RAMYA
RADJESH

Diplômée en Cybersécurité
profile.json
$ cat profile.json
 
{
  "name": "Ramya Radjesh",
  "qualification": "MS Computer Security",
  "location": "Pondichéry, Inde",
  "focus": ["VAPT", "NOC", "Forensics"],
  "ctf": ["RootMe", "TryHackMe"],
  "status": "disponible",
  "availability": "mobilité_totale"
}
 
$
Ramya Radjesh
Diplômée en Cybersécurité —
sécuriser les systèmes, détecter les menaces.

MS Computer Security (EPITA, Paris) · Licence Informatique (SMVEC, Pondichéry).

Stage chez Orange Innovation, Châtillon en tant que Développeuse Politique de Sécurité — analyse des comportements des systèmes d'exploitation mobiles, évaluation des fonctionnalités de sécurité, et réplication du framework de détection de malware Android BPFroid via eBPF.

Spécialisée en évaluation des vulnérabilités, en forensique numérique et en analyse de systèmes sécurisés, avec des projets pratiques, une expérience CTF et de solides bases en sécurité réseau et analyse des menaces.

Postes recherchés
Analyste SOC N1 Analyste Cybersécurité Ingénieur Réseau N1 Analyste en Vulnérabilités Analyste en Sécurité de l'Information

Où J'ai Travaillé

Stage professionnel et exposition industrielle en recherche cybersécurité.

Développeuse — Recherche en Politique de Sécurité (eBPF)
Feb 2024 – Jul 2024
Orange Innovation  ·  Data Privacy & Innovation Team  ·  Châtillon, Paris  ·  Stage
eBPF---Orange---Stage  ↗
  • Recherche sur l'intégration d'eBPF (Extended Berkeley Packet Filter) dans la sécurité mobile Android ; analyse des cas d'usage en performance et sécurité.
  • Évaluation de la compatibilité OS, du contrôle des appels système et des cas d'usage de surveillance du trafic.
  • Identification des patterns d'opération eBPF sur Android OS pour une meilleure détection des risques liés aux identifiants.
  • Conception et implémentation d'un prototype de BPFroid — un framework de détection de malware mobile utilisant eBPF pour Android, axé sur la détection des menaces par identifiants et la surveillance de sécurité au niveau OS.
  • Exploration d'approches proof-of-concept pour détecter et atténuer les menaces basées sur les identifiants.
  • Application des connaissances en développement mobile, sécurité Android au niveau système et évaluation des risques.

Projets en Cours

Recherches indépendantes et projets pratiques que je développe activement en ce moment.

En Cours
eBPF Threat Atlas
Cartographie des abus potentiels d'eBPF pour la furtivité, la persistance et l'élévation de privilèges sur Linux, les conteneurs et les environnements cloud-natifs. Construction d'une taxonomie d'attaques couvrant les comportements rootkit et les CVE de contournement du vérifieur, avec des défenses concrètes — durcissement CAP_BPF/CAP_PERFMON, restrictions BPF non privilégié et contrôles bpffs.
eBPFLinux KernelKubernetesCloud-Native SecurityRootkit AnalysisCVE ResearchDefense Policy
En Cours
WAZUH — Threat Detection
Projet pratique de déploiement et configuration de Wazuh SIEM pour la détection des menaces, l'analyse des logs et la surveillance de sécurité. Exploration du réglage des règles, du déploiement des agents et des pipelines d'alertes pour développer des compétences SOC/NOC pratiques.
WazuhSIEMThreat DetectionLog AnalysisSOC/NOC

Compétences I'm Building

Projets cybersécurité personnels développés de façon indépendante pour renforcer les compétences pratiques — disponibles sur GitHub.

