
Abdellah AZOUGARH
Expert Sécurité Web | Tests d'intrusion
Salaire / Taux journalier
Paris, France
Freelance
Peut venir sur site
Expertises
Langues
À propos
Introduction
Expert sécurité web avec +10 ans d'expérience (OSCP|OSWE), actuellement chez Orange. Spécialisé en audits de code manuels multi-technologies (Java, PHP, Spring, Drupal) et tests d'intrusion d'applications web selon méthodologie OWASP. J'identifie et corrige vos vulnérabilités critiques pour garantir la sécurité de vos applications et la conformité de votre SI.
Expérience de travail
Expert Sécurité Web (OSCP|OSWE)
Orange
oct. 2018 - Présent
7 ans 9 mois
94800 Villejuif, France
Durant ma mission chez ORANGE (pour le compte de la SSII AUSY), je suis en charge des audits de code manuels sur plusieurs technologies ainsi que la réalisation de tests d'intrusion sur des applications web
Ingénieur sécurité applicative
Sogeti
mars 2016 - oct. 2018
2 ans 8 mois
92130 Issy-les-Moulineaux, France
Réalisation de différents tests d'intrusion et audits de code manuels orientés applications Web (Struts, Spring, Drupal, Zend, Wicket, ...) pour des missions ponctuelles.
Ingénieur sécurité applicative (audit de code, tests d'intrusion)
Orange
sept. 2014 - mars 2016
1 an 7 mois
69340 Francheville, France
En poste chez ORANGE pour le compte d'ECONOCOM. Je suis en charge de : -La réalisation des audits de code (JAVA,PHP) pour les projets développés en interne ou par des sociétés externes.L'audit est réalisé via des outils d'audit de code ou manuellement pour certains langages non supportés. -La réalisation des tests d'intrusion (boîte noire et grise). -La supervision de sécurité (analyse de logs, investigation)
Consultant sécurité informatique /pentester
Econocom
oct. 2013 - mars 2016
2 ans 6 mois
Région de Paris , France
► Réalisation des Tests d'intrusion externes et internes (méthodologie OWASP). ► Évaluation du niveau de sécurité systèmes et réseaux (Scan de vulnérabilités) ► Audit de code (manuel et avec des outils Open Source): Analyse du code source applicatif pour y déceler des potentielles vulnérabilités : • Des comportements non gérés • Des fonctions obsolètes, non supportées par l’éditeur, • Des exécutions de commandes systèmes avec des droits trop permissifs, • … ► Audit de configuration : Revue de la configuration des serveurs (Linux, Windows) Vérification des paramètres des fichiers de configuration (Apache, PHP, MySql,…) Etablissement d’un score de conformité selon les check-lists CIS (Center for Internet Security) Récriture des fichiers d’audit de Nessus pour la réalisation d’un audit automatique. ► Mise en place et suivi des revues et validations documentaires : Étude de l'existant, des vulnérabilités, des méthodes et des outils d'audit, Prototypage de méthodes et mise en pratique sur maquettes, Développement d'attaques et d'outils d'audit, Qualification de la méthode et des outils lors des missions d'audit technique. ► Participation active à l’avant-vente.
Analyste sécurité applicative
Arval - BNP Paribas Group
sept. 2012 - oct. 2013
1 an 2 mois
Gestion des demandes des collaborateurs ayant un impact sur le SI de l’entreprise. Réalisation des tests d’intrusions sur les applications web appartenant à l’entreprise et à ses filiales. Audit du code source des projets internes et formation des développeurs aux bonnes pratiques en matière de développement sécurisé (HP Fortify SSC & SCA).
Administrateur systèmes et réseaux
Affix Formation
mai 2011 - juil. 2011
3 mois
Gestion et maintenance du parc informatique Evaluation et mise en œuvre d'une solution de réplication de données en temps réel (DRBD : Distributed Replicated Block device) Sécurisation du système (Backup, Cluster, Monitoring, …).
Formation
Classes préparatoire aux grandes écoles d'ingénieurs (AGADIR-MAROC)
BAC+2, Mathématiques et physique
Université Paris-Est Créteil
Master 2 (M2), Sécurité / sûreté de l''information des systèmes informatiques
Université Paris-Est Créteil
Licence, Mathématiques
Licences et certifications
Linux System Administration Skill Path
Délivré le : févr. 2025
Offensive Security Web Expert (OSWE)
Délivré le : janv. 2023