Consultant en Cybersécurité

Transformer la complexité en sécurité mesurable.

Consultant en cybersécurité confirmé, spécialisé en SecOps, gestion des incidents, gouvernance de la sécurité et conformité réglementaire (LPM, NISv2, contrôle continu). Expérience éprouvée auprès de grands groupes tels qu'AXA, L'Oréal et Crédit Agricole.

Expérience
8+ ans · GRC, SecOps, Pilotage projets sécurité, Audits
Groupes
AXA · L'Oréal · Crédit Agricole · CCR/CCR Re · CNRST · 3GCOM · Al Barid Bank
Domaines
SOC · EDR/DLP · LPM/NISv2 · Forensics
Langues
FRBilingue ENCourant ARLangue maternelle
Photo de Ayoub EL OUADI
Ayoub EL OUADI
Consultant en Cybersécurité
Freelance · Disponible
Télétravail ou déplacements en Île-de-France
01 · Présentation

Un parcours construit sur le terrain

Ingénieur réseaux et télécoms de formation (École Mohammadia d'Ingénieurs), j'ai débuté sur le terrain : administration systèmes et réseaux, durcissement Linux/Windows, mise en place d'un NOC/SOC. Huit années plus tard, ce parcours m'a conduit de l'audit et de la conformité réglementaire dans le secteur bancaire jusqu'à la responsabilité de la sécurité opérationnelle du GIE AXA, en passant par la réponse à une cybercrise ransomware.

Aujourd'hui consultant indépendant, j'interviens à l'intersection de la gouvernance et de l'opérationnel : GRC et analyses de risques (EBIOS, ISO 27005), SecOps et gestion des incidents, conformité LPM et NIS, patch management à l'échelle d'un parc mondial, et pilotage de projets sécurité transverses, de la définition des contrôles jusqu'au reporting auprès des instances de gouvernance.

Rigoureux et orienté résultats, je structure les processus de sécurité, je coordonne des équipes pluridisciplinaires (SOC, IT, Cloud, métiers) et je déploie des contrôles opérationnels à grande échelle, avec un objectif constant : transformer des environnements complexes en dispositifs de sécurité fiables, mesurables et durables.

Secteurs d'intervention
Assurance Banque & Finance Luxe & Cosmétique Recherche & Secteur public Télécoms
02 · Domaines d'intervention

Six champs d'expertise

Du pilotage opérationnel des contrôles à la réponse à incident : un socle de compétences construit sur le terrain, en environnement industriel et réglementé.

SOC · SIEM · DLP · EDR
SecOps & gestion d'incidents
Supervision en temps réel des alertes, analyse des remontées Digital Guardian et Cybereason, escalade et rapports post-incident.
GRC · LPM · NISv2 · ISO 27001
Gouvernance & conformité
Programmes de mise en conformité réglementaire, analyses d'écart (gap analysis) et reporting KPI auprès des comités de pilotage.
Cybereason · Digital Guardian
Pilotage EDR / DLP
Déploiement à l'échelle du groupe, définition des cas d'usage de détection et de réponse, généralisation des agents.
SAST · DAST · OWASP
Security by Design
Intégration de la sécurité dès la conception, audits de code et recommandations de remédiation aux équipes de développement.
IOC · Wireshark · AD
Forensics & réponse à incident
Investigations post-ransomware, confinement des incidents et durcissement de l'architecture réseau et de l'Active Directory.
Pentests · PingCastle · Checkmarx
Audits & pilotage
Cadrage des campagnes de tests d'intrusion, suivi des remédiations, plan de tests annuel et reporting aux instances décisionnelles.
03 · Chronologie

Vue d'ensemble des interventions

8+ ans de terrain, du réseau à la gouvernance : durée et recouvrement de chaque engagement, d'un stage d'infrastructure à la responsabilité de la sécurité opérationnelle d'un groupe du CAC 40.

Chronologie des interventions · 2016 → 2026
AXA GIE · Patch Management
AXA GIE · Sécurité Opérationnelle
L'Oréal · Sécurité Projets
Crédit Agricole · Audit & CACF
Missions GRC, LPM & réponse à incident
Actinuance · Système & Réseau
CNRST · NOC / SOC
3GCOM · Réseaux mobiles
Al Barid Bank · Infrastructure
20162017201820192020202120222023202420252026
Faites glisser pour explorer la frise →
Mission en cours SecOps Gouvernance Conformité Audits Infrastructure
04 · Journal d'intervention

Missions significatives

Chronologie des interventions majeures, classées par domaine : SecOps, conformité et forensics.

AXA GIE
Patch Management · Équipe CSO
Patch Management · CSO Team

Pilotage du patch management global au sein de l'équipe CSO du GIE AXA, dans le cadre d'un programme de réduction des vulnérabilités critiques.

Leading global patch management within AXA GIE's CSO team, as part of a critical-vulnerability reduction programme.

