Ingénieur logiciel & formateur — AppSec / DevSecOps

Nathan Hégo

J’interviens sur des applications web métier: architecture, développement, sécurité applicative et mise en production.

Stack adaptée au contexte projet: Symfony, TypeScript, API REST, Linux, Docker, CI/CD.

Portrait de Nathan Hégo

Ce que je prends en charge

Je transforme un besoin métier en solution technique exploitable.

Objectif: livrer un produit fiable aujourd'hui sans bloquer ses évolutions demain.

  • Cadrage technique et architecture applicative
  • Développement front/back et API REST
  • Déploiement Linux, Docker et CI/CD
  • Pratiques AppSec intégrées dès la conception

Expertises

Compétences appliquées en production sur des projets réels.

Front web

  • HTML5, CSS3, JavaScript, TypeScript
  • SCSS/SASS, Bootstrap, Tailwind, jQuery
  • React, Vue.js, Angular, Next.js

Back-end

  • PHP 7/8, Symfony 4/5/6/7
  • Laravel, Node.js, Python, C#, Java
  • SQL, API REST, OAuth, Postman

Architecture, qualité et outillage

  • Documentation technique et cadrage
  • Tests, PHP Unit, debugging (Xdebug)
  • Webpack, Git, GitLab, GitHub, YouTrack

Infra, déploiement et systèmes

  • Linux (Debian, Ubuntu), Proxmox
  • Docker, Nginx, Apache, Kubernetes
  • CI/CD GitLab + exploitation VM dédiées

Cybersécurité

  • OWASP Top 10, audit et durcissement applicatif
  • SIEM, IDS/IPS, firewall, contrôle d'accès
  • RGPD, ISO 27001, référentiel ANSSI

Projets sélectionnés

Cas réels, anonymisés quand nécessaire: contexte, décisions techniques, contraintes et résultat.

Projet en cours (depuis 03/2023)

Nlocart - Plateforme de location/achat d'oeuvres et CRM

Conception et évolution de Nlocart: API en ligne, application front utilisateur en cours de développement.

  • Symfony
  • PHP 8
  • API REST
  • DDD
  • Architecture hexagonale

Code non public.

Voir l'étude de cas

Mission en entreprise de services (10/2022 - 02/2023)

Proxiad - Outils et services juridiques, OAuth Microsoft

Intervention sur une plateforme juridique avec enjeux d'optimisation administrative et de sécurité d'accès.

  • Symfony
  • PHP
  • API REST
  • Microsoft OAuth
  • Debian

Code non public.

Voir l'étude de cas

Mission longue en environnement métier (01/2021 - 09/2022)

TRSB Digiwin - Outils métier de suivi et plateforme immobilière personnalisée

Développement de fonctionnalités de suivi métier et adaptation d'une plateforme immobilière déjà en production.

  • Symfony
  • PHP 7
  • Bootstrap
  • Nginx
  • GitLab CI

Code non public.

Voir l'étude de cas

Parcours

Postes et missions significatives.

CEO

Nlocart | Rouen

03/2023 - Actuel

Conception de Nlocart, mise en place de l'écosystème technique et exploitation d'une API en ligne (GitLab auto-hébergé, CI/CD, 2 VM dédiées: GitLab et déploiement). Application front utilisateur en cours de développement.

  • Symfony
  • PHP 8
  • API REST
  • TypeScript
  • Traefik
  • Docker
  • Debian
  • GitLab CI

Ingénieur développement informatique

Proxiad | Rouen

10/2022 - 02/2023

Optimisation d'une plateforme de services juridiques, avec stabilisation de l'authentification Microsoft OAuth.

  • Symfony
  • PHP 7
  • OAuth
  • Nginx
  • Docker
  • GitLab CI
  • Webpack
  • Bootstrap

Développeur web

TRSB Digiwin | Rouen

01/2021 - 09/2022

Développement d'outils métier de suivi et adaptation d'une plateforme immobilière aux besoins terrain.

  • Symfony
  • PHP 7
  • Nginx
  • Docker
  • GitLab CI
  • Webpack
  • JavaScript
  • AJAX

Développeur web

Quasiaqui | Rouen

04/2019 - 03/2020

Développement d'une plateforme de location immobilière avec option d'achat et parcours intégrés.

  • Symfony
  • PHP 7
  • Ubuntu
  • Apache
  • PHPUnit
  • Docker
  • GitLab CI
  • Angular

Environnement de production réel

Infrastructure mise en place et exploitée directement pour mes projets et collaborations.

Serveur dédié Debian avec Proxmox

Socle d'hébergement personnel pour isoler les environnements et garder la maîtrise de la stack.

  • 4 VM distinctes: client web, environnement perso, GitLab self-hosted, VM pro.
  • Architecture segmentée pour limiter les impacts et simplifier la maintenance.
  • Debian
  • Proxmox
  • Virtualisation
  • Administration système

GitLab auto-hébergé pour Nlocart + CI/CD vers VM dédiée

Pipeline de livraison entre la VM GitLab et la VM de production dédiée.

  • Versioning, CI, déploiement et suivi centralisés.
  • Déploiements reproductibles et traçables.
  • GitLab self-hosted
  • CI/CD
  • Déploiement
  • Nlocart

Hébergement de sites partenaires

Mise à disposition et maintien d'environnements de production pour des sites en ligne.

  • florentbance.fr (collaboration avec Florent Bance).
  • ecloz.fr.
  • Hébergement web
  • Nginx/Apache
  • Collaboration
  • Production

Méthode de travail

1. Compréhension du besoin

Objectifs, contraintes et risques clarifiés avant d'écrire la première ligne.

2. Choix techniques cohérents

Des choix simples à maintenir, pas des choix de mode.

3. Développement maintenable

Un code lisible, testable et compréhensible par l'équipe.

4. Déploiement propre

Une mise en production automatisée, traçable et stable.

5. Vision long terme

Chaque décision anticipe maintenance, sécurité et évolutivité.

Ce que je peux prendre en charge

Compatible recrutement, mission ou renfort ponctuel.

Ce que je propose

  • Conception ou reprise d'une application web existante
  • Structuration d'API et amélioration du socle de code
  • Mise en place ou stabilisation d'une chaîne CI/CD
  • Renforcement AppSec sur un produit déjà en production

Ce que je recherche

  • Des projets web avec des enjeux réels de fiabilité
  • Des missions où la qualité d'implémentation est non négociable
  • Des équipes qui veulent une base technique propre et durable
  • Des contextes où architecture et sécurité applicative comptent vraiment

Parlons de votre besoin technique

Je peux intervenir sur un périmètre ciblé ou global: architecture, développement, AppSec, CI/CD et production.