About Philippe
Mes prestations
Formation & Sensibilisation
Compétences clés
Mon approche
French
Native or bilingual
English
Fluent
Experience
- WHITE-HAT.FRFondateurTECHJanuary 2022 - Today (4 years and 5 months)Paris, France- Audit de sécurité et tests d'intrusion sur applications web, APIs et infrastructures réseau (offres Pentest Starter, Pentest Premium, Red Team)- Rédaction de rapports d'audit complets avec restitution en visioconférenceSimulation d'attaques réelles (Red Team Assessment) : phishing, vishing, social engineering, compromission d'infrastructure- OSINT & analyse Dark Web (recherche de credentials exposés, fuites de données)- Assistance d'urgence 24/7 pour particuliers et entreprises victimes de piratageConseil en conformité RGPD- Formation et sensibilisation des équipes aux cybermenaces (phishing, social engineering)- Développement et exploitation du SaaS White-Hat.fr (Laravel 12, Docker, Stripe, multilingue FR/EN)- Production de contenus pédagogiques cybersécurité (blog, write-ups techniques)
- DeuscomExpert en CybersécuritéTECHMay 2021 - December 2021 (7 months)Massy, France- Audit des applications web et des services exposés.- Évaluation de la sensibilisation à la sécurité au sein de l'entreprise.- Test des mécanismes d'authentification et d'autorisation.- Vérification de la résistance aux attaques par déni de service.- Analyse des politiques de sécurité et des procédures internes.- Vérification de la conformité aux standards de sécurité.- Simulation d'attaques ciblées et de scénarios réalistes.- Évaluation de la sécurité des bases de données.- Recherche de failles de sécurité dans les applications et les protocoles.
- QUETZALYS SASPen-testerRETAIL (SMALL BUSINESS)October 2014 - April 2021 (6 years and 6 months)Boulogne-Billancourt, France- Audits de sécurité réguliers sur le SaaS interne (PHP natif) : revue de code, identification des failles d'injection SQL, XSS, CSRF, mauvaise gestion des sessions et des droits d'accès- Tests d'intrusion sur la boutique PrestaShop : modules tiers, API, surface d'attaque exposée- Analyse des vulnérabilités liées aux paiements en ligne et à la protection des données clients (PCI-DSS, RGPD)- Mise en place de la politique de sécurité interne : durcissement des serveurs, gestion des accès, règles de développement sécurisé- Correction et accompagnement des développeurs : formation aux bonnes pratiques OWASP, revues de code sécurité- Surveillance et réponse aux incidents : monitoring des logs, détection d'intrusions, gestion des alertes- Rédaction de rapports de vulnérabilités à destination de la direction techniqueParticipation aux décisions d'architecture pour intégrer la sécurité dès la conception (shift-left)- Veille permanente sur les CVE et nouvelles techniques d'attaque ciblant l'écosystème PHP/PrestaShop
Recommendations
Be the first to recommend Philippe
Help this freelancer shine by sharing your experience working together.
These freelancer profiles also match your criteria
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Education
- BAC STI Génie Electronique avec mention assez bienLycée Gustave Eiffel, Cachan2010