Disponible — Rabat, Maroc / remote
Ingénieur cybersécurité · OT / ICS
Sécuriser ce qui ne peut pas s'arrêter : réseaux industriels, signalisation, énergie.
Ingénieur en Cybersécurité, spécialiste OT/ICS, passionné par l'IA et les solutions sécurisées. Je conçois et développe des applications intelligentes intégrant des mesures de sécurité avancées pour créer des solutions robustes et innovantes.

Oussama Abdelfattah
62 → 88/100
Score de conformité IEC 62443-3-3
46 contrôles audités sur un cyber range ferroviaire, +42 % en 4 mois
99,2%
Disponibilité des services critiques
Portée de 95 % à 99,2 % après durcissement d'une infrastructure de production
< 5%
Taux de faux positifs en détection
Contre 18 % en source unique, grâce à la corrélation SIEM / IDS / NDR
82certifs
Certifications professionnelles
LinkedIn Learning, Cybrary, FreeCodeCamp, Google, Hackviser et Fortinet
01 — Positionnement
Je suis Oussama Abdelfattah, Ingénieur en Cybersécurité spécialisé en sécurité des infrastructures critiques ICS/OT : audit normatif (IEC 62443, NIST CSF), Red Team et supervision SOC. Formé à l'audit, à la détection d'incidents et à la sécurisation d'environnements industriels critiques, je cherche à mettre ces compétences au service d'une équipe spécialisée en cybersécurité des infrastructures critiques.
Protéger les infrastructures critiques et les systèmes vitaux — sécurité nationale, stabilité économique et santé publique — via des mesures de cybersécurité adaptées aux industries critiques (spécialités BU Critical Infrastructure Cybersecurity) :
Sécurité des réseaux ICS/OT
CyberRail-OT — 4 zones Purdue, proxy Modbus
Audits ICS/OT (IEC 62443, NIST CSF)
46 contrôles audités, score 62 → 88/100
Surveillance & détection d'incidents
Splunk + Zeek + Nozomi, < 5 % de faux positifs
Tests de pénétration & vulnérabilités
Campagne Red Team NIST SP 800-115, PentestMaster
Points de terminaison & contrôle d'accès
SecureTransfer — WebAuthn, chiffrement de bout en bout
Évaluations des risques & exercices sur table
Modélisation STRIDE, cartographie D3FEND
Sensibilisation & formation ICS/OT
Supports d'exercice du cyber range ferroviaire
1 — Notions2 — Pratique encadrée3 — Autonome4 — Mise en œuvre en environnement réel
Objectif actuel
À la recherche d'un premier poste en cybersécurité
- ▸Mettre en pratique mes compétences en audit OT/ICS et Red Team
- ▸Contribuer à la sécurité et à la performance des infrastructures IT
- ▸Évoluer dans un environnement professionnel stimulant
02 — Travaux
Projets phares
2026
SENTINEL-OT — Crisis Room OT
Plateforme SaaS de simulation d'exercices de crise cyber pour infrastructures critiques (OT/ICS) : 9 scénarios sectoriels chronométrés, mode équipe temps réel, débriefing normatif et parcours de certification vérifiable.
19 tables · 52 RLS
Plateforme multi-organisations en production, 9 secteurs critiques couverts
2026
AgentStrike — Red teaming d'agents IA
Outil CLI de red-teaming pour agents et applications IA : modules d'attaque YAML déclaratifs mappés OWASP LLM Top 10 2025, OWASP Agentic (ASI) 2026, NIST AI RMF et MITRE ATLAS, intégrable en CI/CD avec export SARIF.
187 tests · 97 %
10 modules d'attaque mappés sur 4 référentiels, ruff/mypy stricts
2026
GRC-Compass — Gap assessment multi-référentiel
Application web de gap-assessment de conformité couvrant NIST CSF 2.0, ISO/IEC 27001:2022, NIST SP 800-82 Rev.3 (OT/ICS) et NIS2 : 234 contrôles notés en maturité 0-5, scoring de risque FAIR, couverture cross-référentiel et copilote IA anti-hallucination.
234 contrôles · 4 frameworks
237 tests backend (99 % de couverture) et 105 tests frontend
2026
CyberRail-OT — Cyber Range ICS/SCADA
Laboratoire de simulation (cyber range) ICS/SCADA ferroviaire conçu lors d'un stage de fin d'études chez DataProtect (BU Critical Infrastructure Cybersecurity) : environnement Docker multi-zones, proxy de sécurité Modbus développé sur-mesure, audit de conformité IEC 62443-3-3 et campagne Red Team.
62 → 88/100
Score de conformité IEC 62443-3-3
2024
Secure File Transfer
Application de transfert de fichiers ultra-sécurisée avec chiffrement AES-256-GCM et authentification biométrique WebAuthn/FIDO2.
AES-256-GCM
Chiffrement bout en bout côté client
2024
CyberDNA Monitoring
Système révolutionnaire générant des signatures ADN comportementales pour détecter les anomalies zero-day.
8 microservices
Architecture orchestrée temps réel
03 — Terrain
Expérience

DataProtect
4 moisStage de fin d'études — Cyber Range OT ferroviaire
Conception d'un laboratoire de simulation ICS/SCADA ferroviaire complet, de l'architecture réseau jusqu'à l'audit de conformité.

ONCF
StageStage — Cybersécurité industrielle
Cybersécurité appliquée au poste de commandement centralisé d'un réseau ferroviaire en exploitation : cartographie des actifs OT, analyse des flux de signalisation et recommandations de durcissement sur un système ne tolérant aucune interruption de service.

Transdev
1 moisStage d'initiation — Administration systèmes & réseaux
Administration, durcissement et supervision de l'infrastructure IT de production d'un opérateur de transport urbain : serveurs, réseau local, sauvegardes et postes utilisateurs.
Highness Kénitra
1 moisStage de découverte — Développeur back-end
Développement de modules back-end RESTful sécurisés en PHP / Laravel, avec application des bonnes pratiques de sécurité applicative dès la conception.
04 — Référentiels
Normes appliquées
82 certifications professionnelles complètent ces référentiels.
| IEC 62443 | Sécurité des systèmes industriels |
|---|---|
| ISO 27001 | Système de management de la sécurité |
| NIST CSF | Cadre de gouvernance cyber |
| C2M2 | Modèle de maturité |
| ISA-95 / Purdue | Modèle de segmentation OT |
| MITRE ATT&CK for ICS | Cartographie des techniques d'attaque |
| NIST SP 800-115 | Méthodologie de test d'intrusion |
| DGSSI | Directives nationales SSI (Maroc) |