Voir le détail de la mission
Patch Management Global · Réduction des vulnérabilités critiques
  • Pilotage et coordination du patch management global sur l'ensemble du parc du GIE AXA, en réponse directe aux vulnérabilités critiques identifiées sur le SI.
  • Gestion des correctifs sur les postes de travail (Windows, macOS) ainsi que sur les serveurs et VMs (Windows, Linux, Citrix).
  • Définition et priorisation des campagnes de déploiement de correctifs en fonction de la criticité des vulnérabilités et de l'exposition au risque.
  • Coordination transverse avec les équipes Infrastructure, Cloud, Exploitation et Support pour garantir un déploiement homogène et maîtrisé des correctifs.
  • Suivi et validation des cycles de patch (test, pilote, généralisation) afin de limiter les impacts sur la production.
Indicateurs, reporting et pilotage
  • Définition et suivi de KPIs dédiés : nombre de vulnérabilités ouvertes/résolues, taux de couverture du patching par typologie d'actifs, délai moyen de remédiation.
  • Mise en place d'un dashboard de suivi permettant une vision consolidée et en temps réel de l'état du parc (postes, serveurs, VMs) vis-à-vis des risques identifiés.
  • Pilotage global du projet : priorisation, arbitrages, communication du statut d'avancement aux instances de gouvernance sécurité.
  • Production de reporting régulier sur l'avancement des campagnes de patching et l'évolution de l'exposition au risque.
  • Identification et remontée des actifs non conformes ou en dérogation, en coordination avec les équipes techniques concernées.
Global Patch Management · Critical Vulnerability Reduction
  • Led and coordinated global patch management across the entire GIE AXA asset base, directly addressing critical vulnerabilities identified across the IS.
  • Managed patching across workstations (Windows, macOS) as well as servers and VMs (Windows, Linux, Citrix).
  • Defined and prioritized patch deployment campaigns based on vulnerability criticality and risk exposure.
  • Coordinated cross-functionally with Infrastructure, Cloud, Operations and Support teams to ensure consistent, controlled patch rollout.
  • Monitored and validated patch cycles (test, pilot, general rollout) to minimize production impact.
KPIs, Reporting and Project Steering
  • Defined and tracked dedicated KPIs: number of open/resolved vulnerabilities, patch coverage rate by asset type, average remediation time.
  • Built a tracking dashboard providing a consolidated, near real-time view of asset status (workstations, servers, VMs) against identified risks.
  • Steered the overall project: prioritization, trade-offs, and status reporting to security governance bodies.
  • Produced regular reporting on patching campaign progress and evolving risk exposure.
  • Identified and escalated non-compliant or exempted assets in coordination with relevant technical teams.
AXA GIE
Consultant SecOps et Gestion de Projets Sécurité

Gestion des incidents, pilotage de projets sécurité et amélioration des contrôles.

Incident management, security project leadership and controls improvement.

