You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Hazem B.HB

Hazem B.

Ingenieur Pentesteur - Test d'intrusion - CEH,eJPT

€550/day
Paris, FR
3-7 years

Average response time: 1 hour

About Hazem

Je suis un expert en Cybersecurite offensive : test d’intrusion , enthousiaste de la cybersécurité. Aussi chasseur de bug bounty, j'ai été reconnu par Microsoft, Facebook, Intel .. etc pour avoir signaler des failles de sécurité.
Mes compétences me permettent de trouver un moyen d'intrusion au tout système informatique.

J'ai les CVEs suivants :
CVE-2024-50410 : CVE-2022-26024: CVE-2021-33089:
  • French

    Native or bilingual

  • English

    Fluent

  • Arabic

    Native or bilingual

  • Spanish

    Conversational

Can work on-site
Paris (up to 50km)

Experience

  • DB&M PARTNERS
    Consultant Sécurité Offensive - Confirmé
    DIGITAL AND IT
    February 2025 - Today (1 year and 4 months)
    Paris, France
    - Pentests des sites Web et applications mobiles
    - Évaluation des vulnérabilités et recommandations
    - Pentesting réseau, cloud, mobile, ingénierie sociale, etc.
    - Rédaction des rapports d'audit
    - Présentation des audits lors des restitutions
    - Pentest : audits d'applications web (OWASP), tests AD/infra, écriture d'exploits (XSS, IDOR, SSRF, RCE), plugins Burp et scripts d'automatisation (Python/Bash), audit de code source et de configuration.
    Pentests des Sites Web , IA et applications mobiles.
    Gestion de mission : planification de A à Z (kick‑off, cadrage périphérique, jalons, SLA), animation des réunions, préparation des supports, suivi jusqu'à la restitution finale.
    - Fuzzing & Reverse : conception de fuzzers ciblés (analyseurs d’images/streams), analyse de crashs (ASAN/UBSAN), reverse de DLL/binaires (Ghidra, WinDbg) et élaboration de PoC non destructifs.
    - Réalisations : - Compromission d’un Active Directory ~50k utilisateurs (contexte contrôlé) ; cartographie, privesc et pivot. - Bypass de règles métier / filtrages (WAF/ACL) démontrant l’impact business.
    - Évaluation des vulnérabilités et recommandations.
    - Pentesting réseau, cloud, mobile, ingénierie sociale, etc.
    PenTest Pentest Web Penetration Testing Pentester Cybersécurité
  • Itiviti
    Cybersécurité analyste
    BANKING AND INSURANCE
    December 2021 - August 2023 (1 year and 8 months)
    Paris, France
    - définir les règles de sécurité
    - soc analyste
    - test d'intrusion - Pentesteur
    - correction et patchez les vulnérabilités
    - définir de politique de sécurité
    - gestion des incident
    Cybersécurité investigation PenTest Gestion des incidents Python
  • knowsec
    Independent Penetration Tester
    CONSULTING AND AUDITS
    August 2022 - September 2023 (1 year)
    - Collaboration avec Knowsec, une société de tests d'intrusion et d'évaluation des vulnérabilités et une société leader de développement sécurisé, en tant que testeur d'intrusion indépendant.
    - Réalisation de tests d'intrusion complets sur les sites Web et les applications mobiles développés par Knowsec pour les clients, garantissant la mise en place de mesures de sécurité robustes.
    - Travailler en étroite collaboration avec une équipe de tests d'intrusion hautement qualifiée et mondialement reconnue chez Knowsec pour identifier les vulnérabilités et atténuer les menaces potentielles.
    - Spécialisé dans diverses techniques de tests d'intrusion, notamment les tests d'infrastructure réseau, les tests de stylet agiles, les tests de pénétration du cloud, les tests de stylet sans fil, l'ingénierie sociale et les tests de stylet mobiles.
    - Contribué à améliorer la sécurité globale des actifs numériques des clients en fournissant des rapports détaillés d'évaluation des vulnérabilités ou de tests d'intrusion et en recommandant des solutions efficaces.
    - A joué un rôle crucial dans le renforcement des défenses de cybersécurité des clients en découvrant les vulnérabilités avant qu'elles ne puissent être exploitées par des acteurs malveillants.
    - Fournir des informations et des recommandations précieuses aux clients grâce aux services d'orientation en matière de cybersécurité offerts en collaboration avec Knowsec, les aidant à naviguer dans le paysage complexe de la cybersécurité.
    - Professionnalisme, expertise et engagement envers l'excellence dans chaque projet, en accord avec la mission de Knowsec consistant à fournir des solutions numériques sécurisées et personnalisées aux clients du monde entier.
    Penetration Testing Test d'intrusion Audit de sécurité PenTest Pentest Web

Recommendations

These freelancer profiles also match your criteria

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Education

  • Ingénieur cybersécurité et réseaux informatique
    Esiee Paris
    2022
    - Cybersécurité - supervision informatique - réseaux et systèmes d'information - test d'audit et pentest - développement python,c

Certifications

Skill set

Categories