Über Aroua
Französisch
Muttersprachlich oder zweisprachig
Englisch
Verhandlungssicher
Projekt- und Berufserfahrung
- FreelanceExperte Sécurité IA, DevSecOps & ConformitéBANKEN & VERSICHERUNGENAugust 2020 - Heute (5 Jahre und 10 Monate)Paris, FrankreichActivité au contact des standards sécurité de LVMH, Thales, AXA, EDF, L'Oréal, Allianz, BNP Paribas, Galeries Lafayette, et autres groupes français et européens.Sécurité IA et Conformité AI Act- Threat modeling LLM, RAG et agents : prompt injection, data leakage, jailbreak, hijack d'agent- Mise en conformité AI Act (gouvernance, documentation, signalement)- Guardrails techniques et sécurisation pipeline ML- Audit chaîne IA tierce (Bedrock, OpenAI, Mistral, Azure OpenAI)- Gouvernance shadow AI et vendor riskDevSecOps et Sécurité Applicative- Quality gates bloquants CI/CD (Azure DevOps, GitLab CI/CD, Jenkins)- SAST (SonarQube, Snyk, Fortify, Checkmarx), DAST (OWASP ZAP), SCA- Validation sécurité releases critiques, blocage mises en production non conformes- Threat modeling, revue de code sécurité, analyse de risques applicatifsCertifications ISO 27001, PCI DSS, ISO 42001, SOC 2- Diagnostic maturité, pilotage BUILD jusqu'à certification, maintien conformité (RUN)- Documentation prête pour audit externeConformité Cyber Resilience Act (CRA)- Cartographie CRA, roadmap jalons 09/2026 et 12/2027- Gestion vulnérabilités, signalement ENISA et CSIRT- Application AI Act aux systèmes IA à haut risque (Annexe III)
- BNP ParibasConsultante Sécurité Applicative / AppSecBANKEN & VERSICHERUNGENDezember 2016 - Juli 2020 (3 Jahre und 7 Monate)Paris, FrankreichMission longue durée auprès de BNP Paribas, d'abord rattachée à CGI puis en direct en freelance. Validation sécurité d'applications bancaires critiques (eBanking, flux transactionnels).- Validation sécurité d'applications bancaires critiques : authentification, gestion des sessions, protection des données, chiffrement des flux transactionnels- Blocage des releases présentant des vulnérabilités non corrigées et suivi de la remédiation avant toute mise en production- Arbitrage de criticité des vulnérabilités applicatives (OWASP Top 10) et communication des correctifs aux équipes de développement- Collaboration avec les équipes techniques sur les choix d'implémentation sécurité, validation des correctifs en contexte CI/CD- Intégration des contrôles de sécurité dans le workflow CI/CD et diffusion des pratiques de développement sécurisé
- SuntoryConsultante Sécurité - Architecture applicative & Anti-ransomwareLEBENSMITTELINDUSTRIEMai 2016 - November 2016 (6 Monate)Paris, FrankreichMission freelance pour Suntory sur l'évaluation et la sécurisation de l'écosystème applicatif et la définition d'une stratégie de protection contre les ransomwares.- Évaluation de la sécurité des écosystèmes applicatifs et mise en œuvre des plans de remédiation associés- Définition des architectures de sécurité applicative répondant aux besoins métiers et exigences de protection- Intégration des contrôles de sécurité dans les composants applicatifs- Élaboration d'une stratégie de protection contre les ransomwares et renforcement de la résilience des systèmes applicatifs
Bewertungen
Empfehlungen
Diese Freelancer passen auch zu Ihren Kriterien
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Ausbildung und Abschlüsse
- Doctorat en informatiqueTélécom SudParis2009
- Master en informatique - Sécurité des systèmes d'informationUniversité Pierre et Marie Curie2006
Zertifizierungen
- MIT - Applied AIMassachusetts Institute of Technology2026
- ISO 27001 Lead AuditorISO2012