You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Yanis A.YA

Yanis A.

Expert en cybersécurité | Pentest, SoC, DevSecOps

€700/day
1 project
Paris, FR
8-15 years

Average response time: 1 hour

About Yanis

Bonjour,

Je mets la cybersécurité au service du business : des pentests réalistes, des audits techniques orientés impact, et des livrables pensés pour les décideurs comme pour les équipes techniques.

Mes interventions permettent à mes clients de :
• Gagner en visibilité sur leur surface d’attaque réelle
• Renforcer leur posture de sécurité avec des actions concrètes
• Rassurer leur COMEX, partenaires ou clients sensibles
• Réduire drastiquement les risques métiers liés aux vulnérabilités

Mes expertises :
• Pentests web, mobile, infra, AD & cloud (approche blackbox/graybox)
• Red Team / adversary simulation (tactiques réalistes & objectifs métier)
• Revue de configuration & audits techniques (CI/CD, Cloud, AD…)
• Analyse de code & Secure DevOps pipeline
• Accompagnement à la remédiation avec livrables exploitables & priorisés
• Restitution managériale & support aux décisions stratégiques

Bonus : Je propose un check gratuit de votre exposition publique (surface d’attaque, services exposés, vulnérabilités évidentes). Vous pensez connaître tous vos assets ? Testons ensemble.

Discutons de vos enjeux, je m’adapte à votre contexte (PME, scale-up, CAC40).
  • French

    Native or bilingual

  • English

    Native or bilingual

Remote only
Primarily works remotely

Experience

  • Cité Internationale Universitaire de Paris
    Architecte Cybersécurité / SecOps
    CULTURE
    October 2025 - Today (8 months)
    Paris, France
    Contexte

    Mission courte visant à stabiliser un socle sécurisé et maintenable : templates Linux/Windows, WAF avec journalisation et tuning, audit réseau (zones/conduits) et pipelines Docker alignés sur les bonnes pratiques.

    Missions

    • Audit de configuration Windows & Linux : gap analysis CIS/ANSSI, cartographie des écarts, plan de remédiation prioris (risque/exposition/criticité métier).
    • Baselines durcies : conception d’un template Linux (sysctl, sshd, journald, auditd, AIDE, partitionnement + options noexec/nosuid/nodev) et d’un master Windows (GPO, LAPS, Applocker/Device Guard, Sysmon, baselines CIS).
    • WAF & Reverse Proxy : choix techno (Nginx/ModSecurity/HAProxy/F5/Cloudflare), politiques OWASP CRS, TLS/mTLS, security headers, intégration SIEM, tuning et runbooks d’exploitation.
    • Audit d’architecture réseau : zones & conduits, pare-feu/VPN, bastion, tiering AD, exposition Internet ; recommandations macro/microsegmentation & principes Zero Trust.
    • CI/CD & Docker (best practices) : images de base signées, SAST/DAST/SCA, SBOM, secrets via Vault, policies d’admission, seccomp/AppArmor, rootless, registry privé, OPA/Conftest ; exemples de pipelines.

    Environnement technique

    Windows Server 2019/2022 (AD/GPO/LAPS/Sysmon/CIS-CAT), Ubuntu/Debian (sshd/sysctl/auditd/AIDE/openscap/lynis), Nginx/HAProxy/ModSecurity/Cloudflare WAF, Docker, GitLab/GitHub Actions, Semgrep, SonarQube, Trivy/Grype, Syft (SBOM), Gitleaks, Checkov, Conftest, Vault, Tenable, PingCastle/BloodHound.

    Linux Debian ANSSI audit de configuration audit d'architecture DevSecOps
  • Aforp
    Formateur – Pentest, ICS/OT, Sécurité BD
    EDUCATION AND E-LEARNING
    September 2025 - Today (9 months)
    Paris, France
    Contexte

    Interventions régulières auprès d’étudiants et alternants pour les former aux pratiques opérationnelles de cybersécurité.

    Missions

    • Conception et animation de cours/TP : pentest Web/API/AD, sécurité infra, audit ICS/OT.
    • Construction de labs proches du réel (AD, réseaux, environnements industriels simulés) et vulgarisation des bonnes pratiques de sécurité.
    • Objectif : former des profils opérationnels capables d’appliquer les méthodos et standards utilisés en entreprise.

    Environnement technique

    Pentest (Burp Suite, ffuf, sqlmap, nuclei, NetExec, BloodHound, ntlmrelayx, Responder/mitm6), Systèmes (Windows Server 2019/2022, AD/GPO/LAPS, Windows 10/11, Kali, Linux), ICS/OT (SCADA, HMI, OpenPLC/Modbus-Slave, s7comm/snap7, Wireshark)
    Formation E-learning Instructor formateur cybersécurité
  • Metron Energy
    Responsable Sécurité Opérationnelle (Pentest, IAM & DevSecOps)
    ENERGY AND UTILITIES
    February 2025 - September 2025 (7 months)
    Paris, France
    Contexte

    Renforcement de la sécurité d’un éditeur SaaS dans l’énergie : environnements cloud AWS, CI/CD, accès internes.

    Missions

    • Pilotage des campagnes de pentest (interne, externe, Web/API, Cloud, AD) et suivi structuré des remédiations avec les équipes techniques.
    • Mise en place d’un CI/CD sécurisé : intégration SAST/DAST/SCA/IaC, gestion des secrets, SBOM, règles de contrôle sur les déploiements.
    • Dev d'un outil IAM : revues d’accès régulières, moindre privilège, MFA, SSO Google / JumpCloud, durcissement des groupes AD.
    • Production d’un cadre sécurité clair : politiques, procédures, priorisation des actions, indicateurs opérationnels.

    Environnement technique

    Pentests (burp, sqlmap, wfuzz, nxc, etc..), SOC2, Vanta, sécurité AWS, Docker, GitLab/GitHub Actions, Semgrep, SonarQube, Trivy/Grype,
    Syft (SBOM), Gitleaks, Checkov, AD/JumpCloud, Google SSO, Jira/Confluence (suivi & KPIs).
    DevSecOps AWS Security AWS IAM PenTest Tech Lead cybersécurité

Reviews

5,0

Out of 1 rating

J

Jonathan

CTO - MONI

Reviewed on 19/02/2026

Excellente collaboration dans le cadre d’un pentest d'infrastructure AWS. Approche professionnelle, méthodique et claire, avec des livrables de qualité. Ce n’est pas notre première mission ensemble, et la constance dans le sérieux et l’expertise est toujours appréciable. Communication fluide et relation de travail très agréable. Je recommande vivement.

Recommendations

EH
RF
Emir Hamdoun and 1 other person have recommended Yanis

These freelancer profiles also match your criteria

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Education

  • Master of Science in Cyber Security
    Pierre and Marie Curie University
    2021
    Master's degree, Cybersecurity
  • Bachelor of Science in Computer Science
    Université Paris Diderot
    2019
    Bachelor's degree, Computer Science

Certifications

  • PASSI (Test d'intrusion & audit de code)
    LSTI
    2024
  • Offensive Security Experienced Pentester (OSEP)
    Offensive Security
    2024

Skill set

Categories