J’analyse les applications backend, API et plateformes SaaS afin d’identifier les failles de sécurité et les risques associés. J’accompagne les équipes dans la mise en place de recommandations concrètes et adaptées pour renforcer la sécurité tout en préservant la performance et les usages. Je m’appuie sur les standards actuels et les bonnes pratiques de cybersécurité applicative. En parallèle, ma casquette systèmes, infrastructures, réseaux et cloud me permet d’avoir une vision globale et cohérente de la sécurité.
Français
Verrouiller l’authentification, les droits et les endpoints (là où ça fuit le plus) :
Réduire la surface d’attaque des serveurs et services accessibles (internet / VPN / inter-sites) :
Détecter les risques majeurs côté appli (auth, sessions, données, endpoints) :
Détecter vite les attaques et avoir les preuves (sans logs inutiles) :
Couvrir tout type d’applications + M365 + appli métiers, avec une gouvernance, des décisions claires, et un backlog de remédiation suivi chaque mois.

