You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Romain CarnusRC

Romain Carnus

Senior Pentester | Sécurité OT & IoT | OSCP

730 €/jour
Paris, FR
8-15 ans

Délai de réponse moyen : 1h

À propos de Romain

Les failles de sécurité ne viennent pas nécessairement d’un manque d’outils, mais d’un manque de visibilité sur ce qui peut réellement être exploité. Beaucoup d’organisations se pensent protégées jusqu’au jour où une intrusion prouve le contraire. Mon rôle est de simuler ces attaques en conditions réelles, avant qu’un acteur malveillant ne le fasse, afin de vous fournir une vision claire, priorisée et exploitable de vos risques.

Je suis consultant spécialisé en tests d’intrusion et sécurité offensive. J’interviens sur des environnements complexes combinant systèmes IT classiques, Active Directory, applications web et API, mais aussi IoT, systèmes industriels, environnements OT et audits de postes. Je couvre aussi bien les périmètres internes qu’externes, avec une approche orientée impact métier et des scénarios d’attaque adaptés à votre contexte réel.

Au fil des missions, j’ai mené des opérations de Red Teaming et de Purple Teaming, des audits d’infrastructures internes, ainsi que des travaux approfondis d’audit de code source et d’AppSec. J’interviens également en amont sur l’architecture de sécurité et le conseil, afin de corriger durablement les causes racines. Mon travail inclut la recherche de vulnérabilités, y compris sur des composants bas niveau.

Chaque mission est abordée comme un projet structuré, avec un cadrage clair, des objectifs définis et une communication régulière. Les livrables sont compréhensibles pour les décideurs non techniques tout en restant exploitables par les équipes opérationnelles.

Je propose une prestation clé en main, orientée résultats : rapports clairs et actionnables, preuves d’exploitation concrètes et recommandations adaptées à votre niveau de maturité. L’objectif n’est pas d’aligner des failles, mais de réduire durablement votre surface d’attaque.

Si vous souhaitez évaluer votre niveau de sécurité ou challenger vos défenses, échangeons en visio pour cadrer vos besoins. Réponse rapide et approche pragmatique garanties.
  • Français

    Bilingue ou natif

  • Anglais

    Bilingue ou natif

Accepte de travailler sur site
Paris (jusqu’à 50 km), Toulouse (jusqu’à 50 km), Nantes (jusqu’à 50 km), Bordeaux (jusqu’à 50 km)

Expériences

  • Cabinet d'architecture
    Tests d'intrusion externes
    avril 2025 - avril 2025
    Montreal, QC, Canada
    Reconnaissance et Analyse du périmètre externe.
    Tests d'intrusion et identification de vulnérabilités sur le périmètre fourni et découvert.
    Exploitation de critiques non authentifiées.
    Compromission complète d'un serveur de production.
    Pivot dans l'environnement nuagique du client.
  • Réseau de transports
    Red Team assumed breach
    décembre 2024 - février 2025 (2 mois)
    Montreal, QC, Canada
    Développement de malware et construction d'une infrastructure de C2.
    Reconnaissance du périmètre externe et évaluation des privilèges d'accès compromis.
    Pivot sur le réseau interne à travers l'implant et un serveur Citrix compromis.
    Reconnaissance du réseau interne et identification de chemins d'attaque.
    Evaluation de la sécurité d'un poste de travail physique.
    Exploitation des vulnérabilités identifiées et contournement des mécanismes de détection.
  • Fournisseur d'électricité
    Tests d'intrusion internes
    novembre 2024 - novembre 2024
    Alberta, Canada
    Tests d'intrusion d'environnements TO restreint à partir d'accès initiaux fournis.
    Pivot interactif dans les environnements TO à travers un accès RDP.
    Identification des vulnérabilités affectant les hôtes internes et les domaines Active Directory.
    Élévation à des privilèges d'administrateur de domaine dans les environnements TO.

Recommandations

Soyez le premier à recommander Romain

Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.

Ces profils de freelance correspondent également à vos critères

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Formations

  • Dark Side Ops : Malware Dev - Training
    SilentBreak Security @ NorthSec2020
    2020
    Dark Side Ops : Malware Dev - Training
  • Windows Kernel Exploitation – Training
    Ashfaq Ansari @ NorthSec2019
    2019
    Windows Kernel Exploitation – Training

Certifications

  • Offensive Security Certified Professional (OSCP)
    Offsec
    2015
    Tests d'intrusion

Compétences

Catégories