Abdellah AZOUGARH

Expert Sécurité Web | Tests d'intrusion

Salaire / Taux journalier

Paris, France

Freelance

Peut venir sur site

Expertises

CybersécuritéBurp SuiteClean CodeDockerLinuxWindowsPHPJavaPythonReactJavascriptLaravelVueNodeAngularDjangoKotlinCSSExpress.NETAndroidSymfonySwagger/OpenAPISeleniumSpring BootZabbixGitRESTful APIsPlaywrightGitLabNextCopilot StudioFastAPIHTMLRaspberry PiZAPFlask

Langues

Anglais (Courant)Allemand

À propos

Introduction

Expert sécurité web avec +10 ans d'expérience (OSCP|OSWE), actuellement chez Orange. Spécialisé en audits de code manuels multi-technologies (Java, PHP, Spring, Drupal) et tests d'intrusion d'applications web selon méthodologie OWASP. J'identifie et corrige vos vulnérabilités critiques pour garantir la sécurité de vos applications et la conformité de votre SI.

Liens

Expérience de travail

Expert Sécurité Web (OSCP|OSWE)

Orange

oct. 2018 - Présent

7 ans 9 mois

94800 Villejuif, France

Durant ma mission chez ORANGE (pour le compte de la SSII AUSY), je suis en charge des audits de code manuels sur plusieurs technologies ainsi que la réalisation de tests d'intrusion sur des applications web

Ingénieur sécurité applicative

Sogeti

mars 2016 - oct. 2018

2 ans 8 mois

92130 Issy-les-Moulineaux, France

Réalisation de différents tests d'intrusion et audits de code manuels orientés applications Web (Struts, Spring, Drupal, Zend, Wicket, ...) pour des missions ponctuelles.

Ingénieur sécurité applicative (audit de code, tests d'intrusion)

Orange

sept. 2014 - mars 2016

1 an 7 mois

69340 Francheville, France

En poste chez ORANGE pour le compte d'ECONOCOM. Je suis en charge de : -La réalisation des audits de code (JAVA,PHP) pour les projets développés en interne ou par des sociétés externes.L'audit est réalisé via des outils d'audit de code ou manuellement pour certains langages non supportés. -La réalisation des tests d'intrusion (boîte noire et grise). -La supervision de sécurité (analyse de logs, investigation)

Consultant sécurité informatique /pentester

Econocom

oct. 2013 - mars 2016

2 ans 6 mois

Région de Paris , France

► Réalisation des Tests d'intrusion externes et internes (méthodologie OWASP). ► Évaluation du niveau de sécurité systèmes et réseaux (Scan de vulnérabilités) ► Audit de code (manuel et avec des outils Open Source): Analyse du code source applicatif pour y déceler des potentielles vulnérabilités : • Des comportements non gérés • Des fonctions obsolètes, non supportées par l’éditeur, • Des exécutions de commandes systèmes avec des droits trop permissifs, • … ► Audit de configuration : Revue de la configuration des serveurs (Linux, Windows) Vérification des paramètres des fichiers de configuration (Apache, PHP, MySql,…) Etablissement d’un score de conformité selon les check-lists CIS (Center for Internet Security) Récriture des fichiers d’audit de Nessus pour la réalisation d’un audit automatique. ► Mise en place et suivi des revues et validations documentaires : Étude de l'existant, des vulnérabilités, des méthodes et des outils d'audit, Prototypage de méthodes et mise en pratique sur maquettes, Développement d'attaques et d'outils d'audit, Qualification de la méthode et des outils lors des missions d'audit technique. ► Participation active à l’avant-vente.

Analyste sécurité applicative

Arval - BNP Paribas Group

sept. 2012 - oct. 2013

1 an 2 mois

Gestion des demandes des collaborateurs ayant un impact sur le SI de l’entreprise. Réalisation des tests d’intrusions sur les applications web appartenant à l’entreprise et à ses filiales. Audit du code source des projets internes et formation des développeurs aux bonnes pratiques en matière de développement sécurisé (HP Fortify SSC & SCA).

Administrateur systèmes et réseaux

Affix Formation

mai 2011 - juil. 2011

3 mois

Gestion et maintenance du parc informatique Evaluation et mise en œuvre d'une solution de réplication de données en temps réel (DRBD : Distributed Replicated Block device) Sécurisation du système (Backup, Cluster, Monitoring, …).


Formation

Classes préparatoire aux grandes écoles d'ingénieurs (AGADIR-MAROC)

BAC+2, Mathématiques et physique

Université Paris-Est Créteil

Master 2 (M2), Sécurité / sûreté de l''information des systèmes informatiques

Université Paris-Est Créteil

Licence, Mathématiques


Licences et certifications

Linux System Administration Skill Path

Délivré le : févr. 2025

Certifié par OffSec

Offensive Security Web Expert (OSWE)

Délivré le : janv. 2023

Certifié par OffSec

Réseau professionnel conçu pour les talents

© 2026. Tous droits réservés.