depuis la création du compte
Confiez votre projet à Mehdi
Faites appel à l'expertise de Mehdi pour faire avancer votre projet, ou découvrez d'autres freelances pour trouver celui qui correspondra parfaitement à vos besoins.
💻 Ingénieur logiciel confirmé : fullstack React/Node.js, IA appliquée (LLM, RAG) et sécurité applicative.
💼 TJM à partir de 650 €, forfait possible
🕒 Disponible en soirée et le week-end (10 à 20 h par semaine), à distance, présentiel ponctuel en France
👨💻 Qui suis-je ?
Ingénieur R&D chez Orange Cyberdefense, je conçois, livre et maintiens un produit utilisé par +300 clients sur +1000 environnements critiques, conforme ANSSI CSPN. En parallèle, je mène des projets freelance depuis 2019, dont une plateforme de championnat karting suivie depuis 7 ans (7000+ pilotes).
🌐 Ce que je fais pour vous
✅ Applications web fullstack
• React, Next.js, Node.js, TypeScript, AdonisJS, Express, PHP
• API REST documentées (Swagger), PostgreSQL, MongoDB, Redis, Supabase
• Reprise, refonte et maintenance d'applications existantes
✅ IA appliquée
• Intégration de LLM dans un produit (Claude, LiteLLM, LangChain), avec budget d'appels et contrôle des sorties
• RAG : indexation, recherche sémantique, évaluation mesurée (recall@k, MRR)
• Pipelines de données enrichis par LLM
✅ Sécurité applicative et DevSecOps
• Durcissement d'applications et de serveurs Linux (OWASP Top 10, RBAC/JWT, AppArmor, TLS)
• Correction de vulnérabilités (XSS, contournement d'authentification) repérées avec OWASP ZAP
• Sauvegardes chiffrées et remise en service après incident
• CI/CD GitLab et GitHub Actions, Docker, Kubernetes, dépendances à jour automatiquement (RenovateBot) sous tests de non-régression
❓ Pourquoi moi ?
✔️ Double compétence produit web et sécurité : des applications qui tiennent en production
✔️ Des résultats mesurés : −50 % de temps de traitement sur un moteur d'analyse, panne réseau critique résolue en deux jours
✔️ Communication claire en français et en anglais, suivi dans la durée
✔️ Une question de cadrage avant de chiffrer, puis un forfait clair et un délai tenu
📩 Parlons de votre projet : application web, intégration IA ou revue de sécurité de votre application.
🛡️ Malware Cleaner : solution de décontamination utilisée par +300 clients sur +1000 environnements critiques, conforme ANSSI CSPN. Équipe R&D de 6 développeurs et 2 DevOps.
⚡ Performance : −50 % de temps de traitement du moteur antiviral (refonte mémoire, parallélisation, isolation des processus par cgroups et Incus), parti d'un retour client et mesuré avec la QA.
🖥️ Console SaaS & On-Prem : console v2 portée de bout en bout, backend AdonisJS conçu de zéro, intégration React, API documentée Swagger, Kubernetes multi-tenant.
🎨 Design system : bibliothèque React réutilisable (shadcn/ui, Storybook) co-définie en binôme et partagée entre produits. Refonte de l'interface des bornes : 135 vues maquettées sur Figma, prototype éprouvé avec 15 intervenants, migration de QML vers React/Node en cours.
🔐 Sécurité applicative : RBAC (JWT), vulnérabilités critiques (XSS, contournement d'authentification) repérées avec OWASP ZAP et corrigées, tests CI (Japa, Playwright), mises à jour de dépendances automatisées par RenovateBot (~6 h).
🧪 Malicious File Detection (sandbox) : environnements d'analyse Windows 10/11 sous KVM/QEMU, injecteur de processus en C remplaçant un module assembleur, après analyse sous Ghidra.
⚙️ Systèmes : pipeline d'événements refondu en flux (C++23), la mémoire ne dépend plus de la taille de l'analyse ; chaîne de rapport reconstruite sur Typst (968 lignes de Python ramenées à 183) ; espace de travail chiffré par analyse (eCryptfs AES-256, clé jamais écrite sur disque).
🚑 Diagnostic : panne réseau des conteneurs sur environ la moitié des bornes clients, résolue en deux jours, jusqu'au code réseau du noyau Linux.
🤖 IA : PoC RAG interne, évalué sur 39 questions annotées (recall@k, MRR).
🏁 Plateforme de gestion de championnat karting conçue de zéro, client fidèle depuis 7 ans.
👥 7000+ pilotes inscrits : CMS personnalisé, tableau de bord admin, classements et exports PDF automatisés.
💳 Paiement en ligne des inscriptions : Stripe, puis migration vers Up2pay e-Transactions (Crédit Agricole), la banque du client, pour réduire les frais ; 5 000+ paiements depuis 2021.
🧰 MongoDB, Express, React, Node.js, TypeScript, Docker.
🔐 Sauvegardes chiffrées (GnuPG, tunnel VPN, cron) et audits mensuels système et applicatif ; service rétabli après une attaque par ransomware grâce à ces sauvegardes.
🤝 Évolutions et maintenance en continu.
🎓 17 étudiants accompagnés sur des parcours certifiants web : 88 % de réussite (15/17).
🧱 8 projets complets supervisés (HTML/CSS, SEO, React, Node.js, API, MongoDB) ; sessions sécurité OWASP Top 10 ; mentorat FR/EN.
- Mémoire — attaques contre RSA : faible exposant privé (Wiener), faible exposant public (théorème de Coppersmith, Håstad, Franklin-Reiter, short-pad), module commun.
- Étude co-écrite — l'attaque DROWN : oracle de padding PKCS#1 v1.5, attaque de Bleichenbacher sur SSLv2, extension à TLS 1.2 par certificat partagé, optimisation RSA export-grade.