You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Mohamed GhaziMG

Mohamed Ghazi

Expert en sécurité applicative

€730/day
Montigny-le-Bretonneux, FR
8-15 years

Average response time: 1 hour

About Mohamed

Vous cherchez un expert capable de sécuriser vos applications de bout en bout, tout en accompagnant vos équipes dans l’intégration des bonnes pratiques ? Je suis freelance en cybersécurité spécialisé dans la sécurité applicative, avec un solide parcours dans des entreprises comme Amundi, Sodexo, Bouygues Telecom ou encore Oppida.
  • French

    Native or bilingual

  • English

    Fluent

  • Arabic

    Basic

Can work on-site
Montigny-le-Bretonneux (up to 50km)

Experience

  • Sodexo
    Expert en sécurité applicative
    February 2024 - Today (2 years and 4 months)
    Issy-les-Moulineaux, France
    Mise en place d'une gouvernance de la sécurité applicative :
    • Mise en place de directives/politiques de sécurité applicative
    • Mise en place de plan d'audit de risque de sécurité applicative
    • Mise en place et animation de programmes de sensibilisations et formations à la sécurité applicative
    • Mise en place d'un plan de gestion des incidents de sécurité applicative
    • Assurer le suivi du respect des processus de sécurité dans les projets

    Mise en place d'une gestion opérationnelle de la sécurité applicative :
    • Mise en place d'un outil d'audit de code SAST & SCA pour les équipes de développement (Veracode)
    • Animer les séances de sensibilisations et formations à la sécurité applicative
    • Suivre l'implémentation des exigences de sécurité dans les projets
    • Mise en place d'un outil sur la conteneurisation (images et conteneurs/runtime)
    • Mise en place d'un outil d'audit sur l'Infrastructure As Code (IaC)
    • Effectuer des pentests de projets en vue d'un passage en production
    • Mettre en place des mécanismes de sécurité dans la "CI/CD" (Intégration Continue & Déploiement Continu)
    • Mise en place d'une solution de protections des API (Imperva, Akamai/Noname, Checkpoint)
    • Etablir des déclinaisons très techniques d'exigence de sécurité applicative
  • Amundi Asset Management
    Expert en sécurité applicative
    February 2021 - January 2024 (2 years and 11 months)
    Paris, France
    :
    • Définition et mise en œuvre d'un outil de sensibilisation
    • Sensibiliser les développeurs sur les bonnes pratiques de développement
    • Animation de séance « CTF » (Capture The Flag) avec les développeurs Conception :
    • Définir et maintenir les exigences de sécurité (OWASP)
    • Participer aux réflexions et aux choix des architectures sur le plan sécurité Codes & Tests :
    • Mis en place mécanismes de sécurité dans la « CI/CD » (Intégration Continue & Déploiement Continu)
    • Intégrer des scans automatiques Checkmarx (JenkinsJob)
    • Validation via un plan de test manuel suivant le contexte du projet Déploiements :
    • Scans réguliers des sites en production (Acunetix, Nessus)
    • Test de pénétration manuel Suivi de projets :
    • Suivi de la mise en place des recommandations sécurité (JIRA) Audit de sécurité
  • OPPIDA
    Consultant Cyber Sécurité
    March 2020 - November 2020 (8 months)
    Montigny-le-Bretonneux, France
    Audit de configuration Windows et Linux Conformité CIS Windows Server Conformité CIS Debian Linux Analyse manuelle complémentaire Audit de mécanisme d'authentification Authentification à double facteur Authentification forte Audit de sécurité sur une infrastructure Client-Serveur Etude de l'architecture Etude de la configuration Attaque et injection de trafic Récupération des informations trouvées Audit de sécurité sur des applications Web Collecte d'information sur l'application Scan automatique pour détection de point d'entrée Scan manuelle complémentaire Tentative de pénétration et d'injection Récupération des informations trouvées Nombreuses missions d'audit de sécurité pour mes clients

Recommendations

Be the first to recommend Mohamed

Help this freelancer shine by sharing your experience working together.

These freelancer profiles also match your criteria

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Education

  • du permis B
    du permis B
  • Formation CSPN (Certification de Sécurité de Premier Niveau).
    2020
    Formation CSPN (Certification de Sécurité de Premier Niveau).

Categories