À propos de Zakaria
- DevSecOps & Automatisation : Intégration fluide d'outils de sécurité (SAST, SCA, gestion des secrets) directement dans vos usines logicielles (Gitlab CI, Jenkins). Création de règles sur-mesure (Semgrep, scripts Python) pour réduire les faux positifs.
- Audit de Sécurité & Pentest : Audits de code source multi-langages (C/C++, Java, Python, PHP, JS) et tests d'intrusion de vos applications Web, pour détecter et corriger les failles avant leur mise en production.
- Formation & Sensibilisation : Pédagogue dans l'âme, je forme vos équipes de développement aux bonnes pratiques (OWASP, Secure by Design) et j'anime des ateliers techniques.
Anglais
Bilingue ou natif
Expériences
- SquadConsultant Sécurité Applicative (AppSec)ENERGIEseptembre 2024 - mai 2025 (8 mois)Courbevoie, France○ Sécurisation CI/CD : Déploiement de la stratégie Shift-Left et administration technique de la solution Checkmarx.○ Code Review : Revues de vulnérabilités et accompagnement direct des équipes de développement dans la résolution.
- Freelance (LDAPI)Expert Cybersécurité & Formateur Indépendantjanvier 2021 - avril 2024 (3 ans et 3 mois)○ Missions d'Audit : Audit de code.○ Conception de Formation : Ingénierie pédagogique compléte et animation de parcours en Sécurité Offensive (Web Hacking).
- NeverhackConsultant DevSecOpsmars 2023 - décembre 2023 (9 mois)○ Migration Technologique : Structuration technique et migration des usines logicielles client vers GitLab.○ Policy-as-Code : Revue des règles semgrep proposé en standard par la solution gitlab.
Recommandations
Soyez le premier à recommander Zakaria
Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- Architecture Systéme (Perfectionnement C/Linux)Ecole 422025Architecture Systéme (Perfectionnement C/Linux)
- Master 2, Sécurité des Systémes d'InformationUniversité de Rouen2013Master 2, Sécurité des Systémes d'Information