You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Hazem B.HB

Hazem B.

Ingenieur Pentesteur - Test d'intrusion - CEH,eJPT

EUR 550/Tag
Paris, FR
3-7 Jahre

Durchschnittliche Reaktionszeit: 1h

Über Hazem

Je suis un expert en Cybersecurite offensive : test d’intrusion , enthousiaste de la cybersécurité. Aussi chasseur de bug bounty, j'ai été reconnu par Microsoft, Facebook, Intel .. etc pour avoir signaler des failles de sécurité.
Mes compétences me permettent de trouver un moyen d'intrusion au tout système informatique.

J'ai les CVEs suivants :
CVE-2024-50410 : CVE-2022-26024: CVE-2021-33089:
  • Französisch

    Muttersprachlich oder zweisprachig

  • Englisch

    Verhandlungssicher

  • Arabisch

    Muttersprachlich oder zweisprachig

  • Spanisch

    Konversationssicher

Vor Ort möglich
Paris (bis zu 50 km)

Projekt- und Berufserfahrung

  • DB&M PARTNERS
    Consultant Sécurité Offensive - Confirmé
    DIGITALAGENTUREN & IT-CONSULTING
    Februar 2025 - Heute (1 Jahr und 4 Monate)
    Paris, Frankreich
    - Pentests des sites Web et applications mobiles
    - Évaluation des vulnérabilités et recommandations
    - Pentesting réseau, cloud, mobile, ingénierie sociale, etc.
    - Rédaction des rapports d'audit
    - Présentation des audits lors des restitutions
    - Pentest : audits d'applications web (OWASP), tests AD/infra, écriture d'exploits (XSS, IDOR, SSRF, RCE), plugins Burp et scripts d'automatisation (Python/Bash), audit de code source et de configuration.
    Pentests des Sites Web , IA et applications mobiles.
    Gestion de mission : planification de A à Z (kick‑off, cadrage périphérique, jalons, SLA), animation des réunions, préparation des supports, suivi jusqu'à la restitution finale.
    - Fuzzing & Reverse : conception de fuzzers ciblés (analyseurs d’images/streams), analyse de crashs (ASAN/UBSAN), reverse de DLL/binaires (Ghidra, WinDbg) et élaboration de PoC non destructifs.
    - Réalisations : - Compromission d’un Active Directory ~50k utilisateurs (contexte contrôlé) ; cartographie, privesc et pivot. - Bypass de règles métier / filtrages (WAF/ACL) démontrant l’impact business.
    - Évaluation des vulnérabilités et recommandations.
    - Pentesting réseau, cloud, mobile, ingénierie sociale, etc.
    PenTest Pentest Web Penetration Testing Pentester Cybersécurité
  • Itiviti
    Cybersécurité analyste
    BANKEN & VERSICHERUNGEN
    Dezember 2021 - August 2023 (1 Jahr und 8 Monate)
    Paris, Frankreich
    - définir les règles de sécurité
    - soc analyste
    - test d'intrusion - Pentesteur
    - correction et patchez les vulnérabilités
    - définir de politique de sécurité
    - gestion des incident
    Cybersécurité investigation PenTest Gestion des incidents Python
  • knowsec
    Independent Penetration Tester
    BERATUNG & AUDITS
    August 2022 - September 2023 (1 Jahr)
    - Collaboration avec Knowsec, une société de tests d'intrusion et d'évaluation des vulnérabilités et une société leader de développement sécurisé, en tant que testeur d'intrusion indépendant.
    - Réalisation de tests d'intrusion complets sur les sites Web et les applications mobiles développés par Knowsec pour les clients, garantissant la mise en place de mesures de sécurité robustes.
    - Travailler en étroite collaboration avec une équipe de tests d'intrusion hautement qualifiée et mondialement reconnue chez Knowsec pour identifier les vulnérabilités et atténuer les menaces potentielles.
    - Spécialisé dans diverses techniques de tests d'intrusion, notamment les tests d'infrastructure réseau, les tests de stylet agiles, les tests de pénétration du cloud, les tests de stylet sans fil, l'ingénierie sociale et les tests de stylet mobiles.
    - Contribué à améliorer la sécurité globale des actifs numériques des clients en fournissant des rapports détaillés d'évaluation des vulnérabilités ou de tests d'intrusion et en recommandant des solutions efficaces.
    - A joué un rôle crucial dans le renforcement des défenses de cybersécurité des clients en découvrant les vulnérabilités avant qu'elles ne puissent être exploitées par des acteurs malveillants.
    - Fournir des informations et des recommandations précieuses aux clients grâce aux services d'orientation en matière de cybersécurité offerts en collaboration avec Knowsec, les aidant à naviguer dans le paysage complexe de la cybersécurité.
    - Professionnalisme, expertise et engagement envers l'excellence dans chaque projet, en accord avec la mission de Knowsec consistant à fournir des solutions numériques sécurisées et personnalisées aux clients du monde entier.
    Penetration Testing Test d'intrusion Audit de sécurité PenTest Pentest Web

Empfehlungen

Diese Freelancer passen auch zu Ihren Kriterien

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Ausbildung und Abschlüsse

  • Ingénieur cybersécurité et réseaux informatique
    Esiee Paris
    2022
    - Cybersécurité - supervision informatique - réseaux et systèmes d'information - test d'audit et pentest - développement python,c

Zertifizierungen

Fähigkeiten

Kategorien