Freelance FORTIFY : Obtenez gratuitement les CV qui vous intéressent

Je dépose une mission gratuitement
Je dépose mon CV
Vous êtes freelance ?
Sécurisez votre activité grâce au portage salarial !

Exemple des emplois d'Omaima,
freelance FORTIFY habitant les Hauts-de-Seine (92)

Expérience professionnelle

02/2023 -
Aujourd’hui
Ingénieure DevSecOps
Secteur d’activité Bancaire
Mission/Projet Ingénieure DevSecOps en charge de :
 Scan applicatif SAST/SCA via le soutils Fortify et
nexus IQ avec analyse des résultats
 Support aux équipes de développement dans la
correction des vulnérabilités et sensibilisation aux
meilleures pratiques de sécurité
 Automatisation des contrôles de sécurité dans le
processus DevOps
 Intégration et déploiement de la sécurtié des
applications dans les pipelines CI/CD
Outils SonarQube, Fortify, SonaType, Jenkins, Gitlab
06/2022 – 2/2023 Analyste cybersécurité et management de
vulnérabilités
Secteur d’activité Transport/logistique
Mission / Projet Analyste sécurité en charge de :
 Analyser des surfaces d’attaques infrastructures,
cloud et applicatives
 Identifier les vulnérabilités et évaluer les risques
 Scan de vulnérabilités via des outils DAST
 Rédiger les recommandations à appliquer en
fonction des besoins et des contraintes métiers
 Assurer la communication avec les équipes
techniques et métiers
 Suivre et valider la mise en place des
remédiations initialement proposées
 Surveillance des événements de sécurité et des
IOC
 Analyse forensique et analyse des logiciels
malveillants
 Réponse aux incidents de sécurité
 Conseil sur les mesures de protection et
configurations au regard des menaces.
Outils Falcon CrowdStrike, Abnormal, Palo Alto, ProofPoint, Any
run, Recorded Future, Zscaler, FTK, Encase, VirusTotal,
Chronicle, Azure AD, InsightVM, Invicti, Orca Security

Missions Freelance
01/2023 -
Aujourd’hui
Ingénieure DevSecOps
Secteur d’activité Bancaire
Mission/Projet Ingénieure DevSecOps en charge de :
 Scan applicatif SAST/SCA via le soutils Fortify et
nexus IQ avec analyse des résultats
 Support aux équipes de développement dans la
correction des vulnérabilités et sensibilisation aux
meilleures pratiques de sécurité
 Automatisation des contrôles de sécurité dans le
processus DevOps
 Intégration et déploiement de la sécurtié des
applications dans les pipelines CI/CD
Outils SonarQube, Fortify, SonaType, Jenkins, Gitlab

06/2022 – 12/2022 Analyste sécurité
Secteur d’activité Transport/logistique
Mission / Projet Analyste sécurité en charge de :
 Analyser des surfaces d’attaques infrastructures,
cloud et applicatives
 Identifier les vulnérabilités et évaluer les risques
 Analyser les résultats de scan de vulnérabilités
DAST via les outils InsightVM, Invicti et Orca
Security
 Rédiger les recommandations à appliquer en
fonction des besoins et des contraintes métiers
 Assurer la communication avec les équipes
techniques et métiers
 Suivre et valider la mise en place des
remédiations initialement proposées
 Surveillance des événements de sécurité et des
IOC
 Analyse forensique et analyse des logiciels
malveillants
 Piloter le SOC et gestion/réponse aux incidents de
sécurité
 Conseil sur les mesures de protection et
configurations au regard des menaces.
Outils Falcon CrowdStrike, Abnormal, Palo Alto, ProofPoint, Any
run, Recorded Future, Zscaler, FTK, Encase, VirusTotal,
Chronicle, Azure AD, InsightVM, Invicti, Orca Security

Pentester IT Chez Serma Safety & Security
03/2019 – 06/2022 Serma Safety & Security
Secteur d’activité
Mission / Projet  Audits techniques selon les référentiels OWASP et CIS
 Test d’intrusion (Web, API, mobile, réseau …)
 Phishing & Redteam
 Audit de code (Analyse de code et mise en place des
recommandations de développement sécurisé
 Sensibilisation des utilisateurs aux menaces et aux
risques des cyberattaques
 Formation et sensibilisation au développement
sécurisé
Effectif équipe Equipe de 10 pentesters et un chef de projet
Tâches /
Réalisations
Audit & conseil techniques
Tests d’intrusion :
 Web/API, mobile et client lourd : Injection, XSS, SCRF,
LFI/RFI, escalade de privilège horizontale ou
verticale ...
 Réseau : Détection et exploitation des vulnérabilités
sur des équipements du réseau, protocoles non
sécurisés utilisés en interne…
 Capagnes de phishing
 Redteam (pentest Active Directory)
 Audit de configuration : Analyse des configuration
équipements systèmes (Serveur, bases de données,
pare-feu…) et recommandation de durcissement de
ses derniers celons le CIS.
 Rédaction des rapports et restitution des résultats
selon le référentiel de vulnérabilités CVSS et
évaluation des niveaux de criticité́
Audit de sécurité́ du code source d’applications :
Scan statique du code en utilisant des outils SAST/SCA
Checkmarx et SonarQube et audit manuel du code en
parallèle
Outils Burp Suite Pro, Nessus, Nmap, BurpSuite, SQLmap,
Dirsearch, Nessus, MobSF, Checkmarx, SonarQube

