Ponthieu Sécurité Travaillons ensemble

Je teste votre sécurité
comme un attaquant.

Je travaille à l'intersection du développement logiciel et de la sécurité offensive, pour aider les éditeurs à livrer du code plus sûr.

Ce que je fais

J'ai l'expérience d'auditer quasiment tout type de plateforme et de code base — du site vitrine à la plateforme SaaS la plus complexe.

En combinant plusieurs techniques, des outils sur mesure et une méthodologie rigoureuse, je trouve des failles de conception et d'implémentation que d'autres ont manquées. Je comprends les systèmes complexes et j'apporte une expertise poussée en sécurité applicative. Je trouverai des bugs, mais je sais que ce n'est que la première étape.

La sécurité en action

Je découvre des vulnérabilités que d'autres ne trouvent pas, et j'aide à réduire le risque avec des solutions concrètes. Autrement dit : une sécurité offensive pensée avec la logique d'une équipe défensive (blue team).

Je suis à l'aise pour plonger dans de grandes bases de code et mener une analyse approfondie, en combinant revue de code manuelle et tests dynamiques. Un profil qui allie expertise technique et exigence artisanale.

Je permets à mes clients de gagner en confiance dans leurs produits, et je contribue à la résilience de l'écosystème numérique.