You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Romain CarnusRC

Romain Carnus

Senior Pentester | Sécurité OT & IoT | OSCP

€730/day
Paris, FR
8-15 years

Average response time: 1 hour

About Romain

Les failles de sécurité ne viennent pas nécessairement d’un manque d’outils, mais d’un manque de visibilité sur ce qui peut réellement être exploité. Beaucoup d’organisations se pensent protégées jusqu’au jour où une intrusion prouve le contraire. Mon rôle est de simuler ces attaques en conditions réelles, avant qu’un acteur malveillant ne le fasse, afin de vous fournir une vision claire, priorisée et exploitable de vos risques.

Je suis consultant spécialisé en tests d’intrusion et sécurité offensive. J’interviens sur des environnements complexes combinant systèmes IT classiques, Active Directory, applications web et API, mais aussi IoT, systèmes industriels, environnements OT et audits de postes. Je couvre aussi bien les périmètres internes qu’externes, avec une approche orientée impact métier et des scénarios d’attaque adaptés à votre contexte réel.

Au fil des missions, j’ai mené des opérations de Red Teaming et de Purple Teaming, des audits d’infrastructures internes, ainsi que des travaux approfondis d’audit de code source et d’AppSec. J’interviens également en amont sur l’architecture de sécurité et le conseil, afin de corriger durablement les causes racines. Mon travail inclut la recherche de vulnérabilités, y compris sur des composants bas niveau.

Chaque mission est abordée comme un projet structuré, avec un cadrage clair, des objectifs définis et une communication régulière. Les livrables sont compréhensibles pour les décideurs non techniques tout en restant exploitables par les équipes opérationnelles.

Je propose une prestation clé en main, orientée résultats : rapports clairs et actionnables, preuves d’exploitation concrètes et recommandations adaptées à votre niveau de maturité. L’objectif n’est pas d’aligner des failles, mais de réduire durablement votre surface d’attaque.

Si vous souhaitez évaluer votre niveau de sécurité ou challenger vos défenses, échangeons en visio pour cadrer vos besoins. Réponse rapide et approche pragmatique garanties.
  • French

    Native or bilingual

  • English

    Native or bilingual

Can work on-site
Paris (up to 50km), Toulouse (up to 50km), Nantes (up to 50km), Bordeaux (up to 50km)

Experience

  • Cabinet d'architecture
    Tests d'intrusion externes
    April 2025 - April 2025
    Montreal, QC, Canada
    Reconnaissance et Analyse du périmètre externe.
    Tests d'intrusion et identification de vulnérabilités sur le périmètre fourni et découvert.
    Exploitation de critiques non authentifiées.
    Compromission complète d'un serveur de production.
    Pivot dans l'environnement nuagique du client.
  • Réseau de transports
    Red Team assumed breach
    December 2024 - February 2025 (2 months)
    Montreal, QC, Canada
    Développement de malware et construction d'une infrastructure de C2.
    Reconnaissance du périmètre externe et évaluation des privilèges d'accès compromis.
    Pivot sur le réseau interne à travers l'implant et un serveur Citrix compromis.
    Reconnaissance du réseau interne et identification de chemins d'attaque.
    Evaluation de la sécurité d'un poste de travail physique.
    Exploitation des vulnérabilités identifiées et contournement des mécanismes de détection.
  • Fournisseur d'électricité
    Tests d'intrusion internes
    November 2024 - November 2024
    Alberta, Canada
    Tests d'intrusion d'environnements TO restreint à partir d'accès initiaux fournis.
    Pivot interactif dans les environnements TO à travers un accès RDP.
    Identification des vulnérabilités affectant les hôtes internes et les domaines Active Directory.
    Élévation à des privilèges d'administrateur de domaine dans les environnements TO.

Recommendations

Be the first to recommend Romain

Help this freelancer shine by sharing your experience working together.

These freelancer profiles also match your criteria

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Education

  • Dark Side Ops : Malware Dev - Training
    SilentBreak Security @ NorthSec2020
    2020
    Dark Side Ops : Malware Dev - Training
  • Windows Kernel Exploitation – Training
    Ashfaq Ansari @ NorthSec2019
    2019
    Windows Kernel Exploitation – Training

Certifications

  • Offensive Security Certified Professional (OSCP)
    Offsec
    2015
    Tests d'intrusion

Skill set

Categories