You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Mehdi C.MC

Mehdi C.

Consultant DevSecOps & Sécurité CI/CD

350 €/Tag
Lille, FR
0-2 Jahre

Durchschnittliche Reaktionszeit: 1h

Über Mehdi

Vous cherchez à sécuriser vos pipelines CI/CD ou à structurer votre démarche DevSecOps ? Je vous aide à identifier les risques, mettre en place les bons outils et livrer des résultats concrets rapidement.
Ingénieur en cybersécurité (JUNIA ISEN Lille), j'interviens sur la sécurisation des pipelines de build et de déploiement, la détection de secrets et de vulnérabilités, l'analyse de dépendances open-source, et la rédaction de documentation technique. J'ai appliqué ces pratiques sur des environnements de production réels dans le cadre de mon alternance en entreprise.
Ce qui me différencie : une approche pragmatique orientée livrable, une vraie culture sécurité (top 0.05% mondial sur TryHackMe), et la capacité à m'adapter aussi bien à des équipes techniques qu'à des profils moins spécialisés.
Disponible pour des missions courtes et ciblées.
  • Englisch

    Verhandlungssicher

  • Spanisch

    Konversationssicher

  • Französisch

    Muttersprachlich oder zweisprachig

Nur remote
Führt Projekte hauptsächlich remote aus

Projekt- und Berufserfahrung

  • ISAGRI
    Ingénieur DevSecOps
    SOFTWARE-HERSTELLER
    September 2023 - Heute (2 Jahre und 9 Monate)
    60000 Beauvais, France
    • Sécurisation de la Supply Chain (SSCS) : Déploiement industriel du SBOM sur 10+ lignes de produits, traçabilité complète des composants open-source utilisés en production.
    • Hardening CI/CD : Intégration de quality gates (JFrog Xray, Gitleaks) dans plus de 50 pipelines Azure DevOps, avec mise en place d'une architecture de config Gitleaks à deux niveaux (base partagée + surcharge par projet).
    • Gouvernance Artifactory : Administration d'une architecture Hub & Spoke JFrog Artifactory, audit de conformité des dépôts, configuration des Xray Watches/Policies, et réponse à incident (compromission axios/ UNC1069).
    • Filtrage IA des faux positifs : PoC et industrialisation d'un pipeline LLM (Azure AI Foundry, gpt-4.1-mini) pour filtrer les alertes Gitleaks, données traitées exclusivement en France (francecentral).
    • Acculturation & Support : Formation et accompagnement quotidien de 8 Business Units sur les pratiques Secure Coding et la remédiation des vulnérabilités.
    • Gestion des dépendances : Sécurisation des registres npm, NuGet et Docker contre les attaques par confusion de dépendances (Dependency Confusion).
    CI/CD Security Azure DevOps Cybersécurité Analyse de vulnérabilité DevSecOps
  • Junia ISEN
    Ingénieur Cybersécurité en formation
    HIGHTECH
    September 2020 - Heute (5 Jahre und 9 Monate)
    Lille, Frankreich
    Formation d'ingénieur en cybersécurité et DevSecOps à JUNIA ISEN Lille. Spécialisation couvrant la sécurité des réseaux, la cryptographie appliquée, le pentest (web, système), le développement sécurisé et la gestion des risques SI. Projets pratiques sur des environnements Docker, pipelines CI/CD, et plateformes CTF. Classé top 0.05% mondial sur TryHackMe. Compétences complémentaires en analyse de vulnérabilités, durcissement de systèmes et culture DevSecOps appliquée en contexte réel via l'alternance.
    Sécurité des réseaux Cryptographie PenTest développement sécurisé Gestion des risques IT

Empfehlungen

Sei die erste Person, die Mehdi empfiehlt

Teile Deine Erfahrung aus der Zusammenarbeit mit diesem Freelancer.

Diese Freelancer passen auch zu Ihren Kriterien

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Ausbildung und Abschlüsse

  • Diplôme d'ingénieur
    JUNIA ISEN
    2026
    Diplôme d'ingénieur
  • CompTIA Pentest+ (Learning Path)
    TryHackMe
    2023

Zertifizierungen

Fähigkeiten

Kategorien