About Renaud
- Accompagnement à la mise en place d'un S-SDLC
- Security by Design
- Outillage sécurité de votre pipeline CI/CD (SAST, DAST, SCA, détection de secrets)
- Formation des développeurs au développement sécurisé.
- Intégration de la sécurité à toutes les étapes de votre cycle de développement
- Mise à l'épreuve de votre système ou application via des tests offensifs.
- Accompagnement à la remédiation:
- Écriture des patchs de sécurité pour vos développements in house.
- Pair programming avec vos développeurs
- Ecriture des tests de non régression sécurité.
- CISSP depuis Juin 2016
- ISO 27001 Lead Implementer depuis 2018
French
Native or bilingual
Spanish
Native or bilingual
English
Native or bilingual
Italian
Basic
Portuguese
Basic
Experience
- DoctolibSenior Product & Application Security EngineerHEALTH AND WELLNESSSeptember 2018 - May 2022 (3 years and 8 months)Paris, FranceAvec le RSSI j'ai posé les premières briques de l'entité "Cybersécurité" chez Doctolib qui compte aujourd'hui plus de 20 experts en Cybersécurité.J'ai nottament contribué à :
- Autonomiser nos équipes dans la conception et la construction d'un produit sécurisé par conception et sans vulnérabilité.
- Garantir le caractère privé des données de nos utilisateurs.
- Construire un S-SDLC pour le produit Doctolib
- Spécifier les fonctionnalités de sécurité avec le produit
- Effectuer une modélisation des menaces sur notre nouveau projet et nos nouvelles fonctionnalités
- Identifier, qualifier et corriger les vulnérabilités
- Assurer la sécurité et la confidentialité dès la conception sur les nouveaux projets
- Former les développeurs pour au developpement sécurisé.
- Programmation en binôme avec les développeurs sur les fonctionnalités sensibles
- Travailler main dans la main avec l'équipe Juridique, Risque et Conformité, Ingénierie et Produit.
J'ai été un contributeur clé en ce qui concerne :- Le recrutement et la croissance de l'équipe de sécurité
- Le processus de certification ISO27001
- Diffuser la culture basée sur le risque
- Mettre en place un processus de gestion des vulnérabilités fluide et efficace
- British Telecom (BT)Ethical Hacking Team LeaderDIGITAL AND ITFebruary 2016 - September 2018 (2 years and 7 months)Île-de-France, FranceBT Ethical Hacking French Team Leader
- British Telecom (BT)Ethical HackerDIGITAL AND ITMarch 2011 - September 2018 (7 years and 6 months)Paris, France- Penetration tests (100+), mostly for banks, insurances, e-commerce websites- Secure source code reviews.- Secure configuration review.- Risk Assessments- Security Standard gap analysis- Application Security- Internal tools development and enhancement.- System administration (IDS, Firewall, Proxmox VE)
Recommendations
Be the first to recommend Renaud
Help this freelancer shine by sharing your experience working together.
These freelancer profiles also match your criteria
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Education
- Diplôme d'IngénieurEPITA2010Diplôme d'Ingénieur
Certifications
- ISO 27001 Lead ImplementerLSTI2018
- CISSPISC22016