MS
MS-Security Consulting
Ingénieur et consultant en cybersécurité

Mohamad Safla Ingénieur et consultant en cybersécurité à Paris

J’accompagne les entreprises dans la gouvernance de leur cybersécurité, la maîtrise de leurs risques, leur conformité réglementaire et l’automatisation de leurs contrôles de sécurité.

À travers MS-Security Consulting, je propose une approche pragmatique qui associe gouvernance, conformité, sécurité opérationnelle et développement d’outils adaptés aux besoins des équipes.

Diplômé EFREI Paris
CompTIA Security+
ISO 27001 • EBIOS RM • DORA
Mohamad Safla, ingénieur et consultant en cybersécurité
Mohamad Safla Paris, France
Savoir-faire

Des interventions reliées aux réalités des équipes

Je relie gouvernance, conformité, sécurité opérationnelle et développement d’outils pour transformer les exigences cyber en actions suivies.

Gouvernance, risques et conformité

Je vous accompagne dans la structuration et l’amélioration de votre démarche de cybersécurité.

  • Analyses de risques selon la méthode EBIOS RM
  • Préparation aux audits ISO/IEC 27001:2022
  • Accompagnement sur les exigences DORA et PCI DSS
  • Rédaction de politiques, procédures et référentiels de sécurité
  • Définition et suivi de plans de contrôle

Sécurité opérationnelle

Je contribue à la mise en œuvre de contrôles concrets permettant de mieux protéger les systèmes d’information.

  • Revues d’accès et de permissions
  • Contrôles de sécurité techniques
  • Gestion et suivi des vulnérabilités
  • Durcissement de configurations
  • Campagnes de sensibilisation au phishing
  • Suivi et documentation des remédiations

Automatisation des contrôles de sécurité

Je conçois des outils et automatisations destinés à réduire les tâches manuelles, fiabiliser les contrôles et améliorer le reporting.

  • Scripts Python
  • Intégrations d’API REST
  • Tableaux de bord et indicateurs de sécurité
  • Automatisation de contrôles récurrents
  • Centralisation des résultats
  • Génération et diffusion de rapports
Approche

Une méthode pragmatique et documentée

Une intervention conçue pour s’intégrer harmonieusement à vos processus existants, sans créer de lourdeurs superflues.

01

Une double vision GRC et technique

Mon expérience en gouvernance, conformité, contrôle et développement me permet de relier les exigences réglementaires aux réalités opérationnelles des équipes.

02

Des recommandations priorisées

Chaque mission vise à produire des actions compréhensibles, réalisables et classées selon leur niveau de risque, leur impact et l’effort nécessaire.

03

Des livrables exploitables

Les analyses, procédures, rapports et outils sont documentés afin qu’ils puissent être utilisés et maintenus par vos équipes.

04

Une communication claire

Le périmètre, les objectifs, les limites et les résultats de la mission sont communiqués clairement, sans complexité inutile.

Présentation

À propos de Mohamad Safla

Je suis ingénieur en cybersécurité diplômé de l’EFREI Paris et certifié CompTIA Security+. J’ai travaillé sur des sujets de gouvernance, d’analyse de risques, de conformité et de sécurité opérationnelle, notamment autour d’ISO/IEC 27001:2022, d’EBIOS RM, de DORA, de PCI DSS et de l’automatisation de contrôles de sécurité.

Mon objectif est d’aider les organisations à transformer leurs obligations et leurs risques cyber en plans d’action concrets, mesurables et adaptés à leurs contraintes.

MS-Security Consulting

Activité de conseil indépendante par Mohamad Safla.

Référence client

Une collaboration de confiance dans un environnement fintech exigeant

MS-Security Consulting accompagne actuellement Skaleet sur des problématiques de gouvernance, de conformité, de contrôle et d’automatisation de la cybersécurité.

Client actuel
Fintech • Core Banking
Skaleet Core Banking Platform

Skaleet — Core Banking Platform

Cette collaboration s’inscrit dans un environnement fintech exigeant associant conformité réglementaire (ISO 27001, DORA, PCI DSS), enjeux opérationnels et besoin de fiabiliser le pilotage de la sécurité.

✓ Recommandé par le RSSI de Skaleet

« engagement sans faille, curiosité, capacité d’adaptation et résultats dépassant les attentes. »

Voir la recommandation LinkedIn

Des domaines d’intervention concrets

  • Gouvernance et pilotage de la cybersécurité
  • Plans et contrôles de sécurité
  • Analyse de risques EBIOS RM
  • Conformité et préparation d’audits
  • Automatisation et reporting de sécurité
Projets et réalisations

Des outils concrets pour suivre et améliorer les contrôles

Cette section présente des réalisations publiables et distinctes des références clients.

Watchtower

Projet de supervision et d’automatisation

Conception d’un outil de supervision et d’automatisation destiné au suivi d’un plan annuel de contrôle de sécurité, à la centralisation des résultats et au reporting.

Python
Docker
API REST
Contrôles de sécurité

Ce que le projet couvre

  • Suivi d’un plan annuel de contrôle de sécurité
  • Centralisation des résultats et des remédiations
  • Tableaux de bord pour le pilotage et le reporting
Compétences

Domaines de compétence

Gouvernance, risques et conformité

ISO/IEC 27001:2022
EBIOS RM
DORA
PCI DSS
Cyber Resilience Act
Gestion des risques cyber
Politiques et procédures
Plans de contrôle
Préparation d’audits

Sécurité opérationnelle

IAM
Revues d’accès
Gestion des vulnérabilités
Contrôles techniques
Durcissement
Linux
Docker
Outils d’analyse de sécurité

Développement et automatisation

Python
JavaScript
API REST
Tableaux de bord
Intégration d’outils
Automatisation du reporting
Centralisation des résultats
Formats d’intervention

Un format adapté au besoin défini

Intervention ponctuelle

Pour une analyse, un audit ciblé, une revue documentaire ou un besoin de conseil clairement défini.

Recommandé

Accompagnement de projet

Pour structurer une démarche de conformité, conduire une analyse de risques, préparer un audit ou développer un outil de sécurité.

Renfort d’équipe

Pour compléter temporairement une équipe cyber sur des activités de gouvernance, de conformité, de contrôle ou d’automatisation.

À partir de 400 € HT par jour, selon le périmètre, la durée et les conditions de la mission.

Un devis clair et détaillé est systématiquement établi après un premier échange de cadrage gratuit.

Prise de contact

Parlons de votre besoin en cybersécurité

Vous souhaitez structurer votre démarche de sécurité, préparer un audit, améliorer vos contrôles ou automatiser votre reporting ? Basé à Paris, j’interviens en région parisienne, partout en France et en Europe. Je suis mobile en Europe et peux également intervenir à distance selon les besoins de la mission.