À propos de Renaud
- Accompagnement à la mise en place d'un S-SDLC
- Security by Design
- Outillage sécurité de votre pipeline CI/CD (SAST, DAST, SCA, détection de secrets)
- Formation des développeurs au développement sécurisé.
- Intégration de la sécurité à toutes les étapes de votre cycle de développement
- Mise à l'épreuve de votre système ou application via des tests offensifs.
- Accompagnement à la remédiation:
- Écriture des patchs de sécurité pour vos développements in house.
- Pair programming avec vos développeurs
- Ecriture des tests de non régression sécurité.
- CISSP depuis Juin 2016
- ISO 27001 Lead Implementer depuis 2018
Français
Bilingue ou natif
Espagnol
Bilingue ou natif
Anglais
Bilingue ou natif
Italien
Notions
Portugais
Notions
Expériences
- DoctolibSenior Product & Application Security EngineerSANTÉ & BIEN-ÊTREseptembre 2018 - mai 2022 (3 ans et 8 mois)Paris, FranceAvec le RSSI j'ai posé les premières briques de l'entité "Cybersécurité" chez Doctolib qui compte aujourd'hui plus de 20 experts en Cybersécurité.J'ai nottament contribué à :
- Autonomiser nos équipes dans la conception et la construction d'un produit sécurisé par conception et sans vulnérabilité.
- Garantir le caractère privé des données de nos utilisateurs.
- Construire un S-SDLC pour le produit Doctolib
- Spécifier les fonctionnalités de sécurité avec le produit
- Effectuer une modélisation des menaces sur notre nouveau projet et nos nouvelles fonctionnalités
- Identifier, qualifier et corriger les vulnérabilités
- Assurer la sécurité et la confidentialité dès la conception sur les nouveaux projets
- Former les développeurs pour au developpement sécurisé.
- Programmation en binôme avec les développeurs sur les fonctionnalités sensibles
- Travailler main dans la main avec l'équipe Juridique, Risque et Conformité, Ingénierie et Produit.
J'ai été un contributeur clé en ce qui concerne :- Le recrutement et la croissance de l'équipe de sécurité
- Le processus de certification ISO27001
- Diffuser la culture basée sur le risque
- Mettre en place un processus de gestion des vulnérabilités fluide et efficace
- British Telecom (BT)Ethical Hacking Team LeaderAGENCE & SSIIfévrier 2016 - septembre 2018 (2 ans et 7 mois)Île-de-France, FranceBT Ethical Hacking French Team Leader
- British Telecom (BT)Ethical HackerAGENCE & SSIImars 2011 - septembre 2018 (7 ans et 6 mois)Paris, France- Penetration tests (100+), mostly for banks, insurances, e-commerce websites- Secure source code reviews.- Secure configuration review.- Risk Assessments- Security Standard gap analysis- Application Security- Internal tools development and enhancement.- System administration (IDS, Firewall, Proxmox VE)
Recommandations
Soyez le premier à recommander Renaud
Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- Diplôme d'IngénieurEPITA2010Diplôme d'Ingénieur
Certifications
- ISO 27001 Lead ImplementerLSTI2018
- CISSPISC22016