You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Mehdi C.MC

Mehdi C.

Ingénieur DevSecOps | AppSec Automation

€350/day
Lille, FR
0-2 years

Average response time: 1 hour

About Mehdi

Vous cherchez à sécuriser vos pipelines CI/CD ou à structurer votre démarche DevSecOps ? Je vous aide à identifier les risques, mettre en place les bons outils et livrer des résultats concrets rapidement.
Ingénieur en cybersécurité (JUNIA ISEN Lille), j'interviens sur la sécurisation des pipelines de build et de déploiement, la détection de secrets et de vulnérabilités, l'analyse de dépendances open-source, et la rédaction de documentation technique. J'ai appliqué ces pratiques sur des environnements de production réels dans le cadre de mon alternance en entreprise.
Ce qui me différencie : une approche pragmatique orientée livrable, une vraie culture sécurité (top 0.05% mondial sur TryHackMe), et la capacité à m'adapter aussi bien à des équipes techniques qu'à des profils moins spécialisés.
Disponible pour des missions courtes et ciblées.
  • English

    Fluent

  • Spanish

    Conversational

  • French

    Native or bilingual

Remote only
Primarily works remotely

Experience

  • ISAGRI
    Ingénieur DevSecOps
    SOFTWARE PUBLISHING
    September 2023 - Today (2 years and 10 months)
    60000 Beauvais, France
    • Sécurisation de la Supply Chain (SSCS) : Déploiement industriel du SBOM sur 10+ lignes de produits, traçabilité complète des composants open-source utilisés en production.
    • Hardening CI/CD : Intégration de quality gates (JFrog Xray, Gitleaks) dans plus de 50 pipelines Azure DevOps, avec mise en place d'une architecture de config Gitleaks à deux niveaux (base partagée + surcharge par projet).
    • Gouvernance Artifactory : Administration d'une architecture Hub & Spoke JFrog Artifactory, audit de conformité des dépôts, configuration des Xray Watches/Policies, et réponse à incident (compromission axios/ UNC1069).
    • Filtrage IA des faux positifs : PoC et industrialisation d'un pipeline LLM (Azure AI Foundry, gpt-4.1-mini) pour filtrer les alertes Gitleaks, données traitées exclusivement en France (francecentral).
    • Acculturation & Support : Formation et accompagnement quotidien de 8 Business Units sur les pratiques Secure Coding et la remédiation des vulnérabilités.
    • Gestion des dépendances : Sécurisation des registres npm, NuGet et Docker contre les attaques par confusion de dépendances (Dependency Confusion).
    CI/CD Security Azure DevOps Cybersécurité Analyse de vulnérabilité DevSecOps
  • Junia ISEN
    Ingénieur Cybersécurité en formation
    TECH
    September 2020 - Today (5 years and 10 months)
    Lille, France
    Formation d'ingénieur en cybersécurité et DevSecOps à JUNIA ISEN Lille. Spécialisation couvrant la sécurité des réseaux, la cryptographie appliquée, le pentest (web, système), le développement sécurisé et la gestion des risques SI. Projets pratiques sur des environnements Docker, pipelines CI/CD, et plateformes CTF. Classé top 0.05% mondial sur TryHackMe. Compétences complémentaires en analyse de vulnérabilités, durcissement de systèmes et culture DevSecOps appliquée en contexte réel via l'alternance.
    Sécurité des réseaux Cryptographie PenTest développement sécurisé Gestion des risques IT

Recommendations

Be the first to recommend Mehdi

Help this freelancer shine by sharing your experience working together.

These freelancer profiles also match your criteria

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Education

  • Diplôme d'ingénieur
    JUNIA ISEN
    2026
    Diplôme d'ingénieur
  • CompTIA Pentest+ (Learning Path)
    TryHackMe
    2023

Certifications

Skill set

Categories