Cybersecurity and operations practitioner building, securing, and scaling production platforms. I work at the intersection of security, infrastructure, and execution. Most people only pick one.
Praticien en cybersécurité et opérations qui construit, sécurise et fait grandir les plateformes de production. Je travaille à l'intersection de la sécurité, l'infrastructure et l'exécution. La plupart des gens n'en choisissent qu'un.
Offensive and defensive security. Penetration testing, vulnerability research, and infrastructure hardening. I've found CVEs in production systems and helped Fortune 500 companies patch before attackers found them.
Sécurité offensive et défensive. Tests de pénétration, recherche de vulnérabilités et renforcement d'infrastructure. J'ai découvert des CVE dans des systèmes en production.
Security Research · Pentesting · CVE DiscoveryFrom zero-to-one product builds to scaling existing platforms. I write code, design architecture, and lead teams through the messy middle of getting real products to market.
Du concept au produit fini. J'écris du code, conçois l'architecture et dirige les équipes pour mettre de vrais produits sur le marché.
Full-Stack · SaaS · Product EngineeringOperations leadership, delivery management, and compliance. I've directed teams of 15+, managed SOC 2 audits, owned platform reliability at millions of requests/day, and made sure things ship.
Leadership opérationnel, gestion de livraison et conformité. J'ai dirigé des équipes de 15+, géré des audits SOC 2 et assuré la fiabilité de plateformes traitant des millions de requêtes par jour.
Operations Leadership · SOC 2 · Delivery · ComplianceThe customer-facing side of getting products adopted, not just shipped. I build and run go-to-market systems, outbound infrastructure, product demos, and customer onboarding across international markets.
Le côté client de l'adoption des produits, pas seulement leur livraison. Je construis et pilote des systèmes go-to-market, infrastructure d'outbound, démos produit et onboarding client sur les marchés internationaux.
GTM · Outbound · Demos · OnboardingCanada-based, remote-friendly. Get secure, get compliant, and prove it to your customers and partners.
Basé au Canada, à distance. Sécurisez, mettez-vous en conformité et prouvez-le à vos clients et partenaires.
Zero to audit-ready SOC 2 Type I and Type II. Gap analysis through attestation, with compliance tooling included.
De zéro à prêt pour l'audit, SOC 2 Type I et Type II. De l'analyse d'écarts à l'attestation, outils de conformité inclus.
Learn more →En savoir plus →Manual pentesting for web apps, APIs, and cloud, with reports and attestation letters your customers will accept.
Tests d'intrusion manuels pour applications web, API et cloud, avec rapports et lettres d'attestation que vos clients accepteront.
Learn more →En savoir plus →A right-sized ISMS that's certification-ready, with SOC 2 and ISO 42001 mapped once so you collect evidence a single time.
Un SMSI à la bonne échelle, prêt pour la certification, avec SOC 2 et ISO 42001 alignés une seule fois pour ne collecter les preuves qu'une fois.
Learn more →En savoir plus →Senior security leadership a few days a month, strategy, compliance ownership, questionnaires, and incident readiness.
Un leadership sécurité senior quelques jours par mois, stratégie, conformité, questionnaires et préparation aux incidents.
Learn more →En savoir plus →I start by mapping what actually matters. Not every system needs the same level of protection. I figure out where the real exposure is and what would actually hurt if it went wrong.
Je commence par identifier ce qui compte vraiment. Chaque système n'a pas besoin du même niveau de protection. Je détermine où se trouve l'exposition réelle.
Architecture comes before code. I design systems that are secure by default, not bolted on after the fact. Security decisions get made at the design phase, not during the incident.
L'architecture passe avant le code. Je conçois des systèmes sécurisés par défaut. Les décisions de sécurité se prennent à la conception, pas pendant l'incident.
Every delivery has guardrails. PR reviews, audit trails, compliance checks. I've built 5-layer approval flows and SOC 2 controls that don't slow teams down.
