Ou
Nisal Priyanka

Nisal Priyanka

Tests d’intrusion, ISO 27001 & Sécurité Cloud
📍 Colombo, Sri Lanka · (0) · Membre depuis avril 2026
Disponibilité
🏠 Travaille à distance / chez lui Oui Non
🧰 Se déplace chez le client Oui Non

Présentation

J’aide les entreprises à trouver et corriger les faiblesses de sécurité avant que les attaquants ne le fassent. Que vous soyez une startup ou une entreprise établie, je propose des services de sécurité pratiques et pratiques, clairs, exploitables et axés sur le business.

Ce que j’offre :
🔍 Test d’intrusion - Je simule des attaques réelles sur vos applications web, API et infrastructures réseau pour découvrir des vulnérabilités. Vous obtenez un rapport en anglais clair avec des évaluations de risque et des corrections étape par étape.

☁️ Avis sur la sécurité cloud - J’évalue votre environnement cloud (AWS, Microsoft 365 / Entra ID ou Keycloak) afin d’identifier les mauvaises configurations, les lacunes dans le contrôle d’accès et les risques d’architecture.

📋 Évaluation des lacunes ISO 27001 - Vous ne savez pas à quel point vous êtes prêt pour la certification ISO 27001 ? Je vais correspondre votre posture de sécurité actuelle à la norme, mettre en évidence ce qui manque, et vous donner une feuille de route claire pour combler les écarts.

Avec qui je travaille :
Les petites et moyennes entreprises, les startups et les équipes qui prennent la sécurité au sérieux mais ne disposent pas d’une équipe de sécurité à temps plein en interne.
Vous aurez toujours :
✅ Ports dégagés
✅ Résultats prioritaires
✅ Des recommandations pratiques, pas juste une liste de problèmes
🛠️

Services proposés

4 services
📋

Parcours

Ingénieur principal adjoint en sécurité
TechCERT · 01/02/2026 – Aujourd’hui
Je dirige des évaluations de sécurité sur le web, l’API, les LLM, le bureau et l’infrastructure — en me spécialisant dans les tests manuels des vulnérabilités d’authentification, d’autorisation et de logique métier. Je développe des outils de sécurité interne, y compris des assistants de test alimentés par LLM, encadrer des ingénieurs juniors et guider les clients dans la remédiation et la remise en test. En tant qu’auditeur lead certifié ISO 27001:2022, j’apporte à chaque mission à la fois une profondeur technique et une expertise en conformité.

Compétences clés :
VAPT avancé, sécurité IAM, auditeur principal ISO 27001:2022, LLM sécurité, développement d’outils de sécurité, analyse de malwares, DevOps et SDLC sécurisé, leadership technique
Ingénieur principal en sécurité de l’information
TechCERT · 01/01/2024 – 01/02/2026
Ingénieur en sécurité de l’information
TechCERT · 03/08/2020 – 01/01/2024
Ingénieur en cybersécurité
Yunly International Marketing · 15/03/2019 – 02/08/2020
contribuant à la fois à la sécurité et au développement backend. J’ai acquis une expérience pratique en tests de sécurité API, en web scraping et en développement backend, tout en travaillant également avec des pratiques DevOps incluant la mise en place et la gestion des pipelines CI/CD. Ce rôle m’a permis de comprendre concrètement comment la sécurité s’intègre dans les flux de travail modernes du développement
Stagiaire en ingénierie logicielle sécurisée
Epic Lanka PVT LTD · 15/08/2018 – 10/03/2019
Pendant mon stage chez Epic Lanka, j’ai travaillé dans un environnement de développement logiciel où j’ai acquis une expérience pratique en pratiques de codage sécurisé et en tests de sécurité d’applications mobiles. Ce rôle a renforcé ma compréhension de la manière dont la sécurité est appliquée tout au long du cycle de vie du développement logiciel
Stage
Ernst & Young - EY · 01/01/2018 – 01/06/2018
Lors de mon stage chez EY, j’ai acquis une expérience pratique en réalisant des tests d’intrusion sur l’infrastructure réseau, les applications web et les plateformes mobiles. Travaillant dans un environnement de services professionnels des Big 4, j’ai été exposé à des méthodologies standard du secteur et à des engagements clients concrets
MSc en cybersécurité
Institut des technologies de l’information du Sri Lanka - SLIIT · 2021 – 2023
S’appuyant sur mes bases de licence, mon master a approfondi mon expertise dans les concepts avancés de cybersécurité, notamment les méthodologies de test d’intrusion, la sécurité cloud, la gouvernance de la sécurité et les cadres de gestion des risques.

J’ai développé des compétences pratiques en renseignement sur les menaces, en intervention incidente et en conception d’architecture de sécurité.

Le programme a également couvert des normes de conformité telles que l’ISO 27001, la sécurité réseau avancée et des approches axées sur la recherche face aux menaces cybernétiques émergentes
BSc (Hons) Technologies de l’Information - Spécialisation en cybersécurité
Institut des technologies de l’information du Sri Lanka - SLIIT · 2015 – 2020
Au cours de mon diplôme, j’ai construit une solide base en sécurité de l’information, couvrant la sécurité des réseaux, le piratage éthique, la cryptographie et le développement de logiciels sécurisés. Ma spécialisation portait sur les pratiques réelles de cybersécurité, notamment l’évaluation des vulnérabilités, la gestion des risques, la criminalistique numérique et l’architecture de sécurité. En plus du noyau technique, j’ai également étudié les systèmes de bases de données, les systèmes d’exploitation et l’ingénierie logicielle
🇬🇧Anglais
🕐

Horaires de travail

Lundi
Fermé
Mardi
Fermé
Mercredi
Fermé
Jeudi
Fermé
Vendredi
De10h00à18h30
De14h00à14h30
Samedi
De10h00à18h30
De10h00à14h30
Dimanche ▪ Aujourd’hui
De12h00à20h00
De16h00à16h30

Avis

Aucun avis

⚠️
Merci de vous en tant que client pour pouvoir donner votre avis
💬
Aucun avis pour le moment.
Soyez le premier à partager votre expérience avec ce professionnel.