Présentation
J’ai une expérience pratique dans : • Détection des 10 principales vulnérabilités OWASP (XSS, SQL Injection, CSRF, SSRF)
• Analyser les questions de contrôle d’accès (IDOR, questions de contrôle d’accès)
• Test de logique métier
• Évaluation de l’infrastructure et des serveurs
Services que j’offre : • Test d’intrusion manuel complet pour les applications web et les API
• Évaluation de la sécurité de l’infrastructure dans un champ d’application autorisé
• Rapports professionnels incluant l’évaluation de la sévérité et les recommandations de traitement
• Amélioration des paramètres de sécurité des serveurs
J’utilise des outils professionnels tels que : Burp Suite – FFUF – Nikto
J’automatise les scans avec Python et Bash.
Je m’engage pleinement à fonctionner dans un cadre juridique et éthique strict et sous des accords de NDA lorsque cela est nécessaire.
Portfolio
Services proposés
Parcours

Lien de certificat (URL publique) :
📍 https://www.credly.com/badges/89b79f5d-ca80-48d8-a039-3bfdfe6a6cdf/public_url