Voir le détail de la mission
Projet MTSB (Minimum Technical Security Baseline) · Versions v2 et v3
  • Pilotage et management global du projet MTSB visant à garantir un niveau minimum de sécurité sur l'ensemble du parc d'actifs AXA (postes de travail, serveurs Windows/Linux, bases de données, applications métiers et terminaux mobiles).
  • Coordination des équipes techniques et sécurité (SOC, IT Infrastructure, Cloud, Réseaux, Endpoints) pour assurer la mise en conformité des actifs selon les exigences de la MTSB.
  • Supervision et suivi des contrôles de sécurité définis par la baseline : gestion des correctifs, configuration sécurisée, chiffrement, antivirus, EDR, durcissement des systèmes, gestion des comptes et des accès.
  • Élaboration et suivi des objectifs annuels de conformité pour chaque périmètre (Workstations, Servers, Databases, Mobiles, Linux).
  • Mise en place d'un suivi régulier des contrôles via des rapports consolidés et reporting trimestriel auprès du management sécurité et des entités locales.
  • Calcul et analyse des KPI manuels pour chaque contrôle (taux de conformité, couverture des actifs, nombre de remédiations en attente, évolution par trimestre).
  • Identification des écarts et plan d'action associé pour améliorer la conformité globale et réduire le risque résiduel.
  • Communication et sensibilisation des équipes locales sur les exigences du programme et accompagnement dans la mise en œuvre des plans de remédiation.
  • Contribution directe à l'amélioration continue de la posture de sécurité du GIE AXA grâce à une vision transversale des contrôles et des risques.
Gestion des incidents de sécurité et investigations
  • Supervision en temps réel des alertes de sécurité à travers divers outils (SIEM, DLP, EDR).
  • Analyse approfondie des rapports issus des solutions Digital Guardian (DLP) et Cybereason (EDR) afin d'identifier les menaces et comportements anormaux.
  • Application des procédures d'escalade et coordination avec les équipes SOC, IT et métiers pour contenir et résoudre les incidents.
  • Rédaction et diffusion des communications associées aux incidents (rapport d'incident, post-mortem, recommandations).
Amélioration continue des contrôles et politiques de sécurité
  • Définition, mise en œuvre et optimisation des politiques et contrôles de sécurité au sein du groupe AXA.
  • Détection proactive des anomalies et proposition de mesures correctives pour renforcer la sécurité globale du système d'information.
  • Développement de politiques spécifiques visant à réduire les risques de fuite de données et à améliorer la conformité réglementaire (RGPD, ISO 27001).
Gestion et optimisation des politiques DLP
  • Implémentation, paramétrage et administration des politiques DLP dans Digital Guardian.
  • Amélioration continue des règles existantes (affinage des filtres, réduction du bruit d'alerte).
  • Suivi des alertes et coordination avec les métiers pour assurer la conformité et la protection des données sensibles.
Intégration et pilotage de la solution EDR · Cybereason
  • Responsable du projet d'intégration et de déploiement global de la solution Cybereason EDR au sein du GIE AXA, couvrant l'ensemble des environnements : workstations, serveurs Windows et Linux.
  • Étude, conception et priorisation des use cases de détection et de réponse en collaboration avec les équipes SOC et Threat Intelligence.
  • Définition et mise en place des processus opérationnels relatifs à la gestion des incidents EDR (détection, analyse, confinement, remédiation et retour d'expérience).
  • Coordination transverse entre les équipes IT Infrastructure, Sécurité, Cloud et Support pour assurer un déploiement homogène et conforme aux standards du Groupe.
  • Suivi de la généralisation de l'agent Cybereason sur l'ensemble du parc d'actifs, avec contrôle de la couverture et du bon fonctionnement des agents déployés.
  • Rédaction de la documentation projet et des procédures associées (onboarding d'actifs, traitement d'alertes, escalade, reporting).
  • Mise en place d'indicateurs de performance (KPI) pour suivre la couverture EDR, la qualité des détections, et la réactivité du traitement des incidents.
Pilotage et documentation des projets de sécurité
  • Gestion transversale de projets de sécurité (contrôles continus, audits internes, amélioration de la posture de sécurité).
  • Rédaction de la documentation opérationnelle : directives, guides utilisateurs, processus et procédures liés aux outils de sécurité.
  • Participation active aux audits internes et accompagnement des équipes sur les exigences de conformité.
Gestion des demandes et dérogations utilisateurs
  • Traitement et analyse des demandes de sécurité émises par les utilisateurs finaux (installation d'outils spécifiques, élévation de privilèges, accès exceptionnels, dérogations DLP/EDR).
  • Évaluation de la conformité des demandes vis-à-vis des politiques et standards de sécurité du Groupe AXA.
  • Rédaction, mise à jour et harmonisation des procédures relatives au processus de gestion des demandes et dérogations (workflow, rôles, critères d'acceptation, documentation associée).
  • Utilisation quotidienne de l'outil de ticketing ServiceNow pour la réception, la catégorisation, le suivi et la clôture des demandes dans le respect des SLA établis.
  • Coordination avec les équipes IT, applicatives et métiers afin de garantir une réponse rapide, cohérente et conforme aux exigences de sécurité.
  • Reporting régulier sur l'activité des demandes et dérogations : suivi des volumes, typologie des requêtes, taux de conformité, délais de traitement.
  • Élaboration et suivi de KPI permettant de mesurer la performance du processus (SLA respectés, taux de rejet, volume de demandes critiques, temps moyen de traitement, etc.) et de proposer des axes d'amélioration continue.
  • Participation à la sensibilisation des utilisateurs et à la diffusion des bonnes pratiques de sécurité liées aux demandes d'accès et aux dérogations.
MTSB Project (Minimum Technical Security Baseline) · Versions v2 & v3
  • Led and managed the MTSB program to ensure a minimum level of security across all AXA assets (workstations, Windows/Linux servers, databases, business applications, and mobile devices).
  • Coordinated technical and security teams (SOC, IT Infrastructure, Cloud, Networks, Endpoints) to ensure asset compliance with MTSB requirements.
  • Supervised and monitored security controls defined by the baseline: patch management, secure configuration, encryption, antivirus, EDR, system hardening, account and access management.
  • Defined and tracked annual compliance targets for each scope (Workstations, Servers, Databases, Mobile, Linux).
  • Implemented regular control monitoring through consolidated reports and quarterly reporting to security management and local entities.
  • Calculated and analyzed KPIs for each control (compliance rate, asset coverage, number of pending remediations, quarterly evolution).
  • Identified gaps and defined action plans to improve overall compliance and reduce residual risk.
  • Communicated program requirements and raised awareness among local teams, supporting them in implementing remediation plans.
  • Directly contributed to the continuous improvement of AXA GIE's security posture through a transversal view of controls and risks.
Security Incident Management and Investigations
  • Real-time supervision of security alerts across various tools (SIEM, DLP, EDR).
  • In-depth analysis of reports from Digital Guardian (DLP) and Cybereason (EDR) to identify threats and anomalous behaviors.
  • Application of escalation procedures and coordination with SOC, IT, and business teams to contain and resolve incidents.
  • Drafting and distribution of incident-related communications (incident reports, post-mortems, recommendations).
Continuous Improvement of Security Controls and Policies
  • Definition, implementation and optimization of security policies and controls within the AXA Group.
  • Proactive detection of anomalies and proposal of corrective measures to strengthen the overall security of the information system.
  • Development of specific policies aimed at reducing data leakage risks and improving regulatory compliance (GDPR, ISO 27001).
DLP Policies Management and Optimization
  • Implementation, configuration and administration of DLP policies in Digital Guardian.
  • Continuous improvement of existing rules (refinement of filters, reduction of alert noise).
  • Monitoring of alerts and coordination with business teams to ensure compliance and protection of sensitive data.
Integration and Leadership of the EDR Solution · Cybereason
  • Led the global integration and deployment project of the Cybereason EDR solution within AXA GIE, covering all environments: workstations, Windows and Linux servers.
  • Analyzed, designed, and prioritized detection and response use cases in collaboration with SOC and Threat Intelligence teams.
  • Defined and implemented operational processes for EDR incident management (detection, analysis, containment, remediation, and lessons learned).
  • Coordinated cross-functionally between IT Infrastructure, Security, Cloud, and Support teams to ensure homogeneous and Group-compliant deployment.
  • Monitored the rollout of the Cybereason agent across the entire asset base, with control over coverage and proper agent functionality.
  • Drafted project documentation and associated procedures (asset onboarding, alert handling, escalation, and reporting).
  • Defined and tracked performance indicators (KPIs) to monitor EDR coverage, detection quality, and incident response reactivity.
Security Project Management and Documentation
  • Managed cross-functional security projects (continuous controls, internal audits, and security posture improvement).
  • Drafted operational documentation: directives, user guides, processes, and procedures related to security tools.
  • Actively participated in internal audits and supported teams on compliance requirements.
User Requests and Derogation Management
  • Processed and analyzed security requests from end users (specific tool installations, privilege elevations, exceptional access, DLP/EDR derogations).
  • Evaluated the compliance of requests against AXA Group security policies and standards.
  • Drafted, updated, and harmonized procedures related to the management of requests and derogations (workflow, roles, acceptance criteria, and associated documentation).
  • Used the ServiceNow ticketing tool daily for receiving, categorizing, tracking, and closing requests in accordance with established SLAs.
  • Coordinated with IT, application, and business teams to ensure fast, consistent, and security-compliant responses.
  • Produced regular reporting on request and derogation activity: volume tracking, request typology, compliance rate, and processing times.
  • Developed and monitored KPIs to measure process performance (SLA compliance, rejection rate, volume of critical requests, average processing time, etc.) and proposed areas for continuous improvement.
  • Participated in user awareness and dissemination of best practices related to access requests and derogations.
L'Oréal
Analyste Sécurité Projets (ISP)

