You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Smail H.SH

Smail H.

DevSecOps | Infrastructure Security

400 €/jour
Paris, FR
0-2 ans

Délai de réponse moyen : 1h

À propos de Smail

Vous cherchez un pentester pour identifier vos failles avant qu'un attaquant ne le fasse ? Ou un profil DevSecOps pour sécuriser vos pipelines et durcir vos infras ? Je fais les deux.


Assistant RSSI en poste et fondateur d'ASFELIAS, je réalise des tests d'intrusion orientés impact métier et j'accompagne les équipes techniques dans la sécurisation de leur chaîne de delivery.


Sécurité Offensive :
— Pentest Web & API (OWASP, authentification, logique métier)
— Pentest Réseau / Active Directory
— Pentest Interne (post-compromission, mouvements latéraux)
— Audit d'exposition OSINT (surface d'attaque, fuites, empreinte publique)


DevSecOps & Infrastructure :
— Hardening Linux / Nginx
— Pipelines CI/CD sécurisés (Jenkins)
— Automatisation d'infrastructure (Ansible)
— Conteneurisation (Docker) & Infrastructure as Code (Terraform)


Ce qui me différencie :
— Rapport priorisé par impact métier, PoC contrôlés, plan de remédiation clair et re-test inclus
— Double vision offensive + DevSecOps : je trouve les failles ET j'aide à les corriger durablement
— Méthodologies : PTES, OWASP, CVSS, MITRE ATT&CK


Missions de 1 à 7 jours · 100% remote · France & international
Plus de détails : asfelias.fr
  • Français

    Bilingue ou natif

  • Anglais

    Capacité professionnelle limitée

En télétravail uniquement
Travaille majoritairement à distance

Expériences

  • Asfelias
    Fondateur & Pentester — Sécurité Offensive & DevSecOps
    février 2026 - Aujourd'hui (4 mois)
    Paris, France
    Fondateur d'ASFELIAS, micro-entreprise dédiée à la sécurité offensive et au DevSecOps. J'aide les entreprises à identifier les failles qui comptent vraiment et à réduire concrètement leur exposition aux risques.
    Prestations réalisées :
    — Tests d'intrusion Web & API (OWASP, authentification, logique métier)
    — Tests d'intrusion Réseau et Active Directory
    — Audits d'exposition OSINT (surface d'attaque, fuites de données, empreinte publique)
    — Hardening serveurs Linux / Nginx
    — Mise en place de pipelines CI/CD sécurisés (Jenkins)
    — Automatisation d'infrastructure avec Ansible
    Chaque mission inclut un rapport priorisé par impact métier, des preuves d'exploitation contrôlées (PoC), un plan de remédiation actionnable et un re-test de validation.
    Méthodologies : PTES, OWASP, CVSS, MITRE ATT&CK.
    Sécurité Active Directory Management CI/CD Linux Ansible Docker
  • BIOKORTEX
    Assistant RSSI / Administrateur Systèmes & Réseaux
    septembre 2025 - Aujourd'hui (9 mois)
    Paris, France
    Définition et mise en œuvre des politiques de sécurité des systèmes d'information au sein d'une entreprise du secteur de la biologie médicale. Administration et supervision des infrastructures systèmes et réseaux. Contribution à la protection des données et à la prévention des cybermenaces (veille, durcissement, gestion des incidents). Accompagnement des utilisateurs sur les bonnes pratiques de cybersécurité et sensibilisation interne. Participation aux audits de conformité ISO 27001.
    Administration Cloud Audit cybersécurité Gestion des incidents de cybersécurité ISO 27001 Formation de sensibilisation à la sécurité informatique
  • BIOKORTEX
    Assistant Responsable Sécurité (alternance)
    septembre 2023 - septembre 2025 (2 ans)
    Paris, France
    Deux ans en alternance au sein de la DSI, en support direct du responsable sécurité. Participation à la mise en place et au suivi des politiques de sécurité SI. Administration des infrastructures systèmes et réseaux. Réalisation d'audits internes de sécurité et suivi des plans de remédiation. Veille sur les vulnérabilités et les menaces. Rédaction de procédures et documentation sécurité. Cette alternance a été réalisée en parallèle de mon Master Network & Security à l'ESME.
    Cybersécurité Audit de sécurité Linux Sécurité réseau OSINT

Recommandations

Soyez le premier à recommander Smail

Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.

Ces profils de freelance correspondent également à vos critères

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Formations

  • Master Network & Security Project Management
    ESME Sudria
    2025
    Sécurité des réseaux, gestion de projets cybersécurité, pentest, infrastructure sécurisée, gouvernance SI
  • Bachelor of Engineering
    ESME Sudria
    2023
    Électronique, réseaux, systèmes embarqués, bases informatiques

Certifications

Compétences

Catégories