Acerca de Philippe
Mes prestations
Formation & Sensibilisation
Compétences clés
Mon approche
Francés
Bilingüe o nativo
Inglés
Competencia profesional completa
Experiencia
- WHITE-HAT.FRFondateurHIGH TECHenero de 2022 - Hoy (4 años y 5 meses)Paris, Francia- Audit de sécurité et tests d'intrusion sur applications web, APIs et infrastructures réseau (offres Pentest Starter, Pentest Premium, Red Team)- Rédaction de rapports d'audit complets avec restitution en visioconférenceSimulation d'attaques réelles (Red Team Assessment) : phishing, vishing, social engineering, compromission d'infrastructure- OSINT & analyse Dark Web (recherche de credentials exposés, fuites de données)- Assistance d'urgence 24/7 pour particuliers et entreprises victimes de piratageConseil en conformité RGPD- Formation et sensibilisation des équipes aux cybermenaces (phishing, social engineering)- Développement et exploitation du SaaS White-Hat.fr (Laravel 12, Docker, Stripe, multilingue FR/EN)- Production de contenus pédagogiques cybersécurité (blog, write-ups techniques)
- DeuscomExpert en CybersécuritéHIGH TECHmayo de 2021 - diciembre de 2021 (7 meses)Massy, Francia- Audit des applications web et des services exposés.- Évaluation de la sensibilisation à la sécurité au sein de l'entreprise.- Test des mécanismes d'authentification et d'autorisation.- Vérification de la résistance aux attaques par déni de service.- Analyse des politiques de sécurité et des procédures internes.- Vérification de la conformité aux standards de sécurité.- Simulation d'attaques ciblées et de scénarios réalistes.- Évaluation de la sécurité des bases de données.- Recherche de failles de sécurité dans les applications et les protocoles.
- QUETZALYS SASPen-testerCOMERCIO AL POR MENORoctubre de 2014 - abril de 2021 (6 años y 6 meses)Boulogne-Billancourt, Francia- Audits de sécurité réguliers sur le SaaS interne (PHP natif) : revue de code, identification des failles d'injection SQL, XSS, CSRF, mauvaise gestion des sessions et des droits d'accès- Tests d'intrusion sur la boutique PrestaShop : modules tiers, API, surface d'attaque exposée- Analyse des vulnérabilités liées aux paiements en ligne et à la protection des données clients (PCI-DSS, RGPD)- Mise en place de la politique de sécurité interne : durcissement des serveurs, gestion des accès, règles de développement sécurisé- Correction et accompagnement des développeurs : formation aux bonnes pratiques OWASP, revues de code sécurité- Surveillance et réponse aux incidents : monitoring des logs, détection d'intrusions, gestion des alertes- Rédaction de rapports de vulnérabilités à destination de la direction techniqueParticipation aux décisions d'architecture pour intégrer la sécurité dès la conception (shift-left)- Veille permanente sur les CVE et nouvelles techniques d'attaque ciblant l'écosystème PHP/PrestaShop
Recomendaciones
Sé el primero en recomendar a Philippe
Ayuda a este freelance a destacar compartiendo tu experiencia.
Estos perfiles de freelance también coinciden con tus criterios
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formación
- BAC STI Génie Electronique avec mention assez bienLycée Gustave Eiffel, Cachan2010