Aller au contenu principal
Smidjan
Preuves techniques, pas des promesses

Projets & réalisations

Ce que je construis, je le documente et je le sécurise. Certains projets sont publics sur GitHub, d'autres restent privés : chaque statut est indiqué honnêtement, sans rien enjoliver.

Projet phare

ClawkWerk — outil d'audit CyFun / NIS2

Un outil d'auto-évaluation que je construis pour préparer les PME au référentiel CyFun, socle belge de la conformité NIS2.

Open source · écrit en Go

Contexte

Les PME wallonnes doivent aujourd'hui se situer par rapport à NIS2. Le référentiel CyFun (CyberFundamentals, Centre pour la Cybersécurité Belgique) offre un cadre clair, mais son appropriation demande du temps et une méthode. C'est ce que cet outil prépare : un diagnostic structuré, avant toute démarche de certification officielle.

Méthode et garanties

  • Aligné sur le référentiel CyFun
  • Lecture seule : l'outil ne modifie jamais les systèmes audités
  • Périmètre d'audit explicite, défini avant chaque session
  • Aucun identifiant n'est jamais stocké
  • Journal d'audit inviolable de chaque action
  • Toute remédiation proposée est validée par un humain
  • Aucune donnée conservée après l'audit

Résultat

Un rapport clair, qui débouche sur une remédiation priorisée, puis sur un durcissement progressif du système.

Important : cet outil est une auto-évaluation assistée et une préparation, pas une certification officielle. La certification CyFun est délivrée uniquement par des organismes accrédités BELAC.

Outil propriétaire, en développement solo. Architecture interne et code non publics : détails techniques sur demande.

Autres projets

Ce qui est déjà construit

Une bibliothèque open-source, ce site, et des exercices de sécurité applicative : le reste de la preuve, publique ou non.

ClawkWerk

PublicGo

Outil d'audit CyFun (CCB) / NIS2 écrit en Go : read-only, agentless, pensé pour les PME belges. Un diagnostic de conformité structuré, sans installation intrusive.

GoCyFun / NIS2CLIRead-only
Voir le repo

FormCraft

PublicC#

Bibliothèque C#/Blazor open-source pour construire des formulaires dynamiques et typés avec une API fluide et élégante.

C#Blazor.NET
Voir le repo

Ce site (Smidjan)

Code privéNext.js

Ce portfolio lui-même : Next.js 16, React 19, TypeScript, next-intl (FR/NL/EN), avec une attention particulière portée à la sécurité (CSP, rate-limiting, en-têtes durcis).

Next.jsReactTypeScriptnext-intl

Sécurité applicative (exercices)

Code privéJava

Mise en pratique de Java/Spring Security et de l'OWASP Top 10 : apprentissage concret de l'écriture de code sécurisé.

JavaSpring SecurityOWASP Top 10

Je publie et je complète régulièrement mes projets.

Suivre l'avancement sur GitHub

Une question sur un de ces projets ?

Je réponds avec la même transparence que sur cette page : ce qui est fait, ce qui est en cours, ce qui reste privé.

Réponse rapideTransparence totaleBasé en Wallonie