AI Security, Assurance & DevSecOps
La sécurité qui arrive après la mise en production n’est pas de la sécurité, c’est un rapport post-mortem.
Faire de la sécurité une condition de promotion, pas un rapport tardif.
Pour une collaboration de 3 mois ou plus · part-time, full-time, CDI, CDD ou contrat.
Une seule promesse, reliée à un mécanisme, une conviction, une preuve et un premier pas.
La sécurité qui arrive après la mise en production n’est pas de la sécurité. J’en fais une condition de promotion : des quality gates couvrant code, agents, MCP, connecteurs, infrastructure et smart contracts, avec des reçus de décision lisibles par une machine. Ce n’est pas de la théorie — j’ai testé les limites de sécurité d’un contrat réel, jusqu’à l’entropie dérivée des blocs, et je suis passé par le bootcamp Solidity expert d’Encode Club. Décrivez votre chaîne de livraison actuelle : je reviens avec les portes manquantes et un plan d’industrialisation, sans exposer les coefficients.
Quatre attributs qui font monter la valeur perçue — sans surpromesse.
Chaque bloc répond à une question d’achat : qu’obtenons-nous, pourquoi cette approche, quelle preuve la soutient et comment commencer ?
Des portes de qualité, pas un rapport tardif
Pipeline Jenkins orchestrant analyse de code, dépendances, scan de conteneurs, détection de secrets, validation d’infrastructure, SBOM et étapes Solidity dédiées : compilation, static analysis, fuzzing, invariants.
Une preuve de décision, pas une confiance sur parole
Je sépare l’évaluation de la politique, la production de preuve, le scoring de risque et la signature. Chaque promotion laisse un reçu : versions d’outils, findings, exceptions, approbateurs.
Preuve : limites de sécurité d’un contrat réel + bootcamp expert
La Lottery dApp publique m’a servi à explorer les contraintes de randomness et les limites de l’entropie dérivée des blocs (26 commits sur 29 attribués). Complété par le bootcamp Solidity expert d’Encode Club.
Revue de chaîne de livraison avant chiffrage
Montrez-moi votre CI/CD actuel. Je cartographie les portes absentes, le risque supply-chain et les contrôles IA manquants avant tout devis. Estimation sans exposer les coefficients.
Activer ce premier pasCe qui change pour Responsable gouvernance, risque ou sécurité IA.
Un avatar de décision sert à clarifier le problème et le résultat attendu ; il reste à valider avec vos entretiens, votre CRM et les comportements observés.
Des politiques générales, des preuves dispersées et une validation manuelle impossible à reproduire.
Des contrôles versionnés, des dossiers de preuve et des décisions de release auditables.
Des preuves proportionnées à la promesse.
Chaque élément indique sa nature et son niveau de provenance. Les limites sont affichées au même titre que les réalisations.
Lottery dApp — contraintes de randomness et entropie
Full-stack Solidity avec tests de contrat ; 26 commits sur 29 attribués à RickOwri.
Examiner la preuveEncode Club — Expert Solidity Bootcamp
Design de contrats avancé, testing, sécurité et développement EVM.
Pipeline AI-security & quality-gate (2026)
Contrôles pour prompts, agents, MCP, connecteurs et modèles ; reçus de qualité signés. Décrit au niveau architecture.
Médiane observée · 750 € HT/j
Fourchette interquartile : 630–880 € HT/j. Échantillon : 86 réponses. Vérifié le 22 juillet 2026.
Cadrons un mandat de 3 mois ou plus autour d’un résultat défendable.
3–6 mois · 2–4 jours/semaine · assurance et industrialisation. Le premier échange clarifie le contexte, le niveau de risque, les parties prenantes et les preuves attendues.