Je vais fournir un service de test de pénétration pour applications web
Testeur en sécurité des applications
À propos de ce service
Bonjour, je suis Allen, un professionnel de la sécurité certifié CEH v12 avec près de 4 ans d'expérience au niveau organisationnel en test de pénétration et évaluation des vulnérabilités sur des applications web, API, applications mobiles et réseaux. Mes clients évoluent dans les secteurs bancaire, assurance, télécom et e-commerce.
Dans mes rôles à plein temps, j'ai dirigé des tests de sécurité de bout en bout pour plus de 35 applications par an, allant de la définition du périmètre et des tests manuels à la rédaction de rapports et aux retests. J'ai identifié et documenté plus de 350 vulnérabilités majeures et critiques, sans aucune escalade client. Je mets désormais ce même processus au service de projets en freelance.
Services que je propose
- Test de pénétration d'applications web : tests manuels contre le Top 10 de l'OWASP, couvrant injection, XSS, SSRF, RCE, contournement de l'authentification et de l'autorisation, escalade de privilèges et failles de logique métier.
- Test de sécurité des API : REST et GraphQL, avec un accent sur BOLA/IDOR, authentification et autorisation cassées, et affectation massive.
- Test de sécurité des applications mobiles : Android et iOS, conforme à l'OWASP MASVS et au Top 10 Mobile.
- Évaluation des vulnérabilités réseau : scan et validation avec Nessus, Nmap et OpenVAS, avec filtrage des faux positifs et priorisation des découvertes selon le risque réel.
- Sécurité
