Présentation
Ce que j’offre :
🔍 Test d’intrusion - Je simule des attaques réelles sur vos applications web, API et infrastructures réseau pour découvrir des vulnérabilités. Vous obtenez un rapport en anglais clair avec des évaluations de risque et des corrections étape par étape.
☁️ Avis sur la sécurité cloud - J’évalue votre environnement cloud (AWS, Microsoft 365 / Entra ID ou Keycloak) afin d’identifier les mauvaises configurations, les lacunes dans le contrôle d’accès et les risques d’architecture.
📋 Évaluation des lacunes ISO 27001 - Vous ne savez pas à quel point vous êtes prêt pour la certification ISO 27001 ? Je vais correspondre votre posture de sécurité actuelle à la norme, mettre en évidence ce qui manque, et vous donner une feuille de route claire pour combler les écarts.
Avec qui je travaille :
Les petites et moyennes entreprises, les startups et les équipes qui prennent la sécurité au sérieux mais ne disposent pas d’une équipe de sécurité à temps plein en interne.
Vous aurez toujours :
✅ Ports dégagés
✅ Résultats prioritaires
✅ Des recommandations pratiques, pas juste une liste de problèmes
Services proposés




Parcours
Compétences clés :
VAPT avancé, sécurité IAM, auditeur principal ISO 27001:2022, LLM sécurité, développement d’outils de sécurité, analyse de malwares, DevOps et SDLC sécurisé, leadership technique
J’ai développé des compétences pratiques en renseignement sur les menaces, en intervention incidente et en conception d’architecture de sécurité.
Le programme a également couvert des normes de conformité telles que l’ISO 27001, la sécurité réseau avancée et des approches axées sur la recherche face aux menaces cybernétiques émergentes

