You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Jason MoreauJM

Jason Moreau

Expert cybersécurité - Pentest/Red-team

700 €/jour
Paris, FR
3-7 ans

Délai de réponse moyen : 1h

À propos de Jason

🛡️ Et pourquoi pas un hacker éthique pour sécuriser vos actifs numériques ?

Stoppez les attaques avant que le DAF n’en entende parler.

Selon Forbes¹ chaque minute d’interruption coûte ≈ 9 000 € aux grandes entreprises. Ma mission depuis 8 ans : faire chuter ce compteur. Mon accompagnement 360° - pentest externe, interne, AD, Wi‑Fi, pilotage projet - a permis de renforcer la posture sécurité de plus de 50 entreprises, limitant l’impact financier à quelques minutes plutôt qu'à quelques heures.

Certifié OSCP & CRTP, je passe du Comex au shell root sans traducteur : pédagogie et dialogue clair pour les décideurs, remédiations exploitables dès J+1 pour vos RSSI et équipes sécurité.

Avec Stealed.io, mon outil de veille contre les fuites d'identifiants, vos accès sont protégés avant même qu’ils ne soient monétisés. Évitez la prochaine déclaration CNIL ; testez-le dès maintenant ➡️ https[:]//app[.]stealed[.]io/

Choisissez votre prochain challenge :
  • Audit flash offert – 1/2 journée : cartographie express de votre surface d’attaque.
  • Hygiène de vos identifiants : aucun accès valide détecté en 14 jours ? ‑20 % sur la contractualisation.
Chaque jour sans visibilité ajoute des lignes au budget du cybercrime. Réduisez vos MTTD / MTTR et reprenez le contrôle.

Expertises clés

  • Pentest externe, interne, AD, Wi‑Fi, physique,
  • Ingénierie sociale (phishing, phoning),
  • 🔴 Red Team / 🟣 Purple Team,
  • Scans de vulnérabilités,
  • Audit Active Directory,
  • Veille clear & dark Web,
  • Accompagnement RSSI/DSI,
  • Pilotage de projets techniques,

Parce qu'un système sûr vaut toujours mieux qu'un mea culpa.

¹ Forbes Tech Council, “The True Cost of Downtime” ➡️ https[:]//www[.]forbes[.]com/councils/forbestechcouncil/2024/04/10/the-true-cost-of-downtime-and-how-to-avoid-it/)
  • Français

    Bilingue ou natif

  • Anglais

    Bilingue ou natif

Accepte de travailler sur site
Paris (jusqu’à 50 km), Montpellier (jusqu’à 50 km), Toulouse (jusqu’à 50 km), Lyon (jusqu’à 50 km), Marseille (jusqu’à 50 km)

Expériences

  • Groupama
    Expert cybersécurité
    BANQUE & ASSURANCES
    juin 2023 - Aujourd'hui (3 ans)
    Paris, France
    ➡ Réalisation et pilotage de test d'intrusion :
    • applicatif / infrastructure / wifi / exercice redteam
    • suivi et contre-audit technique après correction

    ➡ Scans de vulnérabilités
    • mise sous surveillance des actifs sensibles de l'entreprise
    • pilotage des remédiations
    • accompagnement projet

    ➡ Pilotage de projet techniques
    • gestion des ressources et des plannings
    • suivi des actions techniques
    • vulgarisation des résultats
    Audit de sécurité Gestion de projet Audit cybersécurité Wifi
  • Synack Red Team
    Chercheur en sécurité
    SECTEUR MÉDICAL
    février 2023 - Aujourd'hui (3 ans et 4 mois)
    ➡ Bug Bounty sur des programmes ouverts et privées. Périmètres audités :
    • applicatif : site vitrine, extranet, CRM, API, ...
    • infrastructures : serveurs, passerelle VPN, FW
    PenTest Pentest Web OWASP Reporting Cybersécurité Securité informatique Sécurité WordPress Audit de sécurité NIST CSF MITRE ATT&CK Audit cybersécurité
  • SNS SECURITY
    Pentester
    HIGH TECH
    mars 2022 - juin 2023 (1 an et 3 mois)
    Paris, France
    ➡ Réalisation de tests d'intrusion pour différents clients (ETI/TPE/PME/GE) :
    • Externe
    • Interne
    • Active Directory
    • Applicatif
    • WiFi
    • VPN
    • Intrusion physique
    • Ingénierie sociale

    ➡ Réponse à incident :
    • Rédaction de plan d'action et accompagnement client suite à la détection de traces de compromission
    • Réalisation d'analyse en profondeur sur des actifs compromis.

    ➡ Amélioration de la qualité des supports et optimisation du temps de rédaction :
    • Déploiement d'outils : optimisation de la partie rédactionnelle
    • Développement Python : automatisation de la génération de plans de correction
    PenTest Scan de vulnérabilité Analyse de risques Analyse de vulnérabilité Cybersécurité Securité informatique Audit de sécurité Sécurité Sécurité réseau Politique de sécurité Sécurité WordPress Sécurité de l'information Sensibilisation à la cybersécurité Gouvernance Cybersécurité Stratégie cybersécurité Cyberdéfense Audit cybersécurité Penetration Testing Active Directory OWASP MITRE ATT&CK PTES NIST CSF Wifi Phishing Ingénierie sociale Réseau privé virtuel (VPN) Applications web Audit interne Reporting Evaluation des risques

Recommandations

Ces profils de freelance correspondent également à vos critères

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Formations

  • Diplôme d'ingénieur, informatique et reseaux
    Ecole des Mines d'Alès
    2019
    Diplôme d'ingénieur
  • International exchange , IT - Network and security
    University of the West of England
    2017
    International exchange , IT - Network and security

Certifications

Compétences

Catégories