Chaque livraison a ses garde-fous. Revues de PR, pistes d'audit, contrôles de conformité. J'ai construit des flux d'approbation et des contrôles SOC 2 qui ne ralentissent pas les équipes.
Audit what you built. Pentest what you shipped. I run security audits across 60+ assets and don't sign off until the findings report is clean.
Auditer ce que vous avez construit. Tester ce que vous avez livré. Je lance des audits de sécurité sur plus de 60 actifs et ne signe pas avant que le rapport soit propre.
Tools and technologies I use daily
Outils et technologies que j'utilise au quotidien
I don't talk about what I could do. Here's what I've actually done. The roles, the outcomes, and the things that shipped.
Je ne parle pas de ce que je pourrais faire. Voici ce que j'ai réellement accompli.
Security consulting for tech startups: SOC 2 and ISO 27001 readiness, compliance strategy, and infrastructure hardening across cross-border environments.
Flowtriq runs directly on your servers, detects DDoS attacks in under a second, and automatically deploys BGP FlowSpec rules, RTBH blackholes, and cloud scrubbing to stop them. Full PCAP evidence and instant alerts on Slack, Discord, or PagerDuty.
Running operations for a security startup building passive human-verification and anti-bot detection systems. Owning delivery, reliability, and compliance across distributed engineering teams.
Grew from intern to executive technical advisor across four years on a live cybersecurity training platform serving 5,000+ users.
Resolved technical issues across Windows and Linux VPS environments covering networking, configuration, and performance.
Delivered end-to-end full-stack development and security testing for clients as an independent contractor. This is where it all started.
Real CVEs published under my name. Real systems secured before real attackers got there.
De vraies CVE publiées sous mon nom. De vrais systèmes sécurisés avant que les attaquants n'arrivent.
A shipped product, live at flowtriq.com. Everything I've learned about security, infrastructure, and operations, built from the ground up and running in production.
Un produit lancé, en ligne sur flowtriq.com. Tout ce que j'ai appris en sécurité, infrastructure et opérations, construit de zéro et en production.
flowtriq.com →SaaS communication engine for the insolvency and financial services industry. AI-powered personalization, multi-channel outreach, and full analytics.
Anti-DDoS SaaS platform with real-time attack detection, traffic fingerprinting, and multi-channel alerting. Acquired within one year of launch.
AI content repurposing platform using deepfake technology. Full backend, database architecture, and infrastructure design.
Automated chatbot management system. Multi-server orchestration with personality AI and remote management capabilities.
Jacob worked under me at Parrot Pentest on various projects, most notably Parrot-CTFs. He is proficient in PHP, MySQL, CloudOps, and DevOps pipelines. We were able to rely on Jacob for emergency code pushes, and he saved us from potential data breaches on multiple occasions with his cybersecurity background. I would recommend him to any DevOps or cybersecurity position.
Jacob a travaillé sous ma direction chez Parrot Pentest sur plusieurs projets, notamment Parrot-CTFs. Il maîtrise PHP, MySQL, le CloudOps et les pipelines DevOps. Nous avons pu compter sur lui pour des déploiements de code en urgence, et il nous a évité des fuites de données à plusieurs reprises grâce à son expertise en cybersécurité. Je le recommanderais pour tout poste DevOps ou cybersécurité.
Jacob is without a doubt one of the most competent individuals I have worked with. His technical skills and management style are extremely efficient, he is extremely easy to work with, and he is an ideal partner for anyone who has a vision, or simply wants to scale an existing system and keep it stable.
Jacob est sans aucun doute l'une des personnes les plus compétentes avec qui j'ai travaillé. Ses compétences techniques et son style de gestion sont extrêmement efficaces, il est très facile à côtoyer, et c'est un partenaire idéal pour quiconque a une vision ou souhaite simplement faire évoluer un système existant tout en le gardant stable.
Jacob exhibits natural leadership, professionalism, and technical skill. His ability to tackle problems both in and outside of his job title is truly impressive. On multiple occasions when a task or deadline seemed daunting, he provided clear, actionable advice that made the issue trivial.