Intégration de la sécurité dans les projets & accompagnement des équipes métiers/IT.

Integration of Security into Projects & Support to Business/IT Teams.

Voir le détail de la mission
Intégration de la sécurité dans les projets
  • Accompagnement des équipes métiers et IT dans la mise en œuvre du processus sécurité tout au long du cycle de vie des projets (de la conception à la mise en production).
  • Participation aux appels d'offres sécurité : rédaction des exigences, analyse des propositions fournisseurs et pilotage des audits de conformité (internes et externes).
  • Gestion des vulnérabilités sur les projets applicatifs et infrastructures, coordination avec les équipes techniques pour la remédiation et le suivi des correctifs.
  • Réalisation d'analyses de risques projet selon les standards du groupe et les référentiels ISO 27005 / EBIOS, avec définition et suivi des plans d'actions associés.
  • Contribution à la gouvernance sécurité via la production de tableaux de bord, reporting mensuel et support au pilotage de la direction sécurité.
  • Collaboration étroite avec les équipes Infrastructure, Cloud, Réseau et Conformité pour garantir la cohérence des exigences sécurité dans l'ensemble du portefeuille projets.
  • Sensibilisation des chefs de projet et responsables applicatifs aux bonnes pratiques de cybersécurité et aux exigences internes de conformité.
Integration of Security into Projects
  • Supported business and IT teams in implementing the security process throughout the entire project lifecycle (from design to production).
  • Participated in security tenders: drafted security requirements, analyzed vendor proposals and managed compliance audits (internal and external).
  • Managed vulnerabilities on application and infrastructure projects, coordinated with technical teams for remediation and patch follow-up.
  • Conducted project risk analyses according to Group standards and ISO 27005 / EBIOS frameworks, with definition and monitoring of associated action plans.
  • Contributed to security governance through production of dashboards, monthly reporting and support to the security department steering.
  • Collaborated closely with Infrastructure, Cloud, Network and Compliance teams to ensure consistency of security requirements across the entire project portfolio.
  • Raised awareness among project managers and application owners on cybersecurity best practices and internal compliance requirements.
Crédit Agricole
Analyste Sécurité · Équipe Audit Interne (Cyber CheckUp)

Contrôles Continus & Évaluation de la posture de sécurité.

Continuous Controls & Security Posture Assessment.

Voir le détail de la mission
Contrôles continus
  • Suivi et analyse des indicateurs de sécurité des différentes filiales du groupe dans le cadre de la campagne CyberCheck-UP (conformité, maturité, exposition aux risques).
  • Animation d'ateliers de coordination avec les responsables sécurité locaux (RSSI, contrôleurs internes, équipes IT) pour collecter les informations, clarifier les exigences et accompagner les entités dans la compréhension des contrôles.
  • Création de tableaux de bord consolidés (KPI, taux de conformité, écarts par filiale, synthèse des contrôles critiques) permettant au management sécurité d'avoir une vision globale et actualisée.
  • Synthèse et analyse des livrables transmis par les filiales : validation des preuves, identification des écarts, recommandations d'amélioration et priorisation des actions.
  • Contribution à l'amélioration du processus de contrôle continu en assurant la cohérence, la qualité et la traçabilité des données collectées.
  • Élaboration de rapports de synthèse pour la direction sécurité, facilitant le pilotage de la campagne et la prise de décision stratégique.
  • Gestion des vulnérabilités sur les projets applicatifs et infrastructures, coordination avec les équipes techniques pour la remédiation et le suivi des correctifs.
Continuous Controls
  • Monitoring and analysis of security indicators across Group subsidiaries as part of the CyberCheck-UP campaign (compliance, maturity, and risk exposure).
  • Facilitated coordination workshops with local security managers (RSSI, internal controllers, and IT teams) to collect information, clarify requirements, and support entities in understanding the controls.
  • Created consolidated dashboards (KPIs, compliance rates, gaps by subsidiary, and critical controls summary) to provide management with a global and up-to-date view.
  • Reviewed and analyzed deliverables submitted by subsidiaries: validated evidence, identified gaps, issued improvement recommendations, and prioritized actions.
  • Contributed to the continuous control process improvement by ensuring consistency, quality, and traceability of collected data.
  • Prepared summary reports for the security management team to facilitate campaign steering and strategic decision-making.
  • Managed vulnerabilities on application and infrastructure projects; coordinated with technical teams for remediation and follow-up of corrective actions.
Grand Groupe Bancaire
Gestion de la conformité LPM

Renforcement de la sécurité, animation des ateliers RSSI et suivi des contrôles LPM.

Strengthening security, leading CISO workshops, and monitoring LPM controls.

