You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Karima El HachimiKE

Karima El Hachimi

Pentester

€600/day
Paris, FR
3-7 years

Average response time: 1 hour

About Karima

Plongez dans l'univers de la sécurité numérique en ma compagnie, un Pentester chevronné fort de 6 années d'expérience. Ma vaste expertise couvre un large éventail de missions, tant externes qu'internes, en mettant particulièrement l'accent sur les applications Web. J'ai également eu l'opportunité d'accompagner un QSA lors d'audits de conformité PCI DSS 3.2.1. Au cours de ces audits, j'ai été chargé de collecter les preuves, de mener des entretiens avec les équipes des clients, d'effectuer des audits physiques et des audits de configuration.

En faisant appel à mes services, vous choisissez une protection inégalée, associant compétence technique, vision stratégique et engagement absolu pour sécuriser vos actifs numériques.
  • Arabic

    Native or bilingual

  • French

    Fluent

  • English

    Conversational

Can work on-site
Paris (up to 50km), Lille (up to 10km), Toulouse (up to 10km), Lyon (up to 10km)

Experience

  • Sopra Steria
    Tech Lead Pentest & Audit
    DIGITAL AND IT
    November 2022 - October 2023 (11 months)
    Paris, France
    - Définition des plans de test
    - Revue des prérequis
    - Préparation, implémentation et exécution des tests,
    - Définition des campagnes et exécution des tests
    - Participation à la rédaction propositions commerciales
    - Cadrage des missions
    - Revue des rapports
    PenTest Audit de sécurité audit d'architecture audit de code proposition commerciale cadrage
  • CNPP Afrique
    Consultante en sécurité des systèmes d'information
    TECH
    July 2019 - November 2022 (3 years and 4 months)
    Casablanca, Morocco
    Gestion d’audits techniques et audit d’écarts de conformité au standard PCI DSS dans sa version 3.2.1
    Recherche de vulnérabilités : analyse et audit de code source, fuzzing, développement et analyse d’exploits.
    Sécurité Web : tests d’intrusion interne et externe en boîte noire/grise/blanche, audit de configuration.
    Sécurité système et réseau : tests d’intrusion interne et externe en boîte noire, audit de configuration, audit d’architecture, audit réseau.
    Rédaction des livrables de pentest en anglais et en français.
    Scripting (Python & bash)
    PenTest audit de code Audit de sécurité audit d'architecture audit PCI DSS Bash Python Formation
  • CNPP Cybersecurity
    Consultante en sécurité des systèmes d'information
    DIGITAL AND IT
    August 2018 - June 2019 (10 months)
    Casablanca, Morocco
    - Effectuer des pentests sur des infrastructures réseaux et des applications Web en boîte noire/grise/blanche, l’analyse du code source, l’analyse des menaces, les évaluations d’ingénierie sociale, de la découverte et de l’exploration des vulnérabilités, de l’analyse d’impact post-exploitation et de la sécurité;
    - Développer les codes d’exploitation permettant de démontrer la présence de vulnérabilités (PoC) ;
    - Concevoir des scripts, des cadres, des outils et des méthodes nécessaires pour faciliter et exécuter des attaques complexes;
    - Rédiger des livrables managérials et techniques.
    PenTest Audit de sécurité Scripting

Recommendations

Be the first to recommend Karima

Help this freelancer shine by sharing your experience working together.

These freelancer profiles also match your criteria

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Education

  • Master spécialisé en cryptographie et sécurité de l'information
    Université Mohamed V, Faculté des sciences, Rabat - Maroc
    2017

Certifications

  • Offensive Security Certified Professional (OSCP)
    Offensive Security
    2019
    https://www.credly.com/badges/712ae65c-2941-49c6-a693-abc304f968f8/linked_in_profile
    Locating Public Exploits Buffer Overflow Exploits Password Attacks Web Application Attacks Port Redirection Port Scanning Web Exploitation File Transfers Active Directory Vulnerability Scanning Exploitation Information Gathering Passive Information Gathering Advanced Command Line Privilege Escalation Antivirus Evasion Bash scripting Client-side Attacks Fixing Public Exploits Pivoting Antivirus Exploitation Network Vulnerability Scanning

Skill set (36)

Categories