Nisal Priyanka

Nisal Priyanka

Colombo, Sri Lanka

Nisal Priyanka

Tests d’intrusion, ISO 27001 & Sécurité Cloud
Catégorie : Cybersécurité
J’aide les entreprises à trouver et corriger les faiblesses de sécurité avant que les attaquants ne le fassent. Que vous soyez une startup ou une entreprise établie, je propose des services de sécurité pratiques et pratiques, clairs, exploitables et axés sur le business.

Ce que j’offre :
🔍 Test d’intrusion - Je simule des attaques réelles sur vos applications web, API et infrastructures réseau pour découvrir des vulnérabilités. Vous obtenez un rapport en anglais clair avec des évaluations de risque et des corrections étape par étape.

☁️ Avis sur la sécurité cloud - J’évalue votre environnement cloud (AWS, Microsoft 365 / Entra ID ou Keycloak) afin d’identifier les mauvaises configurations, les lacunes dans le contrôle d’accès et les risques d’architecture.

📋 Évaluation des lacunes ISO 27001 - Vous ne savez pas à quel point vous êtes prêt pour la certification ISO 27001 ? Je vais correspondre votre posture de sécurité actuelle à la norme, mettre en évidence ce qui manque, et vous donner une feuille de route claire pour combler les écarts.

Avec qui je travaille :
Les petites et moyennes entreprises, les startups et les équipes qui prennent la sécurité au sérieux mais ne disposent pas d’une équipe de sécurité à temps plein en interne.
Vous aurez toujours :
✅ Ports dégagés
✅ Résultats prioritaires
✅ Des recommandations pratiques, pas juste une liste de problèmes

Horaires de travail

  • Lundi:Non disponible
  • Mardi:Non disponible
  • Mercredi:Non disponible
  • Jeudi:Non disponible
  • Vendredi:10h00 à 18h30
  • 14h00 à 14h30
  • Samedi:10h00 à 18h30
  • 10h00 à 14h30
  • Dimanche:12h00 à 20h00
  • 16h00 à 16h30
Je dirige des évaluations de sécurité sur le web, l’API, les LLM, le bureau et l’infrastructure — en me spécialisant dans les tests manuels des vulnérabilités d’authentification, d’autorisation et de logique métier. Je développe des outils de sécurité interne, y compris des assistants de test alimentés par LLM, encadrer des ingénieurs juniors et guider les clients dans la remédiation et la remise en test. En tant qu’auditeur lead certifié ISO 27001:2022, j’apporte à chaque mission à la fois une profondeur technique et une expertise en conformité.

Compétences clés :
VAPT avancé, sécurité IAM, auditeur principal ISO 27001:2022, LLM sécurité, développement d’outils de sécurité, analyse de malwares, DevOps et SDLC sécurisé, leadership technique
contribuant à la fois à la sécurité et au développement backend. J’ai acquis une expérience pratique en tests de sécurité API, en web scraping et en développement backend, tout en travaillant également avec des pratiques DevOps incluant la mise en place et la gestion des pipelines CI/CD. Ce rôle m’a permis de comprendre concrètement comment la sécurité s’intègre dans les flux de travail modernes du développement
Pendant mon stage chez Epic Lanka, j’ai travaillé dans un environnement de développement logiciel où j’ai acquis une expérience pratique en pratiques de codage sécurisé et en tests de sécurité d’applications mobiles. Ce rôle a renforcé ma compréhension de la manière dont la sécurité est appliquée tout au long du cycle de vie du développement logiciel
Lors de mon stage chez EY, j’ai acquis une expérience pratique en réalisant des tests d’intrusion sur l’infrastructure réseau, les applications web et les plateformes mobiles. Travaillant dans un environnement de services professionnels des Big 4, j’ai été exposé à des méthodologies standard du secteur et à des engagements clients concrets
S’appuyant sur mes bases de licence, mon master a approfondi mon expertise dans les concepts avancés de cybersécurité, notamment les méthodologies de test d’intrusion, la sécurité cloud, la gouvernance de la sécurité et les cadres de gestion des risques.

J’ai développé des compétences pratiques en renseignement sur les menaces, en intervention incidente et en conception d’architecture de sécurité.

Le programme a également couvert des normes de conformité telles que l’ISO 27001, la sécurité réseau avancée et des approches axées sur la recherche face aux menaces cybernétiques émergentes
Au cours de mon diplôme, j’ai construit une solide base en sécurité de l’information, couvrant la sécurité des réseaux, le piratage éthique, la cryptographie et le développement de logiciels sécurisés. Ma spécialisation portait sur les pratiques réelles de cybersécurité, notamment l’évaluation des vulnérabilités, la gestion des risques, la criminalistique numérique et l’architecture de sécurité. En plus du noyau technique, j’ai également étudié les systèmes de bases de données, les systèmes d’exploitation et l’ingénierie logicielle
  • CQI IRCA ISO/IEC 27001:2022 Auditeur principal 06/08/2025
  • 🇬🇧 Anglais
0.0 (0)
0
0
0
0
0
⚠️
Merci de vous connecter en tant que client pour pouvoir donner votre avis

    Besoin d'un service ?

    Voulez-vous faire appel aux services de ce Professionnel ?

    Postez votre mission et vous recevrez des dizaines de propositions de la part des Professionnels de la communauté.