Jacob fait preuve d'un leadership naturel, de professionnalisme et de compétence technique. Sa capacité à résoudre des problèmes, au-delà même de son rôle, est vraiment impressionnante. À plusieurs reprises, lorsqu'une tâche ou une échéance semblait insurmontable, il a fourni des conseils clairs et concrets qui ont rendu le problème trivial.
I've worked closely with Jacob at Humera and he's been great to have on the team. He keeps things moving and handles both the technical and operational sides without overcomplicating things. He's reliable, communicates clearly, and does a solid job.
J'ai travaillé de près avec Jacob chez Humera et c'est un atout formidable pour l'équipe. Il fait avancer les choses et gère aussi bien le côté technique qu'opérationnel sans rien compliquer. Il est fiable, communique clairement et fait un excellent travail.
Jacob is an excellent project manager. From contract software work to affordable hosting solutions, Jacob does it all. He's an excellent communicator, and extremely ambitious in the most realistic way possible. He knows how to get things done and problem solve. I don't think you could ask for a better team player.
Jacob est un excellent chef de projet. Du développement logiciel sous contrat aux solutions d'hébergement abordables, Jacob fait tout. C'est un excellent communicateur, ambitieux de la manière la plus réaliste qui soit. Il sait faire avancer les choses et résoudre les problèmes. On ne pourrait pas rêver d'un meilleur coéquipier.
I worked under Jacob at Parrot Pentest on various projects, mainly Parrot-CTFs. He works well under pressure, with a team, and solo. I've been able to rely on him for various coding problems. He is very helpful and a great asset to any team.
J'ai travaillé sous la direction de Jacob chez Parrot Pentest sur plusieurs projets, principalement Parrot-CTFs. Il travaille bien sous pression, en équipe comme en solo. J'ai pu compter sur lui pour divers problèmes de code. Il est très serviable et un véritable atout pour toute équipe.
Cybersecurity consulting for startups and SMBs: SOC 2 and ISO 27001 readiness, penetration testing, and fractional CISO / vCISO engagements. You work directly with me, not a junior analyst.
Conseil en cybersécurité pour startups et PME : préparation SOC 2 et ISO 27001, tests d'intrusion et mandats de RSSI à temps partagé. Vous travaillez directement avec moi, pas avec un analyste junior.
I'm based in Canada and work remote-first with startups across Toronto, Windsor, Ottawa, Waterloo, Vancouver, Calgary, and Montreal, and with teams anywhere. On-site time is available when it genuinely helps.
Je suis basé au Canada et travaille en priorité à distance avec des startups à Toronto, Windsor, Ottawa, Waterloo, Vancouver, Calgary et Montréal, et avec des équipes partout. Des rencontres sur place sont possibles au besoin.
It depends on scope. Projects like SOC 2 readiness or a pentest are fixed-scope; fractional CISO work is a monthly retainer. Tell me what's driving the timeline and I'll give you a straight quote, no drawn-out sales process.
Ça dépend de la portée. Les projets comme la préparation SOC 2 ou un test d'intrusion sont à portée fixe ; le RSSI à temps partagé est un forfait mensuel. Dites-moi ce qui motive l'échéance et je vous donnerai un prix clair.
Yes, a stalled enterprise deal, a customer security questionnaire, or an upcoming audit is the most common reason people reach out. Get in touch and I'll tell you honestly what's achievable in your window.
Oui, un contrat bloqué, un questionnaire de sécurité client ou un audit à venir sont les raisons les plus fréquentes. Contactez-moi et je vous dirai honnêtement ce qui est réalisable dans votre délai.
Book a call or send a short note about your company through the Work With Me page. I respond to every message personally.
Réservez un appel ou envoyez un mot sur votre entreprise via la page Travailler avec moi. Je réponds personnellement à chaque message.
I work with founders, security teams, and early-stage companies on product, security, and operations. If you're building something that matters, let's talk.
Je travaille avec des fondateurs, des équipes de sécurité et des startups sur le produit, la sécurité et les opérations. Si vous construisez quelque chose d'important, parlons-en.