À propos de Chris
Français
Bilingue ou natif
Anglais
Capacité professionnelle complète
Expériences
- INSEEAudit techniqueSECTEUR PUBLIC & COLLECTIVITÉSnovembre 2024 - novembre 2024Paris, FranceTests d’intrusion sur applications webRéalisation de tests d’intrusion complets sur des applications web afin d’évaluer leur résistance face aux attaques courantes (injections, XSS, CSRF, contournement d’authentification, etc.).Utilisation d’outils spécialisés (Burp Suite, OWASP ZAP, Nmap, Nikto, Metasploit) et de méthodes manuelles pour identifier les failles non détectées automatiquement.Application des référentiels de sécurité tels que OWASP Top 10, CWE/SANS et les bonnes pratiques de durcissement applicatif.Élaboration de rapports techniques et exécutifs détaillant les vulnérabilités, leur niveau de criticité et les recommandations de correction adaptées au contexte.Contribution à la validation des correctifs et à la sensibilisation des équipes de développement à la sécurité applicative.
- EDFAudit techniquENERGIEoctobre 2024 - décembre 2024 (2 mois)Nanterre, FranceRéalisation de tests d’intrusion manuels et automatisés sur des applications web internes afin d’identifier les vulnérabilités de sécurité (injections, XSS, CSRF, mauvaise gestion des sessions, etc.).Utilisation d’outils tels que Burp Suite, OWASP ZAP, Nmap, Nikto, et Metasploit pour la détection et l’exploitation de failles.Rédaction de rapports détaillés présentant les vulnérabilités découvertes, leur criticité, et les recommandations de remédiation selon les standards OWASP Top 10 et CWE/SANS.🔹 Audit de configuration des éléments de l’infrastructureAnalyse et évaluation de la sécurité des systèmes et équipements : serveurs (Linux, Windows), pare-feux, routeurs et bases de données.Identification des mauvaises configurations (ports ouverts, comptes à privilèges excessifs, protocoles obsolètes, absence de chiffrement).Élaboration de rapports d’audit et accompagnement des équipes techniques pour la mise en œuvre des actions correctives.
- Ministère de la Transition EcologiqueAudit techniqueSECTEUR PUBLIC & COLLECTIVITÉSseptembre 2024 - octobre 2024 (1 mois)Paris, FranceConduite de tests d’intrusion sur des applications web : analyse de surface d’attaque, cartographie des composants, exploitation de failles potentielles (injections SQL, XSS, CSRF, désérialisation, mauvaise gestion des sessions).Rédaction de rapports techniques et recommandations de remédiation à destination des équipes de développement.
Avis
Recommandations
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- Master Réseaux et Cyber SécuritéPierre et Marie Curie Paris 62008Informatique, programmation, cyber sécurité, bases de données, scripting.
Certifications
- OSCP Offensive Security Certified ProfessionalOffensive Security2021
- PASSI (Prestataire d'Audit de Sécurité des Systèmes d'Information)LSTI2025