Voir le détail de la mission
Conformité Loi de Programmation Militaire
  • Pilotage et suivi du programme de renforcement de la sécurité en lien avec les exigences de la Loi de Programmation Militaire (LPM).
  • Animation d'ateliers et coordination régulière avec les RSSI des différentes entités du groupe pour assurer l'alignement avec les contrôles LPM et les bonnes pratiques de sécurité.
  • Préparation, consolidation et présentation des indicateurs clés destinés aux comités de pilotage et aux comités de sécurité (niveau de conformité, risques résiduels, avancement des plans d'action).
  • Organisation et animation d'ateliers techniques spécialisés, notamment sur : administration sécurisée des environnements sensibles ; gestion PKI / CARIOCA ; politique de gestion et de robustesse des mots de passe ; audit Active Directory via l'outil Ping Castle ; audit de code avec Checkmarx (analyse SAST).
  • Revue des habilitations et réalisation d'analyses de risques, incluant la modélisation des impacts et la définition des mesures de sécurité attendues.
  • Analyse des livrables de conformité fournis par les équipes techniques et métiers, contrôle de la qualité des preuves, diagnostic des écarts, recommandation de mesures correctives.
  • Participation aux processus d'homologation des Systèmes d'Information Stratégiques et Vitaux (SIS/SIV), incluant la vérification de la conformité LPM, l'évaluation des risques et la préparation des dossiers d'homologation.
Governance and Compliance (Loi de Programmation Militaire)
  • Management and monitoring of the security reinforcement program in line with the French Military Programming Law (LPM) requirements.
  • Led workshops and coordinated regularly with RSSIs from various Group entities to ensure alignment with LPM controls and security best practices.
  • Prepared consolidated and presented key performance indicators to steering committees and security committees, including compliance rate, residual risks and action plan progress.
  • Organized and facilitated specialized technical workshops on the following topics: secure administration of sensitive environments; PKI/CARIOCA management; password policy and robustness management; Active Directory auditing using Ping Castle; code auditing with Checkmarx (SAST analysis).
  • Conducted access rights reviews and performed risk analyses, including impact modeling and definition of required security measures.
  • Analyzed compliance deliverables provided by technical and business teams, verified the quality of evidence, identified gaps, and recommended corrective actions.
  • Participated in the accreditation process for Strategic and Vital Information Systems (SIS/SIV), including LPM compliance verification, risk assessment and preparation of accreditation dossiers.
ITMaps
Analyste Sécurité Applicative

Mise en place d'un processus Security by Design et audit de code.

Implementation of a Security by Design process and code auditing.

Voir le détail de la mission
Développement sécurisé d'une application
  • Conception et rédaction d'un processus complet de Security by Design intégrant les exigences de sécurité dès les premières phases du développement (cadrage, design, développement, tests et déploiement).
  • Définition des bonnes pratiques de développement sécurisé.
  • Réalisation de scans de vulnérabilités sur l'application en cours de développement (analyse SAST/DAST) afin d'identifier les failles potentielles.
  • Audit de code manuel et automatisé pour vérifier la conformité avec les standards de sécurité (OWASP, bonnes pratiques internes) et identifier les risques applicatifs.
  • Rédaction de recommandations de remédiation à destination des développeurs (corrections, durcissement, contrôle des entrées, gestion des erreurs, authentification…).
  • Contribution à l'amélioration de la sécurité globale du cycle de développement logiciel, notamment via l'intégration de contrôles continus et de revues régulières.
Secure development of an application
  • Design and drafting of a complete Security by Design process integrating security requirements from the earliest stages of development (scoping, design, development, testing and deployment).
  • Definition of secure development best practices.
  • Performing vulnerability scans on the application under development (SAST/DAST analysis) to identify potential weaknesses.
  • Manual and automated code audits to verify compliance with security standards (OWASP, internal best practices) and identify application risks.
  • Writing remediation recommendations for developers (corrections, hardening, input validation, error handling, authentication…).
  • Contribution to the overall improvement of software development lifecycle security, particularly through the integration of continuous controls and regular reviews.
GIM
Chargé de sensibilisation cybersécurité
Cybersecurity Awareness Officer

Création de contenus pédagogiques et animation de sessions de formation.

Creation of educational content and facilitation of training sessions.

Voir le détail de la mission
Sensibilisation des collaborateurs à la cybersécurité
  • Rédaction d'articles de sensibilisation sur les bonnes pratiques de cybersécurité (phishing, gestion des mots de passe, sécurisation des postes de travail, mobilité).
  • Création d'infographies pédagogiques permettant de vulgariser des concepts techniques et de renforcer la compréhension des risques cyber auprès des collaborateurs.
  • Animation de formations et sessions d'échanges sur la sécurité de l'information, adaptées aux niveaux des utilisateurs et centrées sur la prévention des comportements à risque.
  • Contribution au renforcement de la culture cybersécurité de l'organisation via des supports accessibles, visuels et engageants.
Raising employee awareness of cybersecurity
  • Writing awareness articles on cybersecurity best practices (phishing, password management, workstation security, mobility).
  • Creation of educational infographics to simplify technical concepts and strengthen employees' understanding of cyber risks.
  • Facilitation of training sessions and knowledge-sharing workshops on information security tailored to user levels and focused on preventing risky behaviors.
  • Contribution to strengthening the organization's cybersecurity culture through accessible, visual and engaging materials.
Éditeur d'information · cybercrise
Analyste Réponse à Incident (ransomware)

Investigation, confinement, remédiation et refonte sécuritaire post-incident.

