You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Denis A.DA

Denis A.

Pentester & Expert Cybersécurité - Certifié CRTO

700 €/jour
1 projet
Paris, FR
3-7 ans

Délai de réponse moyen : 1h

À propos de Denis

Consultant cybersécurité / Pentester senior – +7 ans d’expérience

J’accompagne les entreprises dans l’identification et la réduction de leurs risques cyber grâce à des audits de sécurité techniques et organisationnels, des tests d’intrusion et des approches offensives réalistes.

Avec plus de 100 missions réalisées au sein d’un cabinet spécialisé en cybersécurité, j’ai accompagné des organisations de secteurs sensibles (banque, énergie, assurance, transport, industrie…) dans l’évaluation de leur niveau de sécurité et l’amélioration de leur résilience face aux menaces.

Mon objectif : transformer les vulnérabilités identifiées en actions concrètes, priorisées et directement exploitables par les équipes techniques et sécurité.


Domaines d’intervention

🔍 Reconnaissance & cartographie de surface d’attaque
OSINT, identification d’actifs exposés, analyse de l’exposition externe

💻 Tests d’intrusion applicatifs
Applications Web, Mobile, API, Web Services - approche basée sur les référentiels OWASP

🏴‍☠️ Pentests internes & approche Red Team / Purple Team
Active Directory, réseaux internes, infrastructures critiques, environnements de sauvegarde

🏗️ Audits d’architecture et de sécurité organisationnelle
Cloud, environnements on-premise, gouvernance sécurité, accompagnement RSSI

⚙️ Revue de configuration & hardening
Systèmes Windows/Linux, équipements réseau, recommandations de sécurisation


Mon approche combine une vision offensive, une analyse réaliste des risques et une forte orientation opérationnelle : des constats factuels, des recommandations priorisées et des plans d’action adaptés aux contraintes métier.

Disponible pour des missions ponctuelles de pentest, audit sécurité ou renfort d’équipes cybersécurité.
  • Français

    Bilingue ou natif

  • Anglais

    Capacité professionnelle complète

En télétravail uniquement
Travaille majoritairement à distance

Expériences

  • PWC France
    Cybersecurity Manager - Pentester
    CONSEIL & AUDIT
    mars 2023 - Aujourd'hui (3 ans et 5 mois)
    Supervision de plus de 100 projets de tests d’intrusion, avec encadrement et accompagnement d’une équipe de quatre pentesters juniors, depuis l’exécution jusqu’à la livraison des livrables.

    Soutien à l’équipe sécurité opérationnelle dans la gestion des incidents de cybersécurité.

    Revue et amélioration des politiques de journalisation des serveurs et postes de travail, afin d’optimiser les capacités de détection du SOC en s’appuyant sur le framework MITRE ATT&CK.

    Automatisation de tâches clés en gestion de vulnérabilités et sécurité opérationnelle répétitives, dans un objectif de gain de temps et d’efficacité.
    Penetration Testing Pentesting Cybersécurité Analyse de vulnérabilité Active Directory
  • WAVESTONE
    Auditeur Cybersécurité
    CONSEIL & AUDIT
    janvier 2019 - Aujourd'hui (7 ans et 7 mois)
    Courbevoie, France
    Évaluation de l’exposition des clients sur Internet
    Cartographie des actifs publiquement accessibles afin d’identifier des informations sensibles ou des services vulnérables susceptibles d’impacter la sécurité du système d'information.

    Tests d’intrusion sur applications web critiques
    Réalisation de tests en boîte noire et en boîte grise pour évaluer la sécurité des applications. Identification des vulnérabilités pouvant compromettre la confidentialité, l’intégrité ou la disponibilité des données.

    Tests d’intrusion orientés "Red Team"
    Simulation d’attaques internes visant à reproduire le comportement d’un collaborateur malveillant. Objectifs atteints :
    - Accès à la messagerie de dirigeants
    - Démonstration de la capacité à propager un ransomware
    - Extraction de bases de données clients
    - Compromission de services de gestion des virements
    - Un débriefing technique avec le SOC du client a permis d’évaluer les capacités de détection post-exploitation.

    Audits organisationnels et d’architecture
    Conduits sur la base d’entretiens (métiers et techniques) et d’analyses documentaires, pour évaluer la maturité de la sécurité des SI.

Avis

5,0

sur 1 évaluation

C

Corentin

Tests d'intrusion - Athenio

Avis laissé le 17/12/2025

J’ai fait appel à Denis pour un test d’intrusion et le résultat a été à la hauteur des attentes. Approche rigoureuse et pragmatique, analyse approfondie du périmètre et vulnérabilités clairement documentées et priorisées selon leur impact réel. Les échanges ont été fluides et professionnels, avec une vraie capacité à challenger et à proposer des recommandations concrètes et exploitables. Je recommande Denis sans hésitation pour toute mission de pentest ou d’évaluation de sécurité.

Recommandations

CG
BR
Corentin Gruhn et 1 autre personne recommandent Denis

Ces profils de freelance correspondent également à vos critères

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Formations

  • Ingénieur en Système d'Information, Réseaux, sécurité des réseaux
    ESIEE PARIS
    2018
    Ingénieur en Système d'Information, Réseaux, sécurité des réseaux
  • Echange universitaire, Sécurité Informatique et des Réseaux
    Université de Montréal - École Polytechnique de Montréal
    2016
    Echange universitaire, Sécurité Informatique et des Réseaux

Certifications

Compétences

Catégories