Über Jean-Baptiste
- Création d'un pôle sécurité mutualisé (5 personnes) chez un éditeur : audits internes, formation développeurs, veille CVE. Le dispositif a perduré après mon départ.
- Coordination des remédiations post-pentest sur un projet critique secteur énergie (47 000 utilisateurs) : suivi SonarQube/Checkmarx, runbooks, autonomisation des équipes.
- Audit web et API (blackbox/greybox)
- Audit de code source
- Accompagnement à la remédiation
- Formation et sensibilisation développeurs et administrateurs système
Englisch
Konversationssicher
Französisch
Muttersprachlich oder zweisprachig
Projekt- und Berufserfahrung
- Editeur de logiciel (Confidentiel)
Auf Malt
Audit de sécurité applicatif Web & Mobile AndroidSOFTWARE-HERSTELLERJuli 2025 - Juli 2025Mission d'audit de sécurité sur une application composite (portail Web + application mobile Android) en environnement SaaS multitenant.Approche méthodologique :
- Blackbox : cartographie de la surface d'exposition et tests d'intrusion sans privilèges
- Analyse mobile : analyse statique et dynamique de l'application Android
- Greybox : audit approfondi avec comptes fournis (élévation de privilèges, contrôles d'accès, cloisonnement)
- Reporting : rédaction du rapport d'audit, classification des vulnérabilités et restitution client
Livrables :
- Rapport d'audit détaillé avec classification des vulnérabilités
- Recommandations de remédiation priorisées
Outils : Burp Suite Pro, Frida, MobSF, Python scripting - Editeur de logiciel (Confidentiel)
Auf Malt
Audit de sécurité applicatif WebMai 2024 - Juni 2024Test d'intrusion sur une application Web complexe. Mission réalisée en mode mixte (blackbox + greybox) avec objectifs de sécurité applicative. - Ordanche SolutionsPentester - auditeur cybersécuritéDIGITALAGENTUREN & IT-CONSULTINGAugust 2022 - Heute (3 Jahre und 9 Monate)Activité de consultant indépendant en sécurité applicative :
- Tests d'intrusion web, API et mobile (Android)
- Audit de code source et accompagnement DevSecOps
- Chasseur bug bounty actif sur YesWeHack (20 vulnérabilités validées, dont 6 critiques/hautes)
- Accompagnement à la remédiation et transfert de compétences
Bewertungen
Empfehlungen
Diese Freelancer passen auch zu Ihren Kriterien
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Ausbildung und Abschlüsse
- Licence professionnelle Biotechnologies spécialité Systèmes d'informations et de modélisation appliqués à la bioinformatiqueUniversité Clermont-Ferrand I2006
Zertifizierungen
- OffSec Certified Professional (OSCP)OffSec (Offensive Security)2023
- Certified Ethical Hacker (CEH)Ec-Council2019