Investigation, containment, remediation and post-incident secure redesign.

Voir le détail de la mission
Investigation, analyse forensique et collecte de preuves
  • Analyse forensique complète des serveurs et postes compromis afin d'identifier le vecteur d'attaque, les actions de l'attaquant et la propagation du malware.
  • Analyse approfondie des journaux des équipements d'infrastructure (serveurs Windows/Linux, firewalls, proxies, antivirus) pour reconstituer la chronologie de l'incident.
  • Analyse du trafic réseau avec Wireshark et outils internes afin d'identifier les mouvements latéraux, connexions suspectes, anomalies réseau et tentatives d'exfiltration.
  • Identification du point d'entrée, des vulnérabilités exploitées, des comptes compromis et des techniques utilisées (élévation de privilèges, exploitation de services exposés, accès RDP).
  • Identification, extraction et documentation des indicateurs de compromission (IOC).
Mesures de confinement et sécurisation d'urgence
  • Isolement immédiat des systèmes compromis et arrêt de la propagation du ransomware.
  • Durcissement d'urgence des accès Internet et des points d'entrée externes (VPN, ports exposés, services vulnérables).
  • Désactivation des comptes compromis, réinitialisation des accès sensibles et correction des configurations à risque.
  • Application de correctifs critiques sur les serveurs et équipements vulnérables.
Refonte et durcissement de l'architecture réseau
  • Réorganisation partielle de l'architecture réseau pour renforcer l'isolation entre environnements critiques.
  • Mise en place d'une segmentation plus stricte entre serveurs, utilisateurs et zones sensibles.
  • Renforcement des règles firewall et des ACL selon les principes de moindre privilège et de défense en profondeur.
  • Durcissement de l'Active Directory (GPO, comptes à privilèges, politiques de mots de passe, restrictions RDP).
Gestion de crise, communication et documentation
  • Participation aux cellules de crise avec la direction, les équipes IT et la sécurité.
  • Rédaction d'un rapport de crise complet incluant la chronologie de l'incident, l'analyse des preuves, l'étendue de la compromission et les recommandations de remédiation.
  • Production d'un résumé exécutif destiné au top management pour faciliter la prise de décision.
  • Coordination avec les équipes techniques pour la mise en œuvre rapide des actions correctives.
Actions post-incident et amélioration continue
  • Vérification de la restauration des systèmes à partir de sauvegardes saines.
  • Mise en place ou renforcement de mécanismes de détection et prévention (antivirus, EDR, règles d'alertes personnalisées).
  • Durcissement des postes et serveurs pour éviter une récidive : politiques de sécurité, correctifs, configuration système.
  • Sensibilisation des équipes internes sur les bonnes pratiques à adopter après l'incident.
Investigation, forensic analysis and evidence collection
  • Forensic analysis of compromised servers and workstations to identify the attack vector, attacker actions and malware propagation.
  • In-depth analysis of infrastructure logs (Windows/Linux servers, firewalls, proxies, antivirus) to reconstruct the incident timeline.
  • Network traffic analysis using Wireshark and internal tools to identify lateral movements, suspicious connections, network anomalies and exfiltration attempts.
  • Identification of the entry point, exploited vulnerabilities, compromised accounts and techniques used (privilege escalation, exploitation of exposed services, RDP access).
  • Identification, extraction and documentation of Indicators of Compromise (IOCs).
Emergency containment and securing measures
  • Immediate isolation of compromised systems and stopping ransomware propagation.
  • Emergency hardening of Internet access and external entry points (VPN, exposed ports, vulnerable services).
  • Disabling compromised accounts, resetting sensitive accesses and correcting risky configurations.
  • Application of critical patches on vulnerable servers and equipment.
Network architecture redesign and hardening
  • Partial reorganization of the network architecture to strengthen isolation between critical environments.
  • Implementation of stricter segmentation between servers, users and sensitive zones.
  • Strengthening of firewall rules and ACLs according to the principles of least privilege and defense in depth.
  • Hardening of Active Directory (GPO, privileged accounts, password policies, RDP restrictions).
Crisis management, communication and documentation
  • Participation in crisis cells with management, IT teams and security.
  • Writing a comprehensive crisis report including incident timeline, evidence analysis, extent of compromise and remediation recommendations.
  • Production of an executive summary for top management to facilitate decision-making.
  • Coordination with technical teams for rapid implementation of corrective actions.
Post-incident actions and continuous improvement
  • Verification of system restoration from clean backups.
  • Implementation or strengthening of detection and prevention mechanisms (antivirus, EDR, custom alert rules).
  • Hardening of workstations and servers to prevent recurrence: security policies, patches, system configuration.
  • Awareness-raising for internal teams on best practices to adopt after the incident.
Établissement de Réassurance
Reinsurance Company
Analyste Cybersécurité · Conformité Directive NIS
Cybersecurity Analyst · NIS Directive Compliance

Identification des Systèmes Essentiels, analyse d'écart et mise en conformité NIS.

Identification of Essential Systems, gap analysis and NIS compliance implementation.

