Curriculum Vitae
CV de Mohamad Safla
Une version HTML lisible et imprimable, accompagnée du document PDF original.
Synthèse
Ingénieur cybersécurité diplômé, avec une expérience en gouvernance, analyse de risques, audit IT, sécurité opérationnelle et automatisation. J’accompagne les équipes IT et métiers dans le suivi des contrôles, des vulnérabilités et des remédiations.
Expérience professionnelle
Ingénieur cybersécurité
Skaleet - Fintech B2B (Core Banking System)
Janvier 2026 - aujourd’hui
- Pilotage opérationnel d’un plan annuel de contrôles de sécurité : cadrage, collecte de preuves, reporting et suivi des remédiations.
- Qualification initiale d’alertes SOC et coordination des actions avec les équipes techniques.
- Automatisation de contrôles récurrents et du reporting avec Python, Ansible et des API de sécurité.
- Contribution à la préparation du second audit de surveillance ISO 27001 : préparation des preuves, revue de l’implémentation et suivi des écarts.
- Coordination des travaux de préparation au Cyber Resilience Act : analyse d’écarts, documentation et suivi des remédiations avec les équipes sécurité, DevOps et juridique.
- Réalisation de revues périodiques des accès privilégiés via le bastion EzeeLogin et suivi des actions correctives selon le principe du moindre privilège.
- Renforcement de la gouvernance des actifs, du Shadow IT et du Shadow AI grâce à l’automatisation des contrôles d’inventaire des postes et serveurs.
- Contribution aux politiques de sécurité, dont une politique de divulgation coordonnée des vulnérabilités et une politique d’utilisation acceptable de l’IA.
Stagiaire ingénieur cybersécurité
Skaleet - Fintech B2B (Core Banking System)
Avril - octobre 2025
- Réalisation d’une analyse de risques EBIOS RM de bout en bout et formalisation du plan de traitement des risques.
- Exécution d’un plan annuel de contrôles de sécurité et suivi des vulnérabilités, écarts et remédiations.
- Contribution aux activités de conformité DORA et à la préparation d’audits ISO/IEC 27001:2022 et PCI DSS.
- Conception d’un outil interne d’automatisation du suivi des contrôles, de la collecte de preuves et des remédiations avec Python, JavaScript et des API.
- Centralisation des constats issus de Cyberwatch et des outils d’ingénierie afin d’améliorer le pilotage des vulnérabilités et des contrôles.
Stagiaire cybersécurité GRC & assurance
Clearstream Fund Centre
Novembre 2023 - avril 2024
- Revue de la sécurité et de l’architecture d’applications bancaires critiques.
- Revue d’analyses de risques IT et appui à la priorisation des décisions de réduction du risque.
- Consolidation des constats dans un rapport de posture sécurité présenté au comité exécutif.
- Analyse des exigences DORA dans un environnement financier réglementé.
Compétences clés
Gouvernance et conseil
- Pilotage de contrôles
- Gestion de projet cyber
- Coordination IT et métiers
- Reporting et suivi des remédiations
Audit et conformité
- ISO/IEC 27001:2022
- DORA
- PCI DSS
- Cyber Resilience Act
- Préparation d’audits
- Collecte de preuves et analyse d’écarts
Analