You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Jean-Baptiste AstarieJA

Jean-Baptiste Astarie

AppSec .NET | Pentest & Audit | OSCP

650 €/jour
21 projets
La Rochelle, FR
3-7 ans

Délai de réponse moyen : 1h

À propos de Jean-Baptiste

Vos développeurs sont bons pour livrer les fonctionnalités qui font la valeur de vos produits. Mais la sécurité de votre application et de vos clients, qui s'en charge ? Vous avez besoin d'applications efficaces et sécurisées : audit ponctuel ou accompagnement dans la durée ? j'interviens selon vos besoins.


En 15 ans de développement .NET, dont une contribution validée sur le dépôt officiel Microsoft dotnet/runtime, j'ai moi-même pris ces raccourcis. Je sais où ils mènent et comment les corriger. La sécurité ne s'arrête pas au code : un serveur mal configuré suffit à exposer une application robuste.


Certifié OSCP et HTB CWES, je pratique le bug bounty régulièrement sur YesWeHack pour rester au contact des vulnérabilités réelles.


Ce que ça donne en pratique :
  • Création d'un pôle sécurité mutualisé (5 personnes) chez un éditeur : audits internes, formation développeurs, veille CVE. Le dispositif a perduré après mon départ.
  • Coordination des remédiations post-pentest sur un projet critique secteur énergie (47 000 utilisateurs) : suivi SonarQube/Checkmarx, runbooks, autonomisation des équipes.


Dans les missions d'accompagnement, l'objectif est concret : proposer des solutions adaptées au projet, comme la sensibilisation des développeurs à l'OWASP Top 10, la mise en place de détection automatique des vulnérabilités triviales (SonarQube, Semgrep, ...) ou l'intégration du risque cyber dans les pratiques des équipes.


Prestations :
  • Audit web et API (blackbox/greybox)
  • Audit de code source
  • Accompagnement à la remédiation
  • Formation et sensibilisation développeurs et administrateurs système
Clients types : éditeurs SaaS, PME tech, grands comptes avec stack .NET.
  • Anglais

    Capacité professionnelle limitée

  • Français

    Bilingue ou natif

En télétravail uniquement
Travaille majoritairement à distance

Expériences

  • Editeur de logiciel (Confidentiel)
    Logo MaltSur Malt
    Audit de sécurité applicatif Web & Mobile Android
    EDITION DE LOGICIELS
    juillet 2025 - juillet 2025
    Mission d'audit de sécurité sur une application composite (portail Web + application mobile Android) en environnement SaaS multitenant.

    Approche méthodologique :

    • Blackbox : cartographie de la surface d'exposition et tests d'intrusion sans privilèges
    • Analyse mobile : analyse statique et dynamique de l'application Android
    • Greybox : audit approfondi avec comptes fournis (élévation de privilèges, contrôles d'accès, cloisonnement)
    • Reporting : rédaction du rapport d'audit, classification des vulnérabilités et restitution client

    Livrables :

    • Rapport d'audit détaillé avec classification des vulnérabilités
    • Recommandations de remédiation priorisées
    Outils : Burp Suite Pro, Frida, MobSF, Python scripting
    Tests d'intrusion Pentest Mobile Burp Suite Pentest Web
  • Editeur de logiciel (Confidentiel)
    Logo MaltSur Malt
    Audit de sécurité applicatif Web
    mai 2024 - juin 2024
    Test d'intrusion sur une application Web complexe. Mission réalisée en mode mixte (blackbox + greybox) avec objectifs de sécurité applicative.
    Pentest Web Audit de sécurité Test d'intrusion SonarQube
  • Ordanche Solutions
    Pentester - auditeur cybersécurité
    AGENCE & SSII
    août 2022 - Aujourd'hui (3 ans et 9 mois)
    Activité de consultant indépendant en sécurité applicative :
    • Tests d'intrusion web, API et mobile (Android)
    • Audit de code source et accompagnement DevSecOps
    • Chasseur bug bounty actif sur YesWeHack (20 vulnérabilités validées, dont 6 critiques/hautes)
    • Accompagnement à la remédiation et transfert de compétences
    Audit de sécurité Gestion des vulnérabilités Cybersécurité Test d'intrusion

Avis

4,8

sur 16 évaluations

B

Benoit

mc²i Groupe

Avis laissé le 10/09/2018

Très bon développeur et très réactif
B

Benoit

mc²i Groupe

Avis laissé le 11/07/2018

Très bon travail !

Recommandations

TM
Sebastien LubranoSL
Thierry Mercier et 1 autre personne recommandent Jean-Baptiste

Ces profils de freelance correspondent également à vos critères

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Formations

  • Licence professionnelle Biotechnologies spécialité Systèmes d'informations et de modélisation appliqués à la bioinformatique
    Université Clermont-Ferrand I
    2006

Certifications

Compétences

Catégories