You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Papa DiattaPD

Papa Diatta

Pentester-IoT|Android|Embarqué|ReverseEngineering

500 €/jour
Paris, FR
8-15 ans

Délai de réponse moyen : 1h

À propos de Papa

Ingénieur cybersécurité spécialisé dans les systèmes embarqués, les objets connectés (IoT) et les environnements Android.

Ce que je fais concrètement :

Audits de sécurité sur applications Android & OS (reverse, privilèges, permissions)

Tests d’intrusion sur systèmes embarqués et industriels

Analyse de firmware et rétro-ingénierie (ARM, x86)

Sécurisation de la communication (CAN, Ethernet, UDS, MAC)

Mon parcours d'ingénieur en électronique me donne une solide compréhension hardware/software, idéale pour évaluer la sécurité des systèmes complexes.
Méthodologie rigoureuse basée sur l’analyse de risque, les standards OWASP, MITRE ATT&CK, et une approche offensive défensive.

réactif, sérieux et orienté résultat.
  • Français

    Bilingue ou natif

  • Anglais

    Capacité professionnelle complète

Accepte de travailler sur site
Paris (jusqu’à 50 km)

Expériences

  • Client confidentiel
    Reverse Engineering complet – ECU de recharge véhicule électrique
    juin 2025 - Aujourd'hui (1 an)
    Extraction et analyse du binaire embarqué (firmware ECU)
    Recherche de clés cryptographiques et secrets embarqués (hardcoded keys, etc.)
    Étude des mécanismes de protection du firmware : signature, verrou bootloader, checksum
    Identification des algorithmes de chiffrement utilisés
    Analyse des échanges via bus CAN entre véhicule et système de recharge
    Simulation d’une borne de recharge pour observer le comportement du véhicule et tester la robustesse des échanges


    scapy JTAG Fuzzing Ghidra Cryptography
  • Akkodis
    Audit de sécurité d’une application Android critique pour la Sécurité Civile
    AUTOMOBILE
    novembre 2023 - Aujourd'hui (2 ans et 7 mois)
    Paris, France
    Analyse du code source et du comportement runtime, détection de vulnérabilités (permissions, reverse, intents, triggers, root detection). Travail sur des couches Android (Java, Linux Kernel).
    Compétences : Android, Reverse Engineering, Python, C/C++, Linux, Sécurité mobile
    Analyse de risques audit de code Linux Java Programmation C/C++
  • AKKA TECHNOLOGIES
    Validation de sécurité embarquée – Message Authentication Code pour système automobile
    AUTOMOBILE
    octobre 2021 - octobre 2022 (1 an)
    Paris, France
    En charge du pilotage complet des validations fonctionnelles et sécurité autour du MAC (Message Authentication Code), utilisé dans un contexte de sécurité embarquée pour la protection des messages véhicule.
    Lecture et interprétation approfondie de la spécification MAC
    Support aux fournisseurs pour comprendre et implémenter correctement le protocole
    Mise en place d’un plan de validation technique : scénarios, cas limites, erreurs, invalidations
    Conception et exécution des tests d’écriture, lecture, modification et altération de messages MAC
    Analyse des trames CAN et Ethernet pour vérifier l’intégrité et la conformité de l’implémentation
    Rédaction de rapports d’audit et de validation pour les équipes projet
    Cybersecurity electronic engineering CAN Ethernet Uds

Recommandations

Soyez le premier à recommander Papa

Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.

Ces profils de freelance correspondent également à vos critères

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Formations

  • Master 2 génie électrique informatique industrielle
    Université de Cergy-Pontoise
    2013
  • BADGE Reverse Engineering
    ESIEA
    2024
    6 weeks of in depth reverse engineering overview : x86, x64, arm32, arm64, android, iOS, windows, embedded systems, obfuscation, cryptography, fuzzing, automation, symbolic execution.

Certifications

  • Google Cyber security
    GOOGLE
    2024

Compétences

Catégories

  • Autre