptxGenJS
Mis en pratiquePut into practice
JudoOps — PWA en productionJudoOps — PWA in production
Hors la techBeyond tech

Judoka depuis
l'âge de trois ans.
Judoka since
the age of three.

Le judo m'a appris à lire l'adversaire, à céder pour mieux contrôler, et à rester calme sous pression. Trois réflexes qui servent autant sur le tatami qu'en cybersécurité. Judo taught me to read my opponent, to yield to control better, and to stay calm under pressure. Three reflexes that serve as much on the mat as in cybersecurity.

20 ans20 yrs
de pratiqueof practice
1er
Dan
Dept 49Dept 49
Officiel FFJUDOFFJUDO official
CEINTURE NOIREBLACK BELT
Le judo, c'est l'art d'utiliser souplesse et intelligence plutôt que la force brute. Judo is the art of using suppleness and intelligence rather than brute force. — Jigoro Kano, fondateur du judo— Jigoro Kano, founder of judo
Ce que le tatami m'apprend pour la cyberWhat the mat teaches me for cyber
Lecture adversaireReading the opponent Pentest
Anticiper avant d'attaquer.Anticipate before attacking.
Comme un combattant observe les appuis, un pentester cartographie l'attaque-surface avant le premier payload. La reconnaissance vaut souvent plus que l'exploit. Like a fighter watches footing, a pentester maps the attack surface before the first payload. Recon is often worth more than the exploit.
Discipline DéfenseDefense
La rigueur quotidienne.Daily rigor.
Le judo demande des centaines de répétitions d'un même mouvement. L'informatique et la cybersécurité demandent la même chose : appliquer les bases, tous les jours, sans raccourci. Judo demands hundreds of repetitions of the same move. Computer science and cybersecurity demand the same: apply the basics, every day, no shortcuts.
Adaptation RésilienceResilience
Céder pour mieux tenir.Yield to hold better.
En randori comme en incident response, on perd quand on s'arc-boute. Accepter d'absorber le coup, garder son équilibre, et trouver l'ouverture au moment où l'adversaire est engagé. In randori as in incident response, you lose when you stiffen up. Accept the hit, keep your balance, and find the opening the moment the opponent commits.
Rôles officiels FFJUDOFFJUDO official roles
Officiel · Dpt 49Official · Dept 49
Commissaire SportifSports Commissioner
Garant de la régularité des compétitions du département Maine-et-Loire.Ensuring fair play at competitions across the Maine-et-Loire department.
CompétitionCompetition
Responsable de CompétitionCompetition Manager
Organisation et pilotage des tournois. Opérateur TSI sur logiciel TAS.Running and steering tournaments. TSI operator on the TAS software.
Projet · Issue du terrainProject · From the field
JudoOps · App officielleJudoOps · Official app
PWA développée pour mon usage de Responsable de Compétition. PWA built for my own use as Competition Manager.
Pour recruteurs & jurysFor recruiters & juries
Disponible — Stage dès janvier 2027Available — Internship from January 2027

Ce que je cherche.What I'm looking for.

Mon objectif court terme : poursuivre mon cursus à l'UQAC Chicoutimi en informatique et cybersécurité. Je recherche uniquement un stage en informatique réseaux ou cybersécurité, à partir de janvier 2027, uniquement au Québec. Short term: continuing my studies at UQAC Chicoutimi in computer science and cybersecurity. I'm looking only for an internship in IT networks or cybersecurity, starting January 2027, in Quebec only.

Type de posteRole type
StageInternship
À partir de janvier 2027, dans le cadre du cursus UQAC.From January 2027, as part of the UQAC program.
DomainesFields
Informatique réseaux · CybersécuritéIT networks · Cybersecurity
Réseaux, cybersécurité, infrastructure, SOC / blue team.Networks, cybersecurity, infrastructure, SOC / blue team.
MobilitéMobility
QuébecQuebec
Stage sur place au Québec, mobilité dans toute la province.On-site internship in Quebec, mobile across the province.
DisponibilitéAvailability
Janvier 2027January 2027
Stage dans le cadre du cursus à l'UQAC Chicoutimi.Internship as part of the UQAC Chicoutimi program.
CitationQuote

Tester un programme peut révéler la présence de bugs, mais jamais prouver leur absence. Program testing can be used to show the presence of bugs, but never to show their absence.

Edsger W. Dijkstra · Pionnier de l'informatique, prix Turing 1972 · Computing pioneer, Turing Award 1972
Self-hosting

Mon infra,
en direct.
My infra,
live.

En ligneOnline
malobesson.fr
99.9%
Uptime (30 j)Uptime (30 d)
8
Services en prodServices in prod
0
Requêtes bloquées · WAFRequests blocked · WAF
Données illustratives — le portfolio n'est pas encore hébergé sur mon VPS. Branchement aux vraies métriques (Uptime Kuma / BunkerWeb) prévu à la mise en ligne.Illustrative data — the portfolio isn't hosted on my VPS yet. Real metrics (Uptime Kuma / BunkerWeb) will be wired in at launch.
Restons en contactLet's connect

Discutons
d'un projet
Let's talk
about a project
.

Recruteur, jury académique, ou simplement curieux — je réponds rapidement.Recruiter, academic jury, or just curious — I reply quickly.