You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Mohamed BouzekriaMB

Mohamed Bouzekria

Senior Penetration Tester - Application Security

800 €/jour
Paris, FR
8-15 ans

Délai de réponse moyen : 1h

À propos de Mohamed

Je suis un expert en sécurité offensive (07 ans d'expérience) avec plus de 03 ans d'expérience en tant que Lead Penetration Tester. Ayant occupé divers postes au sein de différentes structures et dans divers domaines d'activités.

Mon expertise s'étend sur plusieurs sujets, notamment :

Vulnerability Assessment and Penetration Testing :

J'effectue des évaluations approfondies de la sécurité pour identifier et corriger les vulnérabilités potentielles dans les systèmes.

Application Security :

J'ai une solide expérience en sécurisation des applications grâce à la mise en place de pratiques telles que sSDLC, DevSecOps et Product Security.

Secure Source Code Review :

J'analyse minutieusement le code source des applications pour détecter les problèmes de sécurité potentiels.

Architecture & Configuration Review :

Je réalise des examens approfondis de l'architecture et de la configuration des systèmes pour renforcer leur résilience face aux attaques.

Certifications & Formations :

Mes compétences sont validées par plusieurs certifications de renom, parmi lesquelles :

Offensive Security Certified Professional (OSCP) : Démontrant ma capacité à résoudre des problèmes complexes en matière de sécurité.
Offensive Security Web Expert (OSWE) : Confirmant mon expertise dans la sécurisation des applications Web.
Certified Red Team Professional (CRTP) : Attestant de ma compétence en matière de test d'intrusion et de simulation d'attaques.
Certified Red Team Expert (CRTE) : Reconnaissant mon niveau avancé en test d'intrusion et en évaluation de la sécurité.
Professional Scrum Master (PSM) : M'offrant une solide compréhension des pratiques agiles pour une collaboration efficace au sein des équipes de développement.

Je suis toujours à la recherche de nouveaux défis passionnants et j'ai hâte de mettre mon savoir-faire au service de votre projet.
  • Français

    Bilingue ou natif

  • Anglais

    Bilingue ou natif

Accepte de travailler sur site
Paris (jusqu’à 50 km), Nice (jusqu’à 50 km), Marseille (jusqu’à 50 km), Montpellier (jusqu’à 50 km), Lyon (jusqu’à 50 km)

Expériences

  • SII CONCATEL
    Senior Penetration Tester
    CONSEIL & AUDIT
    mai 2023 - Aujourd'hui (3 ans et 1 mois)
    Paris, France
    • Perform manual and automated Web Application Penetration Testing (DAST), Network Penetration Testing.
    • Adhere to the security standards and all policies and procedures identified for the project specified by the organization.
    • Conduct comprehensive security testing of mobile applications, develop testing methodologies, and provide actionable recommendations for
    vulnerability remediation.
    • Prepare and present detailed, written technical information for internal and external audiences.
    • Summarize and document results of testing for management reporting including proper disposition of test exceptions
  • Upwork
    Senior Penetration Tester
    AGENCE & SSII
    janvier 2018 - Aujourd'hui (8 ans et 5 mois)
    Tékétravail
    - Effectuer des investigations de la mémoire et l'ingénierie inverse de logiciels malveillants, analyser et extraire des IOC (Indicateurs de Compromission).
    - Effectuer régulièrement des examens de sécurité des logiciels et des processus.
    - Réviser et créer des modèles de menaces.
    - Effectuer des revues de code de sécurité et sensibiliser les équipes d'ingénierie aux meilleures pratiques pour écrire un code sécurisé.
    - Réaliser des tests de pénétration d'applications et d'infrastructures, ainsi que des évaluations de sécurité physique et des tests d'ingénierie sociale.
    PenTest Test de penetration Test d'intrusion Investigation numérique malware kali metasploit burpsuite ethical hacking
  • Realistic Security
    Lead Penetration Tester
    CONSEIL & AUDIT
    avril 2020 - mai 2023 (3 ans et 1 mois)
    Alger, Algérie
    • Mener des tests de pénétration ciblés lors d'exercices et d'événements de test en appliquant des attaques sophistiquées ciblées en tant qu'adversaire simulé.
    • Participer aux étapes de planification des événements pour élaborer des plans d'évaluation de cybersécurité et effectuer des tests de pénétration sans préavis.
    • Créer des supports de soutien pour l'équipe Rouge (par exemple, graphes d'attaques probabilistes, livrets d'exercices de cybersécurité, etc.).
    • Aider à l'intégration des nouveaux membres de l'équipe Rouge grâce à des séances d'observation du travail et des sessions de transfert de connaissances.
    • Soutenir l'identification des contrôles visant à remédier et/ou atténuer les faiblesses de sécurité identifiées dans les systèmes, applications, processus et procédures.
    • Aider le responsable de l'audit à déterminer les exigences de personnalisation du programme d'audit et les étapes du programme correspondantes.
    • Effectuer des tests dynamiques de sécurité des applications en utilisant à la fois des outils de test manuel et automatisé.
    • Réaliser un large éventail d'évaluations de sécurité liées aux applications, aux examens de code, aux applications mobiles et à l'infrastructure.
    • Résumer et documenter les résultats des tests pour les rapports de gestion, y compris la bonne gestion des exceptions identifiées.
    PenTest Test d'intrusion Investigation numérique Sécurité Malware Audit Red Team

Recommandations

Soyez le premier à recommander Mohamed

Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.

Ces profils de freelance correspondent également à vos critères

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Formations

  • Master en Sécurité des systèmes informatiques
    Université des sciences et des technologies Houari Boumediene
    2016
  • Licence en Ingenierie des systèmes d'informations
    Université des sciences et des technologies Houari Boumediene
    2014

Certifications

Compétences

Catégories