About Nathan
French
Native or bilingual
English
Fluent
Experience
- EnedisExpert Cybersécurité - Tech LeadENERGY AND UTILITIESSeptember 2025 - Today (9 months)Lyon, FranceInternalisation dans le même contexte avec une évolution du périmètre suivi.Pilotage et cadrage de l'implémentation du SCA et des outils de sécurité dédiés sous responsabilité des équipes projet.Suivi de la mise en place des SBOM au format standard Cyclone DX.Suivi de la mise en place des scans réguliers des dépendances avec OWASP Dependency-Track.R&D sur l'utilisation de l'IA.Intégration de la sécurité dès l'IDE en avance des chaînes de CI afin de proposer des suggestions personnalisées basées sur des référentiels privés et publics (NIST, OWASP, CIS…).Automatisation des tests de conformité et de la recherche de mauvaises pratiques via des instructions rigoureusement descriptives et customisées.Prescriptions sur les sujets de sécurité liés aux chaînes communicantes (infrastructure, applicatif…) et à l'ensemble des composants pouvant interagir avec ce contexte.Rôle de PSO pour les cérémonies internes de gestion des clés.
- EPSIJury de soutenanceEDUCATION AND E-LEARNINGJuly 2025 - July 2025Lyon, FranceJury de validation des modules techniques pour des promotions de BAC+4/5 (sujets cloud et cybersécurité).
- EnedisConsultant Référent Cybersécurité et DevSecOpsENERGY AND UTILITIESNovember 2024 - September 2025 (10 months)Lyon, FranceConsultant en régie.Dans le contexte Enedis de sécurisation des chaînes communicantes des compteurs Linky, anciennement programme Linky.Application Security / Product SecurityRéférent sécurité sur un portefeuille de 4 projets applicatifs et matériels en zone sécurisée pour les SIE.Gestion des vulnérabilités et du patch management de bout en bout : identification, priorisation, gestion des dérogations, pilotage des remédiations ou des méthodes de réduction des risques.Définition et diffusion des pratiques Security by Design (développement sécurisé, durcissement, conformité aux politiques SSI) et prescription des besoins suivant les nécessités.Accompagnement technique des équipes sur les besoins sécurité en BUILD, RUN et dans les plans de mitigation.Pilotage des recettes et revues de sécurité pour valider la conformité des livrables.Participation au PI Planning et coordination sécurité dans un cadre SAFe / Scrum.DevSecOpsAudits sécurité du SDLC : code source, dépôts Git, pipelines CI/CD, dépendances, flux et résultats SAST.Rédaction de guides de durcissement et d’exigences sécurité (ex. offre Kubernetes en zone sécurisée).Développement d’outillage et automatisation de contrôles sécurité dans les pipelines.Industrialisation de la sécurité du cycle de développement (signature des commits, contrôles SAST, standards de conformité).Détection d’exposition de secrets (credential hunting / secret scanning) sur dépôts, serveurs, pipelines et logs.Veille vulnérabilités et appui à l’amélioration continue des pratiques de sécurité.
Recommendations
Be the first to recommend Nathan
Help this freelancer shine by sharing your experience working together.
These freelancer profiles also match your criteria
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Education
- Master of Engineering - MEngSUPINFOTitle: RNCP35284 - Expert in Information Systems Management Work-Study Program: DevOps Engineer at the Metropolis of Lyon, Architecture and Governance Division
- Bachelor of EngineeringSUPINFO2022Bachelor of Engineering - BE, Computer Engineering
Certifications
- HTB CPTS - Certified Penetration Testing Specialist HTBCERT-A8B59D242BHack The Box2024