Parcours
Formé à l'audit normatif, entraîné sur des environnements industriels réels.
Expériences
BU Critical Infrastructure Cybersecurity · 4 mois
Stage de fin d'études — Cyber Range OT ferroviaire
Conception d'un laboratoire de simulation ICS/SCADA ferroviaire complet, de l'architecture réseau jusqu'à l'audit de conformité.
- ▸Architecture Docker 4 zones (Purdue/ISA-95) simulant un poste de signalisation : automates Modbus/TCP, SCADA, historian et zone bureautique, 333 tags Modbus instrumentés
- ▸Développement d'un proxy de sécurité applicatif Modbus sur-mesure (filtrage par fonction, liste blanche de registres, journalisation des écritures)
- ▸Audit de conformité IEC 62443-3-3 : score porté de 62/100 à 88/100 (+42 %) sur 46 contrôles
- ▸Campagne Red Team (NIST SP 800-115) et intégration SIEM/IDS/NDR (Splunk, Zeek, Nozomi Networks)
Office National des Chemins de Fer · Stage
Stage — Cybersécurité industrielle
Cybersécurité appliquée au poste de commandement centralisé d'un réseau ferroviaire en exploitation : cartographie des actifs OT, analyse des flux de signalisation et recommandations de durcissement sur un système ne tolérant aucune interruption de service.
- ▸Audit du système de commande centralisée CTC-1000 : inventaire des équipements, cartographie des flux et identification des points d'exposition entre réseau bureautique et réseau de signalisation
- ▸Analyse de risques sur les automates et les liaisons de terrain, avec plan de segmentation et de contrôle des accès distants (fournisseurs, télémaintenance)
- ▸Rédaction de recommandations de durcissement alignées IEC 62443 et directives DGSSI, priorisées par criticité d'exploitation
- ▸Sensibilisation des équipes d'exploitation aux bonnes pratiques cyber en environnement ferroviaire
Infrastructure IT de production · 1 mois
Stage d'initiation — Administration systèmes & réseaux
Administration, durcissement et supervision de l'infrastructure IT de production d'un opérateur de transport urbain : serveurs, réseau local, sauvegardes et postes utilisateurs.
- ▸Durcissement des serveurs Linux/Windows et des équipements réseau selon les CIS Benchmarks et les bonnes pratiques OWASP
- ▸Déploiement d'une supervision centralisée (métriques système, réseau et services) avec alertes automatisées sur seuils
- ▸Revue des comptes et des droits d'accès, mise en place de sauvegardes vérifiées et documentation des procédures d'exploitation
- ▸Disponibilité des services critiques améliorée de 95 % à 99,2 % sur la durée du stage
Juillet 2023 · Kénitra, Maroc · 1 mois
Stage de découverte — Développeur back-end
Développement de modules back-end RESTful sécurisés en PHP / Laravel, avec application des bonnes pratiques de sécurité applicative dès la conception.
- ▸Développement de modules back-end RESTful sécurisés (PHP / Laravel)
- ▸Authentification par JWT et gestion des sessions applicatives
- ▸Validation stricte des entrées côté serveur et gestion centralisée des erreurs
- ▸Protection contre les vulnérabilités web courantes : CSRF, XSS et injections SQL (requêtes préparées / ORM Eloquent)
Formation

Ingénierie Informatique
Spécialité Ingénierie des Systèmes, Réseaux et Sécurité (IRSS)
Depuis 2021
Compétences
Cybersécurité & gouvernance
- Audit de cybersécurité (OT & IT)
- Gouvernance cybersécurité
- Analyse et gestion des risques
- Cybersécurité systèmes industriels
- Sécurité infrastructures critiques
- Gestion menaces & vulnérabilités
- Réponse aux incidents (IRP)
- Security by Design
- Sensibilisation sécurité
- Frameworks : ISO 27001, NIST CSF, C2M2, DGSSI, SWOT, MITRE ATT&CK for ICS, STRIDE, Cyber Kill Chain
Normes, standards & méthodologies
- IEC 62443 — sécurité ICS
- ISO 27001 — SMSI
- NIST CSF — framework
- C2M2 — maturité
- ISA-95 — modèle Purdue
- MITRE ATT&CK for ICS
- DGSSI — Maroc SSI
- ICS-CERT — alertes
Réseaux & systèmes
- Administration réseaux
- Segmentation & air-gap
- Supervision & SIEM
- Gestion des accès (MFA)
- Serveurs Linux / Windows
- Virtualisation & SCADA
- Cisco Packet Tracer, GNS3
- SD-WAN, MPLS-VPN
Développement & programmation
- Langages : C/C++, Python, Java, C#, SQL, PHP
- Web : HTML5, CSS3, JavaScript, jQuery, Bootstrap, AngularJS, Flask
- Bases de données : MySQL, SQL Server, conception relationnelle
- Application de transfert sécurisé
- Simulateur de cryptographie quantique
- Chatbot Cyberbot (Flask, Rasa, NLP, MySQL)
- Outil d'analyse de sites malveillants
Méthodes d'analyse & R&D
- Analyse documentaire
- Observations terrain
- Checklists techniques
- Modélisation de menaces
- Analyse de vulnérabilités
- R&D académique
Outils
- GitHub & versioning
- LaTeX
- Eclipse, VS Code
- Arduino, SDL2
Soft skills
- Gestion de projets IT
- Auto-apprentissage
- Polyvalence OT & IT
- Communication technique
Certifications
82
certifications validées
46
LinkedIn Learning
- Cybersécurité & gouvernance
- Réseaux & systèmes
- Cloud & DevOps
- Développement
30
Cybrary
- Sécurité offensive
- Blue team & SOC
- Sécurité industrielle
- Analyse de malwares
2
FreeCodeCamp
- Relational Database (2024)
- Scientific Computing with Python (2024)
1
- Security Operations — Fundamentals (2026)
2
Fortinet Training Institute
- NSE 1 — Cybersecurity (2026)
- NSE 2 — Cybersecurity (2026)
1
Hackviser
- Certified Cybersecurity Foundations (2026)
Référentiels
| IEC 62443 | Sécurité des systèmes industriels |
|---|---|
| ISO 27001 | Système de management de la sécurité |
| NIST CSF | Cadre de gouvernance cyber |
| C2M2 | Modèle de maturité |
| ISA-95 / Purdue | Modèle de segmentation OT |
| MITRE ATT&CK for ICS | Cartographie des techniques d'attaque |
| NIST SP 800-115 | Méthodologie de test d'intrusion |
| DGSSI | Directives nationales SSI (Maroc) |


