About Jean-Baptiste
- Création d'un pôle sécurité mutualisé (5 personnes) chez un éditeur : audits internes, formation développeurs, veille CVE. Le dispositif a perduré après mon départ.
- Coordination des remédiations post-pentest sur un projet critique secteur énergie (47 000 utilisateurs) : suivi SonarQube/Checkmarx, runbooks, autonomisation des équipes.
- Audit web et API (blackbox/greybox)
- Audit de code source
- Accompagnement à la remédiation
- Formation et sensibilisation développeurs et administrateurs système
English
Conversational
French
Native or bilingual
Experience
- Editeur de logiciel (Confidentiel)
On Malt
Audit de sécurité applicatif Web & Mobile AndroidSOFTWARE PUBLISHINGJuly 2025 - July 2025Mission d'audit de sécurité sur une application composite (portail Web + application mobile Android) en environnement SaaS multitenant.Approche méthodologique :
- Blackbox : cartographie de la surface d'exposition et tests d'intrusion sans privilèges
- Analyse mobile : analyse statique et dynamique de l'application Android
- Greybox : audit approfondi avec comptes fournis (élévation de privilèges, contrôles d'accès, cloisonnement)
- Reporting : rédaction du rapport d'audit, classification des vulnérabilités et restitution client
Livrables :
- Rapport d'audit détaillé avec classification des vulnérabilités
- Recommandations de remédiation priorisées
Outils : Burp Suite Pro, Frida, MobSF, Python scripting - Editeur de logiciel (Confidentiel)
On Malt
Audit de sécurité applicatif WebMay 2024 - June 2024Test d'intrusion sur une application Web complexe. Mission réalisée en mode mixte (blackbox + greybox) avec objectifs de sécurité applicative. - Ordanche SolutionsPentester - auditeur cybersécuritéDIGITAL AND ITAugust 2022 - Today (3 years and 9 months)Activité de consultant indépendant en sécurité applicative :
- Tests d'intrusion web, API et mobile (Android)
- Audit de code source et accompagnement DevSecOps
- Chasseur bug bounty actif sur YesWeHack (20 vulnérabilités validées, dont 6 critiques/hautes)
- Accompagnement à la remédiation et transfert de compétences
Reviews
Recommendations
These freelancer profiles also match your criteria
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Education
- Licence professionnelle Biotechnologies spécialité Systèmes d'informations et de modélisation appliqués à la bioinformatiqueUniversité Clermont-Ferrand I2006
Certifications
- OffSec Certified Professional (OSCP)OffSec (Offensive Security)2023
- Certified Ethical Hacker (CEH)Ec-Council2019