Ingénieure sécurité embarquée Chez MicroSec
04/2018– 12/2018 MicroSec (Singapour)
Secteur d’activité Objets connectés (IoT)
Descriptif Cryptographie légère pour les appareils IoT.
Effectif équipe Equipe de 10 développeurs/ingénieurs
Mission/Projet Ingénieur sécurité embarquée, en charge de
 Développement sécurisé en C/C++ et
implémentation d’un module cryptographique
(p256 & ed25519): Elliptic Curve Digital Signature
Algorithms (ECDSA), chiffrement/déchiffrement
AES, signature, hashage SHA, PKI, certificats,
Elliptic Curve Diffie Hellman (ECDH) pour échange
de clés, DRBG, HMAC
 Développement de l’authentification et échange
de clés implicites basés sur des certificats.
 S’assurer que les réseaux sans fil ne puissent pas
être accédés ou modifiés par un acteur
malveillant.
 Tests de validation et obtention de la Certification
FIPS 140.2 pour le module cryptographique
développé.
 Test unitaires avec Pytest.
Outils Adafruit Feather, Arduino, Raspberry Pi, Atom &
PlatformIO

Voir le profil complet de ce freelance

Les derniers freelances FORTIFY

CV Développeur Java
Kais

Développeur Java

  • CERGY
Java Oracle Spring Boot
Disponible
CV Senior DevSecOps
Nasser

Senior DevSecOps

  • PARIS
DevOps Jenkins GitLab CI/CD Docker Git Cloud AWS Linux Java Kubernetes
Disponible
CV DevOps REDHAT OPENSHIFT
Dhekra

DevOps REDHAT OPENSHIFT

  • THIAIS
Red Hat OpenShift
CV Lead développeur
Yang

Lead développeur

  • SUCY-EN-BRIE
Angular Spring Java Jenkins Oracle Kubernetes Docker Elasticsearch Cloud AWS
CV Développeur JAVA
Antoine

Développeur JAVA

  • LYON
SQL Java Spring Boot Agile HTML CSS Azure
Disponible
CV Testeur QA JIRA
Imen

Testeur QA JIRA

  • LE PLESSIS-ROBINSON
Jira Selenium Agile Quality Center Java HP Quality Center ISTQB
Bientôt disponible
CV Consultant cybersécurité
Lamiae

Consultant cybersécurité

  • RUEIL-MALMAISON
ISO 2700x Azure Cybersécurité IAM API RESTful APIGEE Checkmarx FORTIFY
Disponible
CV Développeur Android
Mohamed Nour

Développeur Android

  • COLOMBES
Java Kotlin Android
Disponible
CV Concepteur développeur Senior full stack JAVA/ANGULAR/CLOUD
Hatim

Concepteur développeur Senior full stack JAVA/ANGULAR/CLOUD

  • BAGNEUX
Java Angular Spring Boot Microservices Cloud AWS
CV Data Engineer – DevOps - Dev Full Stack Java Angular
Michael

Data Engineer – DevOps - Dev Full Stack Java Angular

  • POISSY
Amazon AWS Python SQL DevOps Snowflake Cloud AWS Java J2EE Angular Azure
Bientôt disponible
Je trouve mon freelance FORTIFY

Les nouvelles missions FORTIFY

Developpeur C# / .net

ASP.NET C# Jenkins
ASAP
13 - Gémenos
3 mois
Voir la mission

Lead DevSecOps

CI/CD GitLab Jenkins Python Red Hat OpenShift
ASAP
75 - Paris
6 jours ouvrés
Voir la mission

Expert Sécurité CI/CD Jenkins Gitlab

FORTIFY CI/CD Python Bash Kubernetes
ASAP
75 - Paris
12 mois
Voir la mission

DEVOPS EXPERT

Java Python Ansible Cybersécurité HashiCorp Terraform
ASAP
75 - PARIS
6 mois
Voir la mission

Expert Sécurisation des conteneurs

Red Hat OpenShift Kubernetes DevSecOps
ASAP
94 - Charenton le Pont
6 mois
Voir la mission

Chef de projet Sécurité Applicative

Java JavaScript DevOps Cybersécurité
ASAP
44 - Nantes
3 mois
Voir la mission

Intégrateur d'application

Postman SONAR FORTIFY Linux
ASAP
44 - Nantes
3 mois
Voir la mission

DevOps

Jenkins Docker Ansible Kubernetes CI/CD
ASAP
Lyon
6 mois
Voir la mission

Consultant sécurité bancaire FORTIFY / ARCSIGHT

FORTIFY ARCSIGHT
ASAP
75 - Paris
3 mois
Voir la mission
Je trouve ma mission FORTIFY

Les freelances maîtrisant FORTIFY ont postulé à :

DevSecOps Confirmé

GitLab DevOps Kubernetes Red Hat OpenShift CI/CD
ASAP
Luxembourg
36 mois
Voir la mission

DevOps

DevOps Grafana Kibana ELK Ansible
ASAP
92 - NANTERRE
12 mois
Voir la mission

Développeur Full-Stack Java/Angular F/H

Java MongoDB Docker Angular JUnit
ASAP
95 - ROISSY-EN-FRANCE
3 mois
Voir la mission

Responsable de la Sécurité des Systèmes d'Information - RSSI sur le 92 H/F

Sécurité Cybersécurité
ASAP
CLICHY
6 mois
Voir la mission
Je trouve ma mission FORTIFY