You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Sid Ahmed YousfiSA

Sid Ahmed Yousfi

CTO / Développeur / Intégrateur de solutions

500 €/jour
Paris, FR
8-15 ans

Délai de réponse moyen : 1h

À propos de Sid Ahmed

🚀 Profil

Je suis un professionnel passionné, à la croisée de la technologie, de la stratégie et de l'exécution. Doté d’une grande autonomie, d’un esprit analytique aiguisé et d’un sens aigu des responsabilités, je m’investis pleinement pour livrer des produits solides, fonctionnels et pensés pour durer.

🧠 Ce qui me distingue ?

  • Une intelligence pratique : je comprends vite, j'anticipe, je résous. Je vais au fond des choses, sans jamais perdre de vue la vision globale.
  • Une capacité rare à passer de la stratégie à l’exécution : je définis l’architecture, je code, je déploie, j’automatise.
  • Une attitude d'entrepreneur : je prends soin de ce que je construis comme si c’était le mien. Je ne fuis pas la complexité, je l’apprivoise.

💼 Ce que je livre :

  • Des produits robustes, pensés pour l’usage réel.
  • Des décisions techniques fondées sur l’expérience, pas sur des tendances.
  • Une autonomie totale : je n’attends pas qu’on me dise quoi faire, je propose, je fais, je livre.

🙌 Pourquoi moi ?

Si vous cherchez quelqu’un de brillant, débrouillard, fiable, qui code avec une vision business et qui livre réellement, je suis probablement le profil qu’il vous faut.
  • Français

    Bilingue ou natif

  • Anglais

    Bilingue ou natif

  • Arabe

    Bilingue ou natif

En télétravail uniquement
Travaille majoritairement à distance

Expériences

  • The Flex
    Chief Information Technology Officer
    HÔTELLERIE
    septembre 2023 - Aujourd'hui (2 ans et 9 mois)
    Paris, France

    🏗️ Définition de la stratégie technologique

    • Élaboration et pilotage de la stratégie IT globale, en alignement avec les objectifs business et opérationnels de l'entreprise.
    • Accélération de la transformation digitale à travers des choix technologiques pertinents et durables.
    • Gestion du budget IT, arbitrage des priorités techniques, et accompagnement à la prise de décision stratégique.

    🧠 Architecture & développement technique

    • Contribution directe au développement de solutions sur mesure, notamment back-end (API, automatisation, systèmes internes).
    • Implication dans l’architecture logicielle et cloud : conception, choix des stacks techniques, sécurité by design.
    • Développement de modules critiques liés aux opérations (gestion des réservations, intégrations API, dashboards internes…).

    👥 Leadership & management technique

    • Supervision d’équipes pluridisciplinaires : développement, infrastructure, data, support et cybersécurité.
    • Mise en place de rituels agiles (scrum, kanban), gestion de la roadmap produit, documentation des workflows.
    • Recrutement, montée en compétence et rétention des talents tech autour d’une vision commune.

    🚀 Innovation & modernisation continue

    • Veille technologique permanente et expérimentation de nouvelles approches (IA appliquée, automatisation intelligente, microservices...).
    • Lancement de POCs et déploiement de nouvelles solutions internes pour optimiser l’efficacité opérationnelle.
    • Culture de la documentation, de la mesure de performance IT (KPI), et du feedback constant.
    Node.js Coding Développement full-stack FastAPI intelligence artificielle
  • EY
    Cyber Security Consultant / Pentester
    SECTEUR PUBLIC & COLLECTIVITÉS
    novembre 2021 - septembre 2023 (1 an et 10 mois)
    Paris, France

    🔍 Réalisation de plus de 150 tests d’intrusion

    • Conduite de pentests sur des périmètres variés : applications web, API REST/SOAP, infrastructures internes/externe, Active Directory, environnements cloud (AWS, Azure).
    • Application rigoureuse des méthodologies reconnues : OWASP, PTES, OSSTMM.
    • Élaboration de rapports complets et exploitables, avec scénarios d’attaque concrets, évaluation du risque, et recommandations techniques adaptées.

    ⚠️ +2000 vulnérabilités identifiées et corrigées

    • Détection de vulnérabilités critiques : injections SQL, XSS, RCE, IDOR, CSRF, élévation de privilèges, mauvaise configuration, etc.
    • Accompagnement des équipes techniques dans la compréhension, la reproduction, puis la correction des failles.
    • Réalisation de re-tests pour valider les remédiations mises en place.

    🛠️ Maîtrise des outils et automatisation

    • Outils : Burp Suite Pro, Nmap, Nessus, Metasploit, SQLmap, Gobuster, Hydra, etc.
    • Développement de scripts personnalisés en Python, Bash, ou PowerShell pour automatiser certaines tâches d’exploitation ou de reconnaissance.
    • Utilisation de plateformes de lab (Hack The Box, TryHackMe) pour renforcer et valider les approches internes.

    🎓 Sensibilisation & amélioration continue

    • Restitutions techniques et pédagogiques auprès des équipes de développement, sécurité ou direction.
    • Contribution à l’amélioration des pratiques de sécurité dans le cycle de développement logiciel (DevSecOps).
    • Veille active sur les CVE, publications techniques, et participation à des événements de cybersécurité (conférences, challenges…).
    Pentest Web Pentest Interne Audit de sécurité Cybersécurité
  • Gfi world
    Cyber Security Consultant - DQSG
    SECTEUR PUBLIC & COLLECTIVITÉS
    novembre 2019 - octobre 2021 (1 an et 11 mois)
    Saint-Ouen, France

    🔧 Intégration d’un SOAR

    • Participation à l’intégration et à la configuration d’une plateforme SOAR dans l’environnement client.
    • Automatisation de scénarios de réponse aux incidents (phishing, détection de malware, alertes SIEM…).
    • Connexion de différents outils de sécurité (SIEM, EDR, ticketing, threat intelligence) au SOAR via API.
    • Création de playbooks (workflows automatisés) pour standardiser et accélérer les réponses aux menaces.

    🧩 Analyse & gestion des incidents

    • Analyse des alertes remontées par le SIEM et traitement des incidents de sécurité.
    • Qualification et catégorisation des événements suspects.
    • Recommandation d’actions correctives ou préventives après analyse.

    🛠️ Développement de scripts d’automatisation

    • Rédaction de scripts Python ou Bash pour enrichir ou automatiser certaines étapes des playbooks SOAR.
    • Tests et validation de scénarios automatisés.

    📊 Reporting & documentation

    • Rédaction de fiches d’incidents et de rapports d’activité.
    • Contribution à la documentation des procédures opérationnelles de sécurité (SOP).

    🔍 Veille sécurité

    • Suivi des vulnérabilités critiques (via CVE, CERT-FR, etc.).
    • Analyse d’IOC (indicateurs de compromission) pour enrichir les outils de détection.
    Cybersécurité SOAR Analyse de risques

Recommandations

Soyez le premier à recommander Sid Ahmed

Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.

Ces profils de freelance correspondent également à vos critères

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Formations

  • Les fondements de la sécurité informatique et de la cybersécurité La sécurité informatique et cybersécurité
    Les fondements de la sécurité informatique et de la cybersécurité La sécurité informatique et cybersécurité
  • Diplôme d'ingénieur
    ECE Paris
    2021
    Diplôme d'ingénieur

Compétences

Catégories