DisponibleRabat, Maroc / remote

Ingénieur cybersécurité · OT / ICS

Sécuriser ce qui ne peut pas s'arrêter : réseaux industriels, signalisation, énergie.

Ingénieur en Cybersécurité, spécialiste OT/ICS, passionné par l'IA et les solutions sécurisées. Je conçois et développe des applications intelligentes intégrant des mesures de sécurité avancées pour créer des solutions robustes et innovantes.

Portrait d'Oussama Abdelfattah

Oussama Abdelfattah

62 → 88/100

Score de conformité IEC 62443-3-3

46 contrôles audités sur un cyber range ferroviaire, +42 % en 4 mois

99,2%

Disponibilité des services critiques

Portée de 95 % à 99,2 % après durcissement d'une infrastructure de production

< 5%

Taux de faux positifs en détection

Contre 18 % en source unique, grâce à la corrélation SIEM / IDS / NDR

82certifs

Certifications professionnelles

LinkedIn Learning, Cybrary, FreeCodeCamp, Google, Hackviser et Fortinet

01 — Positionnement

Je suis Oussama Abdelfattah, Ingénieur en Cybersécurité spécialisé en sécurité des infrastructures critiques ICS/OT : audit normatif (IEC 62443, NIST CSF), Red Team et supervision SOC. Formé à l'audit, à la détection d'incidents et à la sécurisation d'environnements industriels critiques, je cherche à mettre ces compétences au service d'une équipe spécialisée en cybersécurité des infrastructures critiques.

Protéger les infrastructures critiques et les systèmes vitaux — sécurité nationale, stabilité économique et santé publique — via des mesures de cybersécurité adaptées aux industries critiques (spécialités BU Critical Infrastructure Cybersecurity) :

  • Sécurité des réseaux ICS/OT

    CyberRail-OT — 4 zones Purdue, proxy Modbus

  • Audits ICS/OT (IEC 62443, NIST CSF)

    46 contrôles audités, score 62 → 88/100

  • Surveillance & détection d'incidents

    Splunk + Zeek + Nozomi, < 5 % de faux positifs

  • Tests de pénétration & vulnérabilités

    Campagne Red Team NIST SP 800-115, PentestMaster

  • Points de terminaison & contrôle d'accès

    SecureTransfer — WebAuthn, chiffrement de bout en bout

  • Évaluations des risques & exercices sur table

    Modélisation STRIDE, cartographie D3FEND

  • Sensibilisation & formation ICS/OT

    Supports d'exercice du cyber range ferroviaire

1Notions2Pratique encadrée3Autonome4Mise en œuvre en environnement réel

Objectif actuel

À la recherche d'un premier poste en cybersécurité

  • Mettre en pratique mes compétences en audit OT/ICS et Red Team
  • Contribuer à la sécurité et à la performance des infrastructures IT
  • Évoluer dans un environnement professionnel stimulant

02 — Travaux

Projets phares

Les 9 projets
01 · OT / ICS

2026

Projet phare

SENTINEL-OT — Crisis Room OT

Plateforme SaaS de simulation d'exercices de crise cyber pour infrastructures critiques (OT/ICS) : 9 scénarios sectoriels chronométrés, mode équipe temps réel, débriefing normatif et parcours de certification vérifiable.

19 tables · 52 RLS

Plateforme multi-organisations en production, 9 secteurs critiques couverts

React 19TanStack StartSupabasePostgreSQL / RLS+6
Étude de cas
02 · Offensif

2026

AgentStrike — Red teaming d'agents IA

Outil CLI de red-teaming pour agents et applications IA : modules d'attaque YAML déclaratifs mappés OWASP LLM Top 10 2025, OWASP Agentic (ASI) 2026, NIST AI RMF et MITRE ATLAS, intégrable en CI/CD avec export SARIF.

187 tests · 97 %

10 modules d'attaque mappés sur 4 référentiels, ruff/mypy stricts

Python 3.11+TyperRichPydantic v2+6
Étude de cas
03 · Plateforme

2026

GRC-Compass — Gap assessment multi-référentiel

Application web de gap-assessment de conformité couvrant NIST CSF 2.0, ISO/IEC 27001:2022, NIST SP 800-82 Rev.3 (OT/ICS) et NIS2 : 234 contrôles notés en maturité 0-5, scoring de risque FAIR, couverture cross-référentiel et copilote IA anti-hallucination.

234 contrôles · 4 frameworks

237 tests backend (99 % de couverture) et 105 tests frontend

FastAPIPython 3.12PostgreSQLSQLAlchemy 2+8
Étude de cas
04 · OT / ICS

2026

CyberRail-OT — Cyber Range ICS/SCADA

Laboratoire de simulation (cyber range) ICS/SCADA ferroviaire conçu lors d'un stage de fin d'études chez DataProtect (BU Critical Infrastructure Cybersecurity) : environnement Docker multi-zones, proxy de sécurité Modbus développé sur-mesure, audit de conformité IEC 62443-3-3 et campagne Red Team.

62 → 88/100

Score de conformité IEC 62443-3-3

PythonDockerModbus/ICSIEC 62443+5
Étude de cas
05 · Plateforme

2024

Secure File Transfer

Application de transfert de fichiers ultra-sécurisée avec chiffrement AES-256-GCM et authentification biométrique WebAuthn/FIDO2.

AES-256-GCM

Chiffrement bout en bout côté client

Next.js 14React 18TypeScriptExpress.js+8
Étude de cas
06 · IA & détection

2024

CyberDNA Monitoring

Système révolutionnaire générant des signatures ADN comportementales pour détecter les anomalies zero-day.

8 microservices

Architecture orchestrée temps réel

FastAPIReactTypeScriptPython+6
Étude de cas

03 — Terrain

Expérience

  1. Logo DataProtect

    Stage de fin d'études — Cyber Range OT ferroviaire

    Conception d'un laboratoire de simulation ICS/SCADA ferroviaire complet, de l'architecture réseau jusqu'à l'audit de conformité.

  2. Logo ONCF

    ONCF

    Stage

    Stage — Cybersécurité industrielle

    Cybersécurité appliquée au poste de commandement centralisé d'un réseau ferroviaire en exploitation : cartographie des actifs OT, analyse des flux de signalisation et recommandations de durcissement sur un système ne tolérant aucune interruption de service.

  3. Logo Transdev

    Transdev

    1 mois

    Stage d'initiation — Administration systèmes & réseaux

    Administration, durcissement et supervision de l'infrastructure IT de production d'un opérateur de transport urbain : serveurs, réseau local, sauvegardes et postes utilisateurs.

  4. Stage de découverte — Développeur back-end

    Développement de modules back-end RESTful sécurisés en PHP / Laravel, avec application des bonnes pratiques de sécurité applicative dès la conception.

04 — Référentiels

Normes appliquées

82 certifications professionnelles complètent ces référentiels.

IEC 62443Sécurité des systèmes industriels
ISO 27001Système de management de la sécurité
NIST CSFCadre de gouvernance cyber
C2M2Modèle de maturité
ISA-95 / PurdueModèle de segmentation OT
MITRE ATT&CK for ICSCartographie des techniques d'attaque
NIST SP 800-115Méthodologie de test d'intrusion
DGSSIDirectives nationales SSI (Maroc)

Disponible pour un poste en cybersécurité des infrastructures critiques.

Me contacter