About Chris
French
Native or bilingual
English
Fluent
Experience
- INSEEAudit techniquePUBLIC SECTORNovember 2024 - November 2024Paris, FranceTests d’intrusion sur applications webRéalisation de tests d’intrusion complets sur des applications web afin d’évaluer leur résistance face aux attaques courantes (injections, XSS, CSRF, contournement d’authentification, etc.).Utilisation d’outils spécialisés (Burp Suite, OWASP ZAP, Nmap, Nikto, Metasploit) et de méthodes manuelles pour identifier les failles non détectées automatiquement.Application des référentiels de sécurité tels que OWASP Top 10, CWE/SANS et les bonnes pratiques de durcissement applicatif.Élaboration de rapports techniques et exécutifs détaillant les vulnérabilités, leur niveau de criticité et les recommandations de correction adaptées au contexte.Contribution à la validation des correctifs et à la sensibilisation des équipes de développement à la sécurité applicative.
- EDFAudit techniquENERGY AND UTILITIESOctober 2024 - December 2024 (2 months)Nanterre, FranceRéalisation de tests d’intrusion manuels et automatisés sur des applications web internes afin d’identifier les vulnérabilités de sécurité (injections, XSS, CSRF, mauvaise gestion des sessions, etc.).Utilisation d’outils tels que Burp Suite, OWASP ZAP, Nmap, Nikto, et Metasploit pour la détection et l’exploitation de failles.Rédaction de rapports détaillés présentant les vulnérabilités découvertes, leur criticité, et les recommandations de remédiation selon les standards OWASP Top 10 et CWE/SANS.🔹 Audit de configuration des éléments de l’infrastructureAnalyse et évaluation de la sécurité des systèmes et équipements : serveurs (Linux, Windows), pare-feux, routeurs et bases de données.Identification des mauvaises configurations (ports ouverts, comptes à privilèges excessifs, protocoles obsolètes, absence de chiffrement).Élaboration de rapports d’audit et accompagnement des équipes techniques pour la mise en œuvre des actions correctives.
- Ministère de la Transition EcologiqueAudit techniquePUBLIC SECTORSeptember 2024 - October 2024 (1 month)Paris, FranceConduite de tests d’intrusion sur des applications web : analyse de surface d’attaque, cartographie des composants, exploitation de failles potentielles (injections SQL, XSS, CSRF, désérialisation, mauvaise gestion des sessions).Rédaction de rapports techniques et recommandations de remédiation à destination des équipes de développement.
Reviews
Recommendations
These freelancer profiles also match your criteria
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Education
- Master Réseaux et Cyber SécuritéPierre et Marie Curie Paris 62008Informatique, programmation, cyber sécurité, bases de données, scripting.
Certifications
- OSCP Offensive Security Certified ProfessionalOffensive Security2021
- PASSI (Prestataire d'Audit de Sécurité des Systèmes d'Information)LSTI2025