About Denis
Consultant cybersécurité / Pentester senior – +7 ans d’expérience | Dispo soirs & week-ends
French
Native or bilingual
English
Fluent
Experience
- PWC FranceCybersecurity Manager - PentesterCONSULTING AND AUDITSMarch 2023 - Today (3 years and 3 months)Supervision de plus de 100 projets de tests d’intrusion, avec encadrement et accompagnement d’une équipe de quatre pentesters juniors, depuis l’exécution jusqu’à la livraison des livrables.Soutien à l’équipe sécurité opérationnelle dans la gestion des incidents de cybersécurité.Revue et amélioration des politiques de journalisation des serveurs et postes de travail, afin d’optimiser les capacités de détection du SOC en s’appuyant sur le framework MITRE ATT&CK.Automatisation de tâches clés en gestion de vulnérabilités et sécurité opérationnelle répétitives, dans un objectif de gain de temps et d’efficacité.
- WAVESTONEAuditeur CybersécuritéCONSULTING AND AUDITSJanuary 2019 - Today (7 years and 5 months)Courbevoie, FranceÉvaluation de l’exposition des clients sur InternetCartographie des actifs publiquement accessibles afin d’identifier des informations sensibles ou des services vulnérables susceptibles d’impacter la sécurité du système d'information.Tests d’intrusion sur applications web critiquesRéalisation de tests en boîte noire et en boîte grise pour évaluer la sécurité des applications. Identification des vulnérabilités pouvant compromettre la confidentialité, l’intégrité ou la disponibilité des données.Tests d’intrusion orientés "Red Team"Simulation d’attaques internes visant à reproduire le comportement d’un collaborateur malveillant. Objectifs atteints :- Accès à la messagerie de dirigeants- Démonstration de la capacité à propager un ransomware- Extraction de bases de données clients- Compromission de services de gestion des virements- Un débriefing technique avec le SOC du client a permis d’évaluer les capacités de détection post-exploitation.Audits organisationnels et d’architectureConduits sur la base d’entretiens (métiers et techniques) et d’analyses documentaires, pour évaluer la maturité de la sécurité des SI.
Reviews
Recommendations
These freelancer profiles also match your criteria
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Education
- Ingénieur en Système d'Information, Réseaux, sécurité des réseauxESIEE PARIS2018Ingénieur en Système d'Information, Réseaux, sécurité des réseaux
- Echange universitaire, Sécurité Informatique et des RéseauxUniversité de Montréal - École Polytechnique de Montréal2016Echange universitaire, Sécurité Informatique et des Réseaux
Certifications
- CRTO (Certified Red Team Operator)Zero-Point Security2025
- PT0-002 - CompTIA PenTest+CompTIA2024