Parcours

Formé à l'audit normatif, entraîné sur des environnements industriels réels.

Expériences

  1. BU Critical Infrastructure Cybersecurity · 4 mois

    Stage de fin d'études — Cyber Range OT ferroviaire

    Conception d'un laboratoire de simulation ICS/SCADA ferroviaire complet, de l'architecture réseau jusqu'à l'audit de conformité.

    • Architecture Docker 4 zones (Purdue/ISA-95) simulant un poste de signalisation : automates Modbus/TCP, SCADA, historian et zone bureautique, 333 tags Modbus instrumentés
    • Développement d'un proxy de sécurité applicatif Modbus sur-mesure (filtrage par fonction, liste blanche de registres, journalisation des écritures)
    • Audit de conformité IEC 62443-3-3 : score porté de 62/100 à 88/100 (+42 %) sur 46 contrôles
    • Campagne Red Team (NIST SP 800-115) et intégration SIEM/IDS/NDR (Splunk, Zeek, Nozomi Networks)
  2. Office National des Chemins de Fer · Stage

    Stage — Cybersécurité industrielle

    Cybersécurité appliquée au poste de commandement centralisé d'un réseau ferroviaire en exploitation : cartographie des actifs OT, analyse des flux de signalisation et recommandations de durcissement sur un système ne tolérant aucune interruption de service.

    • Audit du système de commande centralisée CTC-1000 : inventaire des équipements, cartographie des flux et identification des points d'exposition entre réseau bureautique et réseau de signalisation
    • Analyse de risques sur les automates et les liaisons de terrain, avec plan de segmentation et de contrôle des accès distants (fournisseurs, télémaintenance)
    • Rédaction de recommandations de durcissement alignées IEC 62443 et directives DGSSI, priorisées par criticité d'exploitation
    • Sensibilisation des équipes d'exploitation aux bonnes pratiques cyber en environnement ferroviaire
  3. Infrastructure IT de production · 1 mois

    Stage d'initiation — Administration systèmes & réseaux

    Administration, durcissement et supervision de l'infrastructure IT de production d'un opérateur de transport urbain : serveurs, réseau local, sauvegardes et postes utilisateurs.

    • Durcissement des serveurs Linux/Windows et des équipements réseau selon les CIS Benchmarks et les bonnes pratiques OWASP
    • Déploiement d'une supervision centralisée (métriques système, réseau et services) avec alertes automatisées sur seuils
    • Revue des comptes et des droits d'accès, mise en place de sauvegardes vérifiées et documentation des procédures d'exploitation
    • Disponibilité des services critiques améliorée de 95 % à 99,2 % sur la durée du stage
  4. Juillet 2023 · Kénitra, Maroc · 1 mois

    Stage de découverte — Développeur back-end

    Développement de modules back-end RESTful sécurisés en PHP / Laravel, avec application des bonnes pratiques de sécurité applicative dès la conception.

    • Développement de modules back-end RESTful sécurisés (PHP / Laravel)
    • Authentification par JWT et gestion des sessions applicatives
    • Validation stricte des entrées côté serveur et gestion centralisée des erreurs
    • Protection contre les vulnérabilités web courantes : CSRF, XSS et injections SQL (requêtes préparées / ORM Eloquent)

Formation

Logo Groupe ISGA

Ingénierie Informatique

Groupe ISGA Rabat

Spécialité Ingénierie des Systèmes, Réseaux et Sécurité (IRSS)

Depuis 2021

Compétences

Cybersécurité & gouvernance

  • Audit de cybersécurité (OT & IT)
  • Gouvernance cybersécurité
  • Analyse et gestion des risques
  • Cybersécurité systèmes industriels
  • Sécurité infrastructures critiques
  • Gestion menaces & vulnérabilités
  • Réponse aux incidents (IRP)
  • Security by Design
  • Sensibilisation sécurité
  • Frameworks : ISO 27001, NIST CSF, C2M2, DGSSI, SWOT, MITRE ATT&CK for ICS, STRIDE, Cyber Kill Chain

Normes, standards & méthodologies

  • IEC 62443 — sécurité ICS
  • ISO 27001 — SMSI
  • NIST CSF — framework
  • C2M2 — maturité
  • ISA-95 — modèle Purdue
  • MITRE ATT&CK for ICS
  • DGSSI — Maroc SSI
  • ICS-CERT — alertes

Réseaux & systèmes

  • Administration réseaux
  • Segmentation & air-gap
  • Supervision & SIEM
  • Gestion des accès (MFA)
  • Serveurs Linux / Windows
  • Virtualisation & SCADA
  • Cisco Packet Tracer, GNS3
  • SD-WAN, MPLS-VPN

Développement & programmation

  • Langages : C/C++, Python, Java, C#, SQL, PHP
  • Web : HTML5, CSS3, JavaScript, jQuery, Bootstrap, AngularJS, Flask
  • Bases de données : MySQL, SQL Server, conception relationnelle
  • Application de transfert sécurisé
  • Simulateur de cryptographie quantique
  • Chatbot Cyberbot (Flask, Rasa, NLP, MySQL)
  • Outil d'analyse de sites malveillants

Méthodes d'analyse & R&D

  • Analyse documentaire
  • Observations terrain
  • Checklists techniques
  • Modélisation de menaces
  • Analyse de vulnérabilités
  • R&D académique

Outils

  • GitHub & versioning
  • LaTeX
  • Eclipse, VS Code
  • Arduino, SDL2

Soft skills

  • Gestion de projets IT
  • Auto-apprentissage
  • Polyvalence OT & IT
  • Communication technique

Certifications

82

certifications validées

46

LinkedIn Learning

  • Cybersécurité & gouvernance
  • Réseaux & systèmes
  • Cloud & DevOps
  • Développement

30

Cybrary

  • Sécurité offensive
  • Blue team & SOC
  • Sécurité industrielle
  • Analyse de malwares

2

FreeCodeCamp

  • Relational Database (2024)
  • Scientific Computing with Python (2024)

1

Google

  • Security Operations — Fundamentals (2026)

2

Fortinet Training Institute

  • NSE 1 — Cybersecurity (2026)
  • NSE 2 — Cybersecurity (2026)

1

Hackviser

  • Certified Cybersecurity Foundations (2026)
Consulter le catalogue détaillé

Référentiels

IEC 62443Sécurité des systèmes industriels
ISO 27001Système de management de la sécurité
NIST CSFCadre de gouvernance cyber
C2M2Modèle de maturité
ISA-95 / PurdueModèle de segmentation OT
MITRE ATT&CK for ICSCartographie des techniques d'attaque
NIST SP 800-115Méthodologie de test d'intrusion
DGSSIDirectives nationales SSI (Maroc)