You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Jean-Baptiste AstarieJA

Jean-Baptiste Astarie

AppSec .NET | Pentest & Audit | OSCP

€650/day
21 projects
La Rochelle, FR
3-7 years

Average response time: 1 hour

About Jean-Baptiste

Vos développeurs sont bons pour livrer les fonctionnalités qui font la valeur de vos produits. Mais la sécurité de votre application et de vos clients, qui s'en charge ? Vous avez besoin d'applications efficaces et sécurisées : audit ponctuel ou accompagnement dans la durée ? j'interviens selon vos besoins.


En 15 ans de développement .NET, dont une contribution validée sur le dépôt officiel Microsoft dotnet/runtime, j'ai moi-même pris ces raccourcis. Je sais où ils mènent et comment les corriger. La sécurité ne s'arrête pas au code : un serveur mal configuré suffit à exposer une application robuste.


Certifié OSCP et HTB CWES, je pratique le bug bounty régulièrement sur YesWeHack pour rester au contact des vulnérabilités réelles.


Ce que ça donne en pratique :
  • Création d'un pôle sécurité mutualisé (5 personnes) chez un éditeur : audits internes, formation développeurs, veille CVE. Le dispositif a perduré après mon départ.
  • Coordination des remédiations post-pentest sur un projet critique secteur énergie (47 000 utilisateurs) : suivi SonarQube/Checkmarx, runbooks, autonomisation des équipes.


Dans les missions d'accompagnement, l'objectif est concret : proposer des solutions adaptées au projet, comme la sensibilisation des développeurs à l'OWASP Top 10, la mise en place de détection automatique des vulnérabilités triviales (SonarQube, Semgrep, ...) ou l'intégration du risque cyber dans les pratiques des équipes.


Prestations :
  • Audit web et API (blackbox/greybox)
  • Audit de code source
  • Accompagnement à la remédiation
  • Formation et sensibilisation développeurs et administrateurs système
Clients types : éditeurs SaaS, PME tech, grands comptes avec stack .NET.
  • English

    Conversational

  • French

    Native or bilingual

Remote only
Primarily works remotely

Experience

  • Editeur de logiciel (Confidentiel)
    Malt logoOn Malt
    Audit de sécurité applicatif Web & Mobile Android
    SOFTWARE PUBLISHING
    July 2025 - July 2025
    Mission d'audit de sécurité sur une application composite (portail Web + application mobile Android) en environnement SaaS multitenant.

    Approche méthodologique :

    • Blackbox : cartographie de la surface d'exposition et tests d'intrusion sans privilèges
    • Analyse mobile : analyse statique et dynamique de l'application Android
    • Greybox : audit approfondi avec comptes fournis (élévation de privilèges, contrôles d'accès, cloisonnement)
    • Reporting : rédaction du rapport d'audit, classification des vulnérabilités et restitution client

    Livrables :

    • Rapport d'audit détaillé avec classification des vulnérabilités
    • Recommandations de remédiation priorisées
    Outils : Burp Suite Pro, Frida, MobSF, Python scripting
    Tests d'intrusion Pentest Mobile Burp Suite Pentest Web
  • Editeur de logiciel (Confidentiel)
    Malt logoOn Malt
    Audit de sécurité applicatif Web
    May 2024 - June 2024
    Test d'intrusion sur une application Web complexe. Mission réalisée en mode mixte (blackbox + greybox) avec objectifs de sécurité applicative.
    Pentest Web Audit de sécurité Test d'intrusion SonarQube
  • Ordanche Solutions
    Pentester - auditeur cybersécurité
    DIGITAL AND IT
    August 2022 - Today (3 years and 9 months)
    Activité de consultant indépendant en sécurité applicative :
    • Tests d'intrusion web, API et mobile (Android)
    • Audit de code source et accompagnement DevSecOps
    • Chasseur bug bounty actif sur YesWeHack (20 vulnérabilités validées, dont 6 critiques/hautes)
    • Accompagnement à la remédiation et transfert de compétences
    Audit de sécurité Gestion des vulnérabilités Cybersécurité Test d'intrusion

Reviews

4.8

Out of 16 ratings

B

Benoit

mc²i Groupe

Reviewed on 10.09.2018

Très bon développeur et très réactif
B

Benoit

mc²i Groupe

Reviewed on 11.07.2018

Très bon travail !

Recommendations

TM
Sebastien LubranoSL
Thierry Mercier and 1 other person have recommended Jean-Baptiste

These freelancer profiles also match your criteria

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Education

  • Licence professionnelle Biotechnologies spécialité Systèmes d'informations et de modélisation appliqués à la bioinformatique
    Université Clermont-Ferrand I
    2006

Certifications

Skill set

Categories