You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Anaël M.AM

Anaël M.

Ingénieur en cybersécurité, pentester web

599 €/jour
Nantes, FR
3-7 ans

Délai de réponse moyen : 1h

À propos de Anaël

Ingénieur en cybersécurité fraîchement diplômé de l'ENSIBS, je dispose d'une expérience confirmée dans le domaine du pentest Web et de l'audit de sécurité.

Mon quotidien est d'effectuer des tests de sécurité sur des applications web que ce soit via des missions ou en bug bounty.
Je possède des outils de pentest web puissants développés au fil des années, capables de trouver des failles parmi le top10 OWASP et bien plus, de manière précise et optimisée pour éviter de surcharger vos applications.
Pour ce qui est de mes expériences, je passe le plus clair de mon temps à éplucher des techniques d'exploitation de vulnérabilités, tenter de les reproduire sur des applications créées pour l'occasion, et ainsi essayer de me perfectionner en permanence.
J'ai également accumulé une certaine expérience en faisant une très grande quantité d'épreuves et challenges dans ce domaine.

Je vous propose d'apporter un regard neuf sur la sécurité de vos applications web, et que l'on vérifie ensemble qu'il n'y a pas de risque majeur pour vos systèmes.

Ma méthode de travail est structurée comme suit:
1) Définition de la cible à auditer, le contact privilégié, puis signature des documents administratifs ;
2) A la date convenue, un mail indiquant le début des tests est envoyé;
3) A l'échéance du test, vous recevrez un rapport très détaillé des vulnérabilités avec les recommandations pour résoudre les failles décelées, et une procédure simple pour que vos développeurs puissent reproduire l'exploitation des vulnérabilités et tester les potentielles résolutions ;
4?) Une visio-conférence pour présenter les résultats est possible sur demande ;
5?) Dans le cas où de nombreuses failles sont décelées, un contre-audit est souvent judicieux, il peut être ajouté en extension de contrat.

Mes liens et pseudos:
Root-me (Plateforme de challenges de sécurité): Sicarius
Hackerone (Plateforme de Bug Bounty): Sicarius

OSCP: En cours :D

Au plaisir d'en discuter avec vous.
  • Français

    Bilingue ou natif

  • Anglais

    Capacité professionnelle complète

En télétravail uniquement
Travaille majoritairement à distance

Expériences

  • GIE CBP
    Ingénieur en cyberdéfense
    BANQUE & ASSURANCES
    septembre 2019 - Aujourd'hui (6 ans et 9 mois)
    Nantes, France
    Pentest d'applications Web sous diverses technologies (Tomcat, PHP...);
    Développement en python;
    Audits de sécurité de code (Pendant des pentests en white box) ;
    Forensics (analyse de compromission de postes utilisateurs, analyse de l'impact de la compromission et résolution de l'incident);
    SOC (analyse de Logs, détection d'incidents de sécurité).
    PenTest forensics Audit Web
  • Ministère de l'Intérieur
    Administrateur réseaux
    DÉFENSE & ARMÉE
    août 2018 - août 2019 (1 an)
    Rennes, France
    Développement powershell;
    Administrateur réseaux;
    Déploiement d'une solution de client léger;
    Administration système Développement Back-End

Recommandations

Soyez le premier à recommander Anaël

Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.

Ces profils de freelance correspondent également à vos critères

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Formations

  • Ingénieur en Cyberdéfense
    ENSIBS
    Cours de sécurité informatique, management, gouvernance, etc.
  • DUT Réseaux et Télécommunications
    DUT r&t Saint-malo
    2018
    Cours réseau, management d'un parc informatique, introduction a la cybersécurité

Certifications

Compétences

Catégories