Freelance PASSI : Trouvez les savoir-faire nécessaires à votre projet

Je dépose une mission gratuitement
Je dépose mon CV
Vous êtes freelance ?
Sécurisez votre activité grâce au portage salarial !

Exemple d'expériences de Noreddine,
freelance PASSI résidant dans Paris (75)

  • Consultant Sénior et Formateur en Cyber Sécurité

    Alxyr Consulting - Rabat, Maroc
    Jan 2016 - Jan 2023

    • Gestion des vulnérabilités :
    - Analyse et définition des ressources concernées par l’évaluation des vulnérabilités
    - Recherche passive et active des vulnérabilités du périmètre externe en utilisant des outils OSINT(censys,
    shodan, google, hunter.io,…)
    - Scan de ports via NMAP, AdvancedIPscanner,… et identification des services exposés
    - Configuration et choix des politiques et templates de scan sur les outils utilisés
    - Scan de vulnérabilités avec Nexpose, Nessus, Qualys,Acunetix, IBM AppScan,… en deux mode authentifié et
    non authentifié
    - Génération des différents formats des rapports de scans
    - Analyse, classification des vulnérabilités et élimination des faux positifs
    - Priorisation et élaboration d’un plan de correction des vulnérabilités
    - Assistance et implémentation des recommandations pour la correction des vulnérabilités
    - Réévaluation
    • PKI :
    - La mise en place d’une infrastruce PKI EJBCA et ADCS 3 tiers ( rootCA, IssuingCA, IssuingCA mobile)
    - Génération et installation de certificat TLS au niveau des applications web interne (apache, Tomcat, IIS)
    - La mise en place de l’authentification mutuelle entre les postes des utilisateurs et les serveurs.
    - Installation et intégration du certificat Comodo EV au niveau serveurs Web et Mail ainsi qu’au niveau du WAF
    - Création des scripts PowerShell pour l’administration de la PKI ADCS pour tout le parc informatique (500+
    équipements).
    - Automatisation de la gestion du cycle de vie des certificats.
    - Migration de la plateforme PKI Microsoft vers EJBCA (primekey).
    2
    • Audit :
    - Test d’intrusion externe, interne et applicatif en mode boite noire, boite grise et boite blanche
    - Audit des configurations de sécurité des équipements réseaux, postes de travail, serveurs, PDA et mobiles
    - Audit des architectures des systèmes d’information
    - Audit organisationnel et technique des systèmes SCADA
    - Revue de code source des applications (web, client lourd, webservice et mobile)
    - Endurcissement des équipements réseau, serveurs et postes de travail en conformité avec le CIS Benchmark
    - Investigation numérique et réponse aux incidents
    - Analyse malware et reverse engineering
    - Audit des prestaires de sécurité pour l’homologation PASSI
    - Animation des sessions de sensibilisation en sécurité et des formations en test d’intrusion, ethical hacking et
    développement sécurisé

  • Consultant sécurité

    IT6 - Rabat, Maroc
    Jan 2014 - Jan 2015

    • Benchmark, test et implémentation des solutions de sécurité( OSSEC, Snort, Suricata, alienvault,…)
    • Mise en place d’un centre de veille de sécurité
    • Tests d’intrusion externe

  • Team Leader

    PANDA SECURITY - Casablanca, Maroc
    Jan 2013 - Jan 2014

    • Formation des commerciaux en solutions Panda Security
    • Rédaction des documents techniques d’exploitation des solutions Panda security
    • Assistance et support des clients avec les solutions Panda Security

  • Consultant et formateur en cyber sécurité

    FREELANCE - Rabat, Maroc
    Jan 2013 - Jan 2016

    • Test d’intrusion externe, interne et applicatif des systèmes d’information
    • Audit des configurations de sécurité des équipements réseaux, postes de travail, serveurs, PDA et mobiles
    • Audit des architectures des systèmes d’information
    • Revue de code source des applications (web, client lourd, webservice et mobile)
    • Investigation numérique et réponse aux incidents
    • Analyse malware et reverse engineering
    • Animation des sessions de sensibilisation en sécurité et des formations en test d’intrusion et ethical hacking
    Consultant sécurité

  • Développeur sécurité

    Tilea - Casablanca, Maroc
    Jan 2012 - Jan 2012

    • Etude et benchmark des solutions SIEM open source
    • Conception et modélisation de la solution à développer
    • Développement et test du SIEM développé
    Missions
    • Telecom : Orange
    • Transport : ONCF, CTM
    • Assurance : Wafa Assurance, CIMR, AGMA ASSURANCE
    • Distribution : DISLOG GROUP
    • Finance : Sonac, Casablanca Finance City Authority, Fond d’équipement communale
    • Industrie : CIMAT, CIMAF, SOLIBRA
    • Service: NCR, ARMA Holding, Certi-trust, OPTORG, ALGO CONSULTING, M2M, FORBES MIDDLE EAST, IBM
    • Santé : CHU MARRAKECH
    • Education : université internationale de rabat, SUPINFO, Académie Internationale Mohammed VI de l’aviation Civile,
    Faculté des sciences Rabat, Université Mohammed VI Polytechnique
    • Administration : DOUANE, MASEN, OMPIC, Ministère de l’éducation supérieur, Gendarmerie Royal

  • Client : ONCF – Maroc
    aujourd'hui

    • Test d’intrusion de plusieurs applications métier
    • Revue des codes source de plusieurs applications métier
    • Architecte de sécurité
    • Mise en place d’une plateforme PKI ADCS Microsoft
    3
    • Création des scripts PowerShell pour l’administration de la PKI pour tout le parc informatique (500+ équipements).
    • Automatisation de la gestion du cycle de vie des certificats.
    • Elaboration des rapports des tests d’intrusion et revue des codes source
    • Rédaction des documents d’exploitation

  • Client : CHU MARRAKECH – Maroc
    aujourd'hui

    • Mises en place d’une plateforme PKI interne ADCS Microsoft
    • Accompagnement à la refonte du système d’information
    • Rédaction de la documentation technique d’exploitation de la PKI
    • Migration de la plateforme PKI Microsoft vers EJBCA (primekey).
    • Maintenance et gestion de la plateforme PKI EJBCA

  • Client : UIR – Maroc
    aujourd'hui

    • Test d’intrusion externe sur les sites web et adresses IP exposées sur Internet
    • Test d’intrusion interne et analyse des vulnérabilités
    • Elaboration des rapports des tests d’intrusion externes et internes
    • Elaboration d’un plan d’action et d’une feuille de route sécurité

  • Client : Certi-trust DGSSI – Maroc
    aujourd'hui

    • Participation à l’évaluation sur site pour les prestataires PASSI.
    • Participation aux entretiens oraux pour les candidats des prestataires PASSI.
    • Test d’intrusion d’une plateforme PKI d’un client DGSSI
    Client : ARMA Holding – Maroc
    • Participation à la mise en conformité à la loi 09-08 CNDP.

  • Client : NCR – Maroc
    aujourd'hui

    • Test d’intrusion externe sur les sites web et adresses IP exposées sur Internet
    • Test d’intrusion interne et analyse des vulnérabilités
    • Elaboration des rapports des tests d’intrusion externes et internes
    • Elaboration d’un plan d’action et d’une feuille de route sécurité
    Client : DOUANE – Maroc
    • Test d’intrusion externe sur les sites web et adresses IP exposées sur Internet
    • Elaboration des rapports des tests d’intrusion externes

Voir le profil complet de ce freelance

Les derniers freelances PASSI

CV Chef de projet securité informatique
Franck

Chef de projet securité informatique

  • PARIS
ISO 2700x RGPD EBIOS Cybersécurité MOA LEAD MANAGEMENT Cloud AWS JIRA PASSI PCI DSS
Disponible
CV Lead développeur SYMFONY
Rémi

Lead développeur SYMFONY

  • CHANTILLY
SYMFONY PHP JAVASCRIPT
CV Consultant cybersécurité Cybersécurité
Vincent

Consultant cybersécurité Cybersécurité

  • ROUEN
Cybersécurité PENTEST EBIOS
Disponible
CV Ingénieur cybersécurité PENTEST
Julien

Ingénieur cybersécurité PENTEST

  • NOYAL-SUR-VILAINE
PENTEST
Disponible
CV Pentester, consultant en cybersécurité, OSCP
Nazime

Pentester, consultant en cybersécurité, OSCP

  • PARIS
PENTEST PYTHON PASSI
Disponible
CV Chef de projet Cybersécurité
Claire

Chef de projet Cybersécurité

  • GRÉPIAC
EBIOS ISO 2700x PASSI Cybersécurité MS PROJECT
CV Consultant cybersécurité
Hayfa

Consultant cybersécurité

  • HOUILLES
ISO 2700x Cybersécurité
CV Ingénieur systèmes FIREWALL
Michael

Ingénieur systèmes FIREWALL

  • PARIS
PYTHON ELASTICSEARCH LAN TCP / IP LINUX FIREWALL DOCKER WAN
CV Consultant auditeur ISO 27001, analyse risques EBiOS RM
Arnaud

Consultant auditeur ISO 27001, analyse risques EBiOS RM

  • PÉROLS
ISO 2700x RISQUE EBIOS
CV Consultant cybersécurité
Stéphane

Consultant cybersécurité

  • SAUSSET-LES-PINS
FIREWALL Cybersécurité PALO ALTO NETWORKS FORTINET F5 FORCEPOINT Zscaler CHECKPOINT
Je trouve mon freelance PASSI

Les nouvelles missions PASSI

Expert Conformité PDIS

PASSI
ASAP
75
12 mois
Voir la mission

Expert Cybersécurité (F/H)

EBIOS ISO 2700x PASSI
ASAP
75 - PARIS
6 mois
Voir la mission

CSIRT Specialist

SPLUNK CISSP CSIRT PASSI
ASAP
13 - Venelles
6 mois
Voir la mission

CSIRT Specialist

CSIRT
ASAP
13 - VENELLES
3 mois
Voir la mission

Expert Gouvernance Sécurité

LINUX EBIOS WINDOWS ISO 2700x CISSP
ASAP
75 - PARIS
12 mois
Voir la mission

Responsable Sécurité Projets F/H

EBIOS PCI DSS ISO 2700x PASSI Cybersécurité
ASAP
78 - ÉLANCOURT
6 mois
Voir la mission

Responsable Appel d'Offre F/H

PCI DSS ISO 2700x PASSI
ASAP
78 - ÉLANCOURT
3 mois
Voir la mission

Cybersécurité Assistance à Maitrise d'Ouvrage

Sécurité LINUX
ASAP
La défense
12 mois
Voir la mission
Je trouve ma mission PASSI

Les freelances maîtrisant PASSI ont postulé à :

Responsable de la Sécurité des Systèmes d'Information - RSSI sur le 92 H/F

Cybersécurité Sécurité
ASAP
CLICHY
6 mois
Voir la mission

Consultant Cybersecurité pour un SI industriel

SECURITE Cybersécurité
ASAP
92 - COURBEVOIE
12 mois
Voir la mission
Je trouve ma mission PASSI