Mohamad Safla – Ingénieur et consultant en cybersécurité à Paris
J’accompagne les entreprises dans la gouvernance de leur cybersécurité, la maîtrise de leurs risques, leur conformité réglementaire et l’automatisation de leurs contrôles de sécurité.
À travers MS-Security Consulting, je propose une approche pragmatique qui associe gouvernance, conformité, sécurité opérationnelle et développement d’outils adaptés aux besoins des équipes.

Des interventions reliées aux réalités des équipes
Je relie gouvernance, conformité, sécurité opérationnelle et développement d’outils pour transformer les exigences cyber en actions suivies.
Gouvernance, risques et conformité
Je vous accompagne dans la structuration et l’amélioration de votre démarche de cybersécurité.
- Analyses de risques selon la méthode EBIOS RM
- Préparation aux audits ISO/IEC 27001:2022
- Accompagnement sur les exigences DORA et PCI DSS
- Rédaction de politiques, procédures et référentiels de sécurité
- Définition et suivi de plans de contrôle
Sécurité opérationnelle
Je contribue à la mise en œuvre de contrôles concrets permettant de mieux protéger les systèmes d’information.
- Revues d’accès et de permissions
- Contrôles de sécurité techniques
- Gestion et suivi des vulnérabilités
- Durcissement de configurations
- Campagnes de sensibilisation au phishing
- Suivi et documentation des remédiations
Automatisation des contrôles de sécurité
Je conçois des outils et automatisations destinés à réduire les tâches manuelles, fiabiliser les contrôles et améliorer le reporting.
- Scripts Python
- Intégrations d’API REST
- Tableaux de bord et indicateurs de sécurité
- Automatisation de contrôles récurrents
- Centralisation des résultats
- Génération et diffusion de rapports
Une méthode pragmatique et documentée
Une intervention conçue pour s’intégrer harmonieusement à vos processus existants, sans créer de lourdeurs superflues.
Une double vision GRC et technique
Mon expérience en gouvernance, conformité, contrôle et développement me permet de relier les exigences réglementaires aux réalités opérationnelles des équipes.
Des recommandations priorisées
Chaque mission vise à produire des actions compréhensibles, réalisables et classées selon leur niveau de risque, leur impact et l’effort nécessaire.
Des livrables exploitables
Les analyses, procédures, rapports et outils sont documentés afin qu’ils puissent être utilisés et maintenus par vos équipes.
Une communication claire
Le périmètre, les objectifs, les limites et les résultats de la mission sont communiqués clairement, sans complexité inutile.
À propos de Mohamad Safla
Je suis ingénieur en cybersécurité diplômé de l’EFREI Paris et certifié CompTIA Security+. J’ai travaillé sur des sujets de gouvernance, d’analyse de risques, de conformité et de sécurité opérationnelle, notamment autour d’ISO/IEC 27001:2022, d’EBIOS RM, de DORA, de PCI DSS et de l’automatisation de contrôles de sécurité.
“Mon objectif est d’aider les organisations à transformer leurs obligations et leurs risques cyber en plans d’action concrets, mesurables et adaptés à leurs contraintes.”
MS-Security Consulting
Activité de conseil indépendante par Mohamad Safla.
Une collaboration de confiance dans un environnement fintech exigeant
MS-Security Consulting accompagne actuellement Skaleet sur des problématiques de gouvernance, de conformité, de contrôle et d’automatisation de la cybersécurité.

Skaleet — Core Banking Platform
Cette collaboration s’inscrit dans un environnement fintech exigeant associant conformité réglementaire (ISO 27001, DORA, PCI DSS), enjeux opérationnels et besoin de fiabiliser le pilotage de la sécurité.
✓ Recommandé par le RSSI de Skaleet
« engagement sans faille, curiosité, capacité d’adaptation et résultats dépassant les attentes. »
Voir la recommandation LinkedInDes domaines d’intervention concrets
- Gouvernance et pilotage de la cybersécurité
- Plans et contrôles de sécurité
- Analyse de risques EBIOS RM
- Conformité et préparation d’audits
- Automatisation et reporting de sécurité
Des outils concrets pour suivre et améliorer les contrôles
Cette section présente des réalisations publiables et distinctes des références clients.
Projet de supervision et d’automatisation
Conception d’un outil de supervision et d’automatisation destiné au suivi d’un plan annuel de contrôle de sécurité, à la centralisation des résultats et au reporting.
Ce que le projet couvre
- Suivi d’un plan annuel de contrôle de sécurité
- Centralisation des résultats et des remédiations
- Tableaux de bord pour le pilotage et le reporting
Domaines de compétence
Gouvernance, risques et conformité
Sécurité opérationnelle
Développement et automatisation
Un format adapté au besoin défini
Intervention ponctuelle
Pour une analyse, un audit ciblé, une revue documentaire ou un besoin de conseil clairement défini.
Accompagnement de projet
Pour structurer une démarche de conformité, conduire une analyse de risques, préparer un audit ou développer un outil de sécurité.
Renfort d’équipe
Pour compléter temporairement une équipe cyber sur des activités de gouvernance, de conformité, de contrôle ou d’automatisation.
À partir de 400 € HT par jour, selon le périmètre, la durée et les conditions de la mission.
Un devis clair et détaillé est systématiquement établi après un premier échange de cadrage gratuit.
Parlons de votre besoin en cybersécurité
Vous souhaitez structurer votre démarche de sécurité, préparer un audit, améliorer vos contrôles ou automatiser votre reporting ? Basé à Paris, j’interviens en région parisienne, partout en France et en Europe. Je suis mobile en Europe et peux également intervenir à distance selon les besoins de la mission.