Léane D.
Consultante cybersécurité freelance
- TJM
- À partir de 500 €/jour
- Localisation
- Montpellier · Full remote
- Langues
- Français, Anglais, Japonais, Coreen
Disponible immédiatement · 4 ans d'expérience
Consultante en cybersécurité spécialisée en sécurité offensive, avec plus de 4 ans d’expérience en pentest, audit de configuration et d’architecture, revue de code et recherche de vulnérabilités. J’ai également une expérience en fuzzing, développement d’outils d’audit et création de formations techniques. J’interviens principalement sur des problématiques de sécurité Web/API, infrastructure et applicative.
Compétences
- Python4/5
- C#3/5
- TypeScript4/5
- JavaScript2/5
- Java2/5
- PowerShell4/5
- Nmap5/5
- C++2/5
- Shell5/5
- Git4/5
- Audit sécurité4/5
- OWASP3/5
Spécialités
Expériences
CHERCHEUSE EN CYBERSECURITE
Mai 2024 — Mai 2026
Missions clés : 1. Recherche de vulnérabilités & audits techniques - Recherche de vulnérabilités à l’aide de techniques de fuzzing, bug hunting et tests de sécurité avancés. - Réalisation d’audits de sécurité et de revues de code afin d’identifier et qualifier les vulnérabilités. - Rédaction de rapports d’audit et de fiches de vulnérabilités à destination des clients. 2. Ingénierie pédagogique & formation - Conception et animation de formations techniques pour des ingénieurs, développeurs et professionnels de la cybersécurité. - Thématiques : analyse statique et fuzzing (Python, Typescript et Java), sécurité applicative, cloud (google cloud et AWS) et environnements conteneurisés (Docker, Kubernetes). - Création de supports pédagogiques et de laboratoires pratiques permettant une approche hands-on. 3. Gestion du portail de formation & développement de l’offre - Gestion, maintenance et évolution du portail d’apprentissage en ligne de FuzzingLabs. - Contribution à la conception de nouvelles formations et à la structuration de l’offre. - Participation au cadrage des besoins clients et à la présentation de l’offre auprès de clients et partenaires.
- Pentest
- Recherche
- Fuzzing
- Python
CONSULTANTE EN CYBERSECURITE
Fev 2022 — Mars 2024
Missions clés : 1. Audits de Sécurité - Tests d'intrusion (Pentest) : Évaluation de la sécurité d'applications web, d'API et d'infrastructures. Identification des vulnérabilités et propositions de correctifs ciblés. - Audits de configuration & d'architecture : Analyse du niveau de sécurité des systèmes, évaluation des configurations et identification des axes de durcissement. - Référentiels utilisés : Alignement des contrôles sur les standards du secteur (OWASP, CIS Benchmarks, guides ANSSI). 2. Revue de Code Source & Analyse de Sécurité - Analyse de code source afin d’identifier des vulnérabilités applicatives : injections, failles logiques, gestion des sessions, erreurs de contrôle d’accès, etc... - Langages & Écosystèmes analysés : C#, VB.NET, JavaScript, TypeScript. - Sensibilisation des équipes de développement aux bonnes pratiques de codage sécurisé. 3. Automatisation & Développement d'Outillage d'Audit - Conception et développement d'outils d'audit automatisés sur-mesure (PowerShell, Python) dédiés à l'analyse rapide des configurations Windows. 4. Livrables - Redaction de rapports d'audit détaillés : synthèse managériale pour les décideurs et fiches techniques de remédiation pour les équipes opérationnelles.
- TypeScript
- JavaScript
- Python
- .NET
- VB.NET
- Pentest
- C++
- C#
- PowerShell
- Audit sécurité
STAGIAIRE DATA SCIENTIST
Sept 2020 — Jan 2021
Stagiaire du labi BI & Big Data - Développement d’un projet benchmark de reconnaissance d’images pour l'ECPAD sur Google Cloud Platform. - Utilisation de services cloud et de techniques de traitement de données dans le cadre d’un projet de machine learning. - Conception et animation de formations Python à destination d’agents, avec une approche appliquée à la donnée.
- Python
- GCP
CHARGEE DE TP
Sept 2019 — Aout 2020
Encadrement de travaux pratiques de programmation en C# et Caml
- C#