GitHub · Pentest
Docker Challenges — Pentest Report
Résolution de 10 défis de sécurité basés sur Docker en menant des attaques sur des plateformes vulnérables. Création d'un environnement conteneurisé avec DVWA et d'autres cibles, puis réalisation de tests de pénétration structurés avec documentation complète.
↗ Voir sur GitHub
DockerDVWAPenetration TestingKali LinuxReport Writing
GitHub · VAPT
VAPT — Vulnerability Assessment & Penetration Testing
Évaluation complète des vulnérabilités couvrant l'énumération des ports et services, la découverte de l'OS et des configurations, l'analyse des vulnérabilités sur les couches réseau, et l'évaluation des serveurs web avec documentation complète par sévérité.
↗ Voir sur GitHub
NmapPort ScanningVAPTKali LinuxNetworking
GitHub · Web Security
Web-Based VAPT
Identification et exploitation de plusieurs vulnérabilités web critiques incluant IDOR, XSS menant au vol de jeton JWT, et des failles API. Méthodologie incluant la reconnaissance passive, l'analyse des identifiants et les tests d'élévation de privilèges.
↗ Voir sur GitHub
XSSIDORJWTAPI SecurityOWASP Top 10

Projets Académiques et Pédagogiques

Projets réalisés durant la formation Master et les cours académiques en cybersécurité.

01 · Master's Project
Password Cracking Tool
Système distribué de cassage de mots de passe utilisant Kubernetes, Docker et bcrypt avec multiprocessing. Présenté aux mentors et professionnels de la cybersécurité pour démontrer la sécurité des bases de données clients.
KubernetesDockerbcryptPythonMultiprocessing
02 · Digital Forensics
Incident Response — Hardware Dump
Investigation d'une image disque pour extraire des informations sur un serveur compromis. Identification des vulnérabilités, adresses IP et services exécutés — avec production d'un rapport forensique complet avec timeline.
Kali LinuxDFIRDisk ImagingTimeline Analysis
03 · Web Security
Web Application Security Audit
Identification des vulnérabilités dans une application web via la taxonomie CWE, calcul des scores de risque et de sévérité par analyse des cas d'usage et des privilèges sur une plateforme e-commerce.
Kali LinuxCWEOWASP Top 10VAPT
04 · Audit
Software & Database Audit
Détection et évaluation des vulnérabilités dans des systèmes logiciels et bases de données via la classification CWE. Calcul des scores de risque et de sévérité par investigation structurée des cas d'usage et des privilèges.
Kali LinuxCWEDatabase SecurityAuditing
05 · Cryptography
Password Manager Tool
Création d'un gestionnaire de mots de passe sécurisé chiffrant les mots de passe stockés via le salage et la bibliothèque de chiffrement symétrique Fernet, garantissant la confidentialité et l'intégrité des identifiants.
PythonCryptographyFernetSalting

Mes Outils

Outils, frameworks et méthodologies que j'utilise.

Outils & Plateformes
Kali Linux Docker Kubernetes Wireshark Splunk Nmap Wazuh Cisco Packet Tracer
Sécurité & Surveillance
VAPT Network Security Vuln Scanning eBPF System Hardening
Risques & Conformité
ISO 27001 NIST GDPR HIPAA OWASP Top 10 MITRE ATT&CK
Support & Soft Compétences
Dépannage N1/N2 Documentation Surveillance Réseau Analyse de Recherche Travail en Équipe
Plateformes CTF
RootMe TryHackMe
Languages
English (C1) Tamil (Native) French (B1)

Parcours Académique

Formation formelle en sécurité informatique et ingénierie.

MS Computer Security
EPITA — École Pour l'Informatique et les Techniques Avancées
Sept 2022 – March 2024 · Paris, France
Licence — Génie Informatique
Sri Manakula Vinayagar Engineering College
August 2018 – April 2022 · Pondichéry, Inde

Restons en Contact

Disponible pour des postes NOC, VAPT et cybersécurité débutant. Mobilité totale. N'hésitez pas à me contacter par e-mail ou via LinkedIn et GitHub.

DockerDocker
Kali LinuxKali Linux
KubernetesKubernetes
WiresharkWireshark
WazuhWazuh
eBPFeBPF
SplunkSplunk
NmapNmap
PythonPython
CiscoCisco
DockerDocker
Kali LinuxKali Linux
KubernetesKubernetes
WiresharkWireshark
WazuhWazuh
eBPFeBPF
SplunkSplunk
NmapNmap
PythonPython
CiscoCisco