Voir le détail de la mission
Conformité Directive NIS 1
  • Identification et classification des Systèmes d'Information Essentiels (SIE) conformément aux exigences de la directive NIS, en collaboration avec les équipes métiers et IT.
  • Analyse d'écart (gap analysis) entre les pratiques existantes et les exigences réglementaires NIS, avec élaboration d'une matrice de conformité complète.
  • Rédaction et mise à jour des politiques de sécurité conformes NIS, couvrant les domaines clés : gestion des incidents, continuité d'activité, contrôle d'accès, gestion des vulnérabilités, journalisation, durcissement et gouvernance.
  • Identification des chantiers prioritaires et construction d'un plan d'action de cadrage incluant les mesures techniques, organisationnelles et documentaires nécessaires à la mise en conformité.
  • Rédaction du rapport de conformité final, destiné à la direction et aux autorités compétentes, incluant : état de conformité, risques résiduels, plan de remédiation, recommandations opérationnelles.
  • Réalisation de scans de vulnérabilités et d'audits de code dans le cadre de l'évaluation technique des SIE, afin d'identifier les failles prioritaires.
  • Contribution à l'amélioration de la posture de sécurité globale de l'organisation en alignant les processus internes avec les obligations de la directive NIS.
NIS 1 Directive Compliance
  • Identification and classification of Essential Information Systems (SIE) in accordance with the NIS Directive requirements, in collaboration with business and IT teams.
  • Gap analysis between existing practices and NIS regulatory requirements, with the development of a complete compliance matrix.
  • Drafting and updating of security policies compliant with NIS, covering key areas: incident management, business continuity, access control, vulnerability management, logging, hardening and governance.
  • Identification of priority projects and construction of a scoping action plan including the technical, organizational and documentary measures required for compliance.
  • Drafting of the final compliance report, intended for management and competent authorities, including: compliance status, residual risks, remediation plan, operational recommendations.
  • Performing vulnerability scans and code audits as part of the technical assessment of Essential Information Systems (SIE), to identify priority vulnerabilities.
  • Contribution to the improvement of the organization's overall security posture by aligning internal processes with the obligations of the NIS Directive.
Crédit Agricole Consumer Finance
Pilotage des audits internes et externes
Management of internal and external audits

Suivi des audits techniques, gestion des plans d'actions et reporting sécurité.

Monitoring of technical audits, management of action plans and security reporting.

Voir le détail de la mission
Pilotage des tests d'intrusion et des tests de vulnérabilités
  • Recueil et formalisation des besoins en matière de tests d'intrusion (pentests) et de tests de vulnérabilités auprès des équipes métiers, IT et sécurité.
  • Pilotage opérationnel des campagnes de tests : cadrage, coordination avec les prestataires, définition du périmètre, suivi de l'exécution et validation des conditions de test.
  • Analyse, reporting et suivi de la correction des failles identifiées, en coordination avec les équipes techniques (infra, réseau, développement).
  • Production d'indicateurs de risques, de performance et de couverture concernant les campagnes de tests (criticité des vulnérabilités, délais de remédiation, taux de correction).
  • Préparation des supports et comptes-rendus pour les Comités de Pilotage et autres instances décisionnelles, permettant une prise de décision éclairée sur les risques applicatifs et techniques.
  • Suivi des indicateurs de couverture des services en ligne, afin de mesurer le niveau d'exposition et le niveau de sécurisation par rapport aux attentes réglementaires et internes.
  • Élaboration du plan de tests annuel, intégrant les exigences de conformité, les priorités métiers, les évolutions du système d'information et l'historique des vulnérabilités détectées.
Management of penetration tests and vulnerability tests
  • Collection and formalization of requirements for penetration tests (pentests) and vulnerability tests from business, IT and security teams.
  • Operational management of testing campaigns: scoping, coordination with service providers, definition of scope, execution monitoring and validation of test conditions.
  • Analysis, reporting and follow-up of the correction of identified vulnerabilities, in coordination with technical teams (infra, network, development).
  • Production of risk, performance and coverage indicators related to testing campaigns (vulnerability criticality, remediation timelines, correction rate).
  • Preparation of materials and minutes for Steering Committees and other decision-making bodies, enabling informed decision-making on application and technical risks.
  • Monitoring of online services coverage indicators to measure exposure level and security level against regulatory and internal expectations.
  • Development of the annual testing plan, incorporating compliance requirements, business priorities, information system evolutions and history of detected vulnerabilities.
Actinuance
Administrateur Système & Réseau Junior
Junior System & Network Administrator

Gestion des infrastructures, durcissement des systèmes et élaboration des matrices de flux.

Management of infrastructures, system hardening and development of flow matrices.

Voir le détail de la mission
Administration réseau et sécurité
  • Réalisation d'une matrice de flux réseau sous pfSense, incluant l'analyse des communications internes/externalisées, la cartographie des services critiques et la définition des règles firewall associées.
  • Conception et rédaction de guides de durcissement Linux (Debian, Red Hat) couvrant : configuration sécurisée du système, gestion des utilisateurs et droits, durcissement SSH, gestion des logs et journalisation, politiques de mises à jour et patching.
  • Rédaction de guides de durcissement Windows Server, incluant : configuration des rôles et services, renforcement de l'Active Directory, GPO orientées sécurité, politiques de mots de passe et authentification, gestion des audits et des logs Windows.
  • Contribution au renforcement global de la posture de sécurité de l'entreprise via la mise en place de bonnes pratiques standardisées et documentées.
Network and Security Administration
  • Creation of a network flow matrix under pfSense, including analysis of internal and external communications, mapping of critical services and definition of associated firewall rules.
  • Design and writing of Linux hardening guides (Debian, Red Hat) covering: secure system configuration, user and rights management, SSH hardening, logs management and logging, update and patching policies.
  • Writing of Windows Server hardening guides, including: configuration of roles and services, Active Directory strengthening, security-oriented GPO, password and authentication policies, Windows auditing and logs management.
  • Contribution to the overall strengthening of the company's security posture through the implementation of standardized and documented best practices.
CNRST / Rabat
Stagiaire Ingénieur · Administration Réseau & Sécurité
Network & Security Engineer Intern

Contribution à la mise en place opérationnelle d'un NOC/SOC pour l'infrastructure MARWAN 4.

Contribution to the operational implementation of a NOC/SOC for the MARWAN 4 infrastructure.

Voir le détail de la mission
Stage Ingénieur · Mise en place d'un NOC/SOC MARWAN 4
  • Contribution à la mise en place d'un centre NOC/SOC dédié au réseau académique national MARWAN 4.
  • Participation à la définition des besoins opérationnels, des outils de supervision et des indicateurs de sécurité.
  • Configuration initiale d'outils de monitoring, de gestion des incidents et de supervision réseau.
  • Élaboration de procédures d'exploitation, de gestion d'alerte et d'escalade.
  • Collaboration avec les équipes réseau et sécurité pour intégrer les exigences opérationnelles du SOC.
Engineering Internship · Implementation of a MARWAN 4 NOC/SOC
  • Contribution to the implementation of a NOC/SOC center dedicated to the national academic network MARWAN 4.
  • Participation in the definition of operational needs, supervision tools and security indicators.
  • Initial configuration of monitoring tools, incident management and network supervision.
  • Development of operating procedures, alert management and escalation.
  • Collaboration with network and security teams to integrate the operational requirements of the SOC.
3GCOM / Rabat
Stagiaire Ingénieur · Optimisation des Réseaux Mobiles
Engineering Intern · Mobile Networks Optimization

Analyse des performances réseau et recommandations d'optimisation.

Network performance analysis and optimization recommendations.

Voir le détail de la mission
Stage Ingénieur · Optimisation des réseaux mobiles
  • Analyse des performances du réseau mobile (3G/4G) via les outils internes d'opérateurs.
  • Identification des zones à faible couverture ou dégradation de service.
  • Propositions d'actions d'optimisation sur les paramètres radio (handover, puissance, allocation de ressources).
  • Contribution à l'amélioration de l'expérience utilisateur en collaborant avec les équipes d'ingénierie radio et transmission.
Engineering Internship · Mobile Networks Optimization
  • Analysis of mobile network performance (3G/4G) using operator internal tools.
  • Identification of areas with low coverage or service degradation.
  • Proposals for optimization actions on radio parameters (handover, power, resource allocation).
  • Contribution to the improvement of user experience by collaborating with radio and transmission engineering teams.
Al Barid Bank / Rabat
Stagiaire Administrateur Réseau
Network Administrator Intern

Analyse et optimisation du réseau informatique, participation à la refonte et au durcissement des infrastructures.

Analysis and optimization of the IT network, participation in the redesign and hardening of infrastructures.

Voir le détail de la mission
Stage · Refonte d'une solution de switching centrale
  • Analyse de l'ancienne architecture de switching centrale de la banque.
  • Participation à la refonte de la solution pour améliorer les performances, la résilience et la sécurité.
  • Mise à jour des configurations réseau sous supervision des ingénieurs.
  • Rédaction de documentation technique et contribution à la migration ou aux tests de performance.
Internship · Redesign of a central switching solution
  • Analysis of the bank's former central switching architecture.
  • Participation in the redesign of the solution to improve performance, resilience and security.
  • Updating of network configurations under the supervision of engineers.
  • Writing of technical documentation and contribution to migration or performance testing.
05 · Recommandations

Ils ont travaillé avec moi

Recommandations reçues de pairs et de managers (GRC, audit, risque cyber), publiées publiquement sur LinkedIn.

JC
Jalel C.
Expert Résilience Opérationnelle & GRC · Formateur PECB
« Un consultant très professionnel, rigoureux et investi, avec une vraie expertise en cybersécurité. Il sait s'adapter aux besoins, trouver des solutions efficaces et travailler dans un excellent esprit d'équipe. »
Recommandation LinkedIn Juil. 2026
BS
Balkiss S.
Cyber Security Audit & Risk Advisor
« Il pilote avec efficacité des projets d'envergure en gouvernance et SecOps. Rigoureux, proactif et orienté résultats, son expertise technique et son sens du collectif en font un véritable atout. »
Recommandation LinkedIn Juil. 2026
VL
Virginie L.
Senior Cyber Risk Advisor · AXA XL
« Durant toutes les années passées ensemble au GIE AXA, Ayoub a fait preuve de beaucoup de rigueur, d'efficacité et de pragmatisme. Un vrai atout à avoir dans son équipe. »
Recommandation LinkedIn Juil. 2026
RB
Rania B.
Manager Cyber & Risques · Actinuance
« Compétent et fiable, il maîtrise plusieurs aspects techniques et s'adapte facilement à de nouveaux environnements. Collaborer avec lui a toujours été simple et fluide. »
Recommandation LinkedIn Juil. 2026
AR
Anass R.
Consultant Cybersécurité
« Un professionnel dévoué et hautement compétent. Expertise solide en sécurité réseau, analyse de menaces et réponse à incident. Proactif, minutieux et clair dans sa communication technique. Toute organisation aurait de la chance de le compter dans ses rangs. »
Recommandation LinkedIn Juil. 2026

Défilement automatique · toucher pour mettre en pause

06 · Formation

Parcours académique

05/2020
Gestion opérationnelle de projet
Actinuum
05/2020
Management des acteurs Projets
Actinuum
2015 → 2018
Ingénieur d'État en Réseaux et Télécommunications
École Mohammadia d'Ingénieurs · Rabat, Maroc
2012 → 2015
CPGE · PSI
Lycée Moulay Youssef · Rabat, Maroc
↓ Télécharger le CV Prendre RDV