You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Karima El HachimiKE

Karima El Hachimi

Pentester

EUR 600/Tag
Paris, FR
3-7 Jahre

Durchschnittliche Reaktionszeit: 1h

Über Karima

Plongez dans l'univers de la sécurité numérique en ma compagnie, un Pentester chevronné fort de 6 années d'expérience. Ma vaste expertise couvre un large éventail de missions, tant externes qu'internes, en mettant particulièrement l'accent sur les applications Web. J'ai également eu l'opportunité d'accompagner un QSA lors d'audits de conformité PCI DSS 3.2.1. Au cours de ces audits, j'ai été chargé de collecter les preuves, de mener des entretiens avec les équipes des clients, d'effectuer des audits physiques et des audits de configuration.

En faisant appel à mes services, vous choisissez une protection inégalée, associant compétence technique, vision stratégique et engagement absolu pour sécuriser vos actifs numériques.
  • Arabisch

    Muttersprachlich oder zweisprachig

  • Französisch

    Verhandlungssicher

  • Englisch

    Konversationssicher

Vor Ort möglich
Paris (bis zu 50 km), Lille (bis zu 10 km), Toulouse (bis zu 10 km), Lyon (bis zu 10 km)

Projekt- und Berufserfahrung

  • Sopra Steria
    Tech Lead Pentest & Audit
    DIGITALAGENTUREN & IT-CONSULTING
    November 2022 - Oktober 2023 (11 Monate)
    Paris, Frankreich
    - Définition des plans de test
    - Revue des prérequis
    - Préparation, implémentation et exécution des tests,
    - Définition des campagnes et exécution des tests
    - Participation à la rédaction propositions commerciales
    - Cadrage des missions
    - Revue des rapports
    PenTest Audit de sécurité audit d'architecture audit de code proposition commerciale cadrage
  • CNPP Afrique
    Consultante en sécurité des systèmes d'information
    HIGHTECH
    Juli 2019 - November 2022 (3 Jahre und 4 Monate)
    Casablanca, Marokko
    Gestion d’audits techniques et audit d’écarts de conformité au standard PCI DSS dans sa version 3.2.1
    Recherche de vulnérabilités : analyse et audit de code source, fuzzing, développement et analyse d’exploits.
    Sécurité Web : tests d’intrusion interne et externe en boîte noire/grise/blanche, audit de configuration.
    Sécurité système et réseau : tests d’intrusion interne et externe en boîte noire, audit de configuration, audit d’architecture, audit réseau.
    Rédaction des livrables de pentest en anglais et en français.
    Scripting (Python & bash)
    PenTest audit de code Audit de sécurité audit d'architecture audit PCI DSS Bash Python Formation
  • CNPP Cybersecurity
    Consultante en sécurité des systèmes d'information
    DIGITALAGENTUREN & IT-CONSULTING
    August 2018 - Juni 2019 (10 Monate)
    Casablanca, Marokko
    - Effectuer des pentests sur des infrastructures réseaux et des applications Web en boîte noire/grise/blanche, l’analyse du code source, l’analyse des menaces, les évaluations d’ingénierie sociale, de la découverte et de l’exploration des vulnérabilités, de l’analyse d’impact post-exploitation et de la sécurité;
    - Développer les codes d’exploitation permettant de démontrer la présence de vulnérabilités (PoC) ;
    - Concevoir des scripts, des cadres, des outils et des méthodes nécessaires pour faciliter et exécuter des attaques complexes;
    - Rédiger des livrables managérials et techniques.
    PenTest Audit de sécurité Scripting

Empfehlungen

Sei die erste Person, die Karima empfiehlt

Teile Deine Erfahrung aus der Zusammenarbeit mit diesem Freelancer.

Diese Freelancer passen auch zu Ihren Kriterien

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Ausbildung und Abschlüsse

  • Master spécialisé en cryptographie et sécurité de l'information
    Université Mohamed V, Faculté des sciences, Rabat - Maroc
    2017

Zertifizierungen

  • Offensive Security Certified Professional (OSCP)
    Offensive Security
    2019
    https://www.credly.com/badges/712ae65c-2941-49c6-a693-abc304f968f8/linked_in_profile
    Locating Public Exploits Buffer Overflow Exploits Password Attacks Web Application Attacks Port Redirection Port Scanning Web Exploitation File Transfers Active Directory Vulnerability Scanning Exploitation Information Gathering Passive Information Gathering Advanced Command Line Privilege Escalation Antivirus Evasion Bash scripting Client-side Attacks Fixing Public Exploits Pivoting Antivirus Exploitation Network Vulnerability Scanning

Fähigkeiten (36)

Kategorien