You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Joe SalameJS

Joe Salame

Consultant Cybersécurité

€350/day
1 project
Limoges, FR
0-2 years

Average response time: 1 hour

About Joe

Fort de mon expérience en tant qu'Ingénieur CyberSécurité et de mes études en Master 2 Informatique CRYPTIS, j'ai développé une expertise solide en tests d'intrusion, cryptographie et sécurité des réseaux. Lors de mes projets académiques et personnels, j'ai réalisé des audits, détecté et atténué des attaques telles que XSS, SQL et Command Injection, et configuré des systèmes de détection d'intrusions. En parallèle, je participe à des CTF en ligne sur des plateformes comme MetaCTF, où j’affine mes compétences en résolution de problèmes et en analyse technique. J'ai également suivi une formation SOC avec TCM Security, couvrant des sujets tels que l’analyse de phishing, la gestion des SIEM et la réponse aux incidents, renforçant ainsi mes aptitudes pour détecter et traiter efficacement les menaces. Ces expériences m'ont permis de maîtriser des outils essentiels de cybersécurité et de développer des compétences avancées en pentest et en analyse SOC.
  • French

    Native or bilingual

  • English

    Fluent

Can work on-site
Limoges (up to 50km)

Experience

  • Laboratoire XLIM
    Ingénieur Cybersécurité -Stage
    May 2024 - August 2024 (3 months)
    Limoges, France
    - Analyser des modèles de blockchain pour la confidentialité et l'anonymisation des données médicales et évaluer les points forts et faibles des différents modèles proposés par les chercheurs.
    - Concevoir un modèle optimisé combinant plusieurs techniques comme CloudHSM pour chiffrer les clés et assurer la Perfect Forward Secrecy, et sauvegarder les données chiffrées dans le Cloud Storage.
    - Assurer l'intégrité des données médicales grâce à la blockchain et permettre à l'hôpital de vérifier la légitimité de ces données en examinant les métadonnées avant de les enregistrer dans la blockchain.
    - Implémenter le modèle proposé en utilisant des méthodes cryptographiques avancées pour sécuriser la communication et le stockage des données tout en maintenant l'anonymat des patients.


    Outils/Langages: Flask, Charm-Crypto / Python
    Blockchain Cryptography Python
  • Projet personnel -Formation
    Ethical Hacking
    August 2024 - November 2024 (3 months)
    - Appliquer la méthode de l'Ethical Hacking en suivant les cinq phases pour identifier et exploiter les vulnérabilités de manière structurée et méthodique.
    - Exécuter de pentests sur diverses machines afin d’exploiter les vulnérabilités et réaliser des escalades de privilèges.
    - Mettre en place un environnement sécurisé avec un serveur Windows Server AD (contrôleur de domaine) et deux machines Windows membres du domaine.
    - Effectuer des pentests depuis une machine Kali Linux sur l’environnement mis en place.
    • Vecteurs d'attaques initiaux: LMNR Poisoning, SMB Relay et IPv6 Attacks pour obtenir un compte dans le domaine
    • Énumération du domaine: ldapdomaindump, BloodHound, PlumHound, PingCastle
    • Attaques post-compromission: Pass the Password/Hash Attacks, Kerberoasting, Token Impersonation, Golden Ticket Attack
  • Projet personnel -Formation
    SOC
    September 2024 - December 2024 (3 months)
    - Identifier les tentatives de phishing à travers l'analyse des e-mail.
    Examiner les paquets réseau capturés et configurer des IDS/IPS.
    - Développer des compétences pratiques dans l'extraction d'informations de sécurité des endpoints, ainsi que dans le déploiement et la configuration d'une solution EDR.
    - Déployer Splunk et installer un agent de collecte de journaux dans le but d'effectuer des activités d’investigation d’incidents et de corrélation.
    - Identifier les TTPs en utilisant le framework MITRE ATT&CK.
    - Détecter les menaces de malwares à l’aide de l'outil YARA.
    - Mettre en place une plateforme de threat intelligence MISP afin de collecter et analyser les indicateurs de compromission.
    - Détecter et contenir les incidents de sécurité et restaurer les systèmes affectés.

    Outils: PhishTank, VirusTotal, Wireshark, tcpdump, Snort, LimaCharlie, Splunk, YARA, MISP, FTK Imager, Volatility

Recommendations

Be the first to recommend Joe

Help this freelancer shine by sharing your experience working together.

These freelancer profiles also match your criteria

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Education

  • Master 2 Cryptographie et sécurité de l’Information
    Université de Limoges
    2024
  • Master 1 Cryptographie et sécurité de l’Information
    Université de Limoges
    2023

Skill set

Categories