À propos de Aroua
Français
Bilingue ou natif
Anglais
Capacité professionnelle complète
Expériences
- FreelanceExperte Sécurité IA, DevSecOps & ConformitéBANQUE & ASSURANCESaoût 2020 - Aujourd'hui (5 ans et 10 mois)Paris, FranceActivité au contact des standards sécurité de LVMH, Thales, AXA, EDF, L'Oréal, Allianz, BNP Paribas, Galeries Lafayette, et autres groupes français et européens.Sécurité IA et Conformité AI Act- Threat modeling LLM, RAG et agents : prompt injection, data leakage, jailbreak, hijack d'agent- Mise en conformité AI Act (gouvernance, documentation, signalement)- Guardrails techniques et sécurisation pipeline ML- Audit chaîne IA tierce (Bedrock, OpenAI, Mistral, Azure OpenAI)- Gouvernance shadow AI et vendor riskDevSecOps et Sécurité Applicative- Quality gates bloquants CI/CD (Azure DevOps, GitLab CI/CD, Jenkins)- SAST (SonarQube, Snyk, Fortify, Checkmarx), DAST (OWASP ZAP), SCA- Validation sécurité releases critiques, blocage mises en production non conformes- Threat modeling, revue de code sécurité, analyse de risques applicatifsCertifications ISO 27001, PCI DSS, ISO 42001, SOC 2- Diagnostic maturité, pilotage BUILD jusqu'à certification, maintien conformité (RUN)- Documentation prête pour audit externeConformité Cyber Resilience Act (CRA)- Cartographie CRA, roadmap jalons 09/2026 et 12/2027- Gestion vulnérabilités, signalement ENISA et CSIRT- Application AI Act aux systèmes IA à haut risque (Annexe III)
- BNP ParibasConsultante Sécurité Applicative / AppSecBANQUE & ASSURANCESdécembre 2016 - juillet 2020 (3 ans et 7 mois)Paris, FranceMission longue durée auprès de BNP Paribas, d'abord rattachée à CGI puis en direct en freelance. Validation sécurité d'applications bancaires critiques (eBanking, flux transactionnels).- Validation sécurité d'applications bancaires critiques : authentification, gestion des sessions, protection des données, chiffrement des flux transactionnels- Blocage des releases présentant des vulnérabilités non corrigées et suivi de la remédiation avant toute mise en production- Arbitrage de criticité des vulnérabilités applicatives (OWASP Top 10) et communication des correctifs aux équipes de développement- Collaboration avec les équipes techniques sur les choix d'implémentation sécurité, validation des correctifs en contexte CI/CD- Intégration des contrôles de sécurité dans le workflow CI/CD et diffusion des pratiques de développement sécurisé
- SuntoryConsultante Sécurité - Architecture applicative & Anti-ransomwareAGROALIMENTAIREmai 2016 - novembre 2016 (6 mois)Paris, FranceMission freelance pour Suntory sur l'évaluation et la sécurisation de l'écosystème applicatif et la définition d'une stratégie de protection contre les ransomwares.- Évaluation de la sécurité des écosystèmes applicatifs et mise en œuvre des plans de remédiation associés- Définition des architectures de sécurité applicative répondant aux besoins métiers et exigences de protection- Intégration des contrôles de sécurité dans les composants applicatifs- Élaboration d'une stratégie de protection contre les ransomwares et renforcement de la résilience des systèmes applicatifs
Avis
Recommandations
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- Doctorat en informatiqueTélécom SudParis2009
- Master en informatique - Sécurité des systèmes d'informationUniversité Pierre et Marie Curie2006
Certifications
- MIT - Applied AIMassachusetts Institute of Technology2026
- ISO 27001 Lead AuditorISO2012