Pentester - Consultant Cybersécurité
FEATWAY · Paris
Mission chez Brightway (Oct2023 – Juin2024) – Conduite de missions de pentest Web, Infrastructure et Active Directory. Identification de vulnérabilités critiques (RCE, Account Takeover, XSS, SQLi). Analyse des risques, calcul de criticité et rédaction de rapports de remédiation. OSINT : Investigation numérique et surveillance (Dark web/Forums) pour la fuite de données. RedTeam : Création de scénarios de phishing et simulation d’attaques. CTI: Veille sur les menaces émergentes. Mission chez Enda Tamweel (Juillet 2025 – Aout 2025) – Pentesting : Réalisation d’audits intrusifs Web pour identifier les vulnérabilités critiques et proposer des plans de remédiation pragmatiques. RedTeaming : Simulation d'attaques réelles et campagnes de phishing via GoPhish pour tester la réactivité de la BlueTeam. Gestion d'infrastructure : Déploiement et configuration de la solution XDR Wazuh pour la détection des menaces et le monitoring d'intégrité. Mission chez Gérance Informatique (Décembre 2025 – Présent) – Participation à des activités de pentest interne ou externe. Contribution à la recherche de vulnérabilités – Contribution aux audits techniques (réseaux, systèmes, bases de données, cloud). Splunk Enterprise – Participation encadrée à la collecte de preuves numériques. Veille technologique et veille cyber (CVE, CERT, nouvelles vulnérabilités). Renforcement de la configuration des serveurs Linux.