About William
French
Native or bilingual
Experience
- ScribariusApplication Security EngineerTECHJanuary 2026 - April 2026 (3 months)Paris, France
- Audit de sécurité applicative (SAST, SCA, DAST) sur une application Python / Flutter intégrant un service IA.
- Analyse du code et des dépendances avec SonarQube et Trivy, identification de CVE critiques.
- Réalisation de tests d’intrusion applicatifs (OWASP Top 10).
- Tests de robustesse d’un service LLM (prompt injection, jailbreak) avec Promptfoo.
- Audit d’infrastructure (Docker, TLS, headers de sécurité).
- Rédaction de rapports de vulnérabilités avec PoC et recommandations de remédiation.
- BamaraDéveloppement & Sécurité applicativeE-COMMERCEJuly 2025 - January 2026 (6 months)Conception et sécurisation d'une plateforme marketplace full-stack, de l'architecture jusqu'à la mise en production.
- Développement de la plateforme (React, Vite, Node.js, Express, Supabase, Cloudinary)
- Sécurisation de l'API REST et mise en place des politiques RLS sur PostgreSQL
- Configuration et tuning du WAF Cloudflare
- Sécurisation des flux d'authentification (PKCE, token-hash)
- Analyse de vulnérabilités avec SonarQube et Trivy
- Mise en place du monitoring et de l'observabilité (Grafana, Prometheus)
- Optimisation SEO technique (Open Graph, JSON-LD, sitemap)
- Intégration de solution de paiement (Monetbil)
- Développement d'agents d'automatisation (n8n, Claude API, Facebook Graph API)
- RevotaskINGÉNIEUR DEVSECOPSTECHJanuary 2025 - April 2025 (3 months)Paris, France
- Sécurisation CI/CD : Mise en place et durcissement des pipelines CI/CD avec GitHub Actions pour intégrer la sécurité de manière native. L’objectif : réduire les erreurs humaines, améliorer la qualité du code et garantir des déploiements plus fiables.
- Automatisation des tests de sécurité : Automatisation des scans de vulnérabilités avec OWASP ZAP via des scripts Bash exécutés dans le pipeline. Génération de rapports JSON exploitables pour permettre une correction rapide des failles détectées, sans alourdir le travail des développeurs.
- Sécurité Applicative et Réglementaire : Application des bonnes pratiques OWASP Top 10, revue de code et intégration des exigences RGPD dès la phase de développement. Cette approche permet de réduire la surface d’attaque et d’assurer une meilleure conformité réglementaire.
- Monitoring et Cloud : Supervision des services avec Uptime Kuma et durcissement des configurations Cloud, notamment sur GCP, afin d’améliorer la visibilité, la disponibilité et la sécurité des environnements.
Recommendations
These freelancer profiles also match your criteria
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Education
- Mastère 2 CybersécuritéNexa Digital Shool2025Mastère 2 Cybersécurité
- Licence en Génie logicielUniversité des Montagnes2023Licence en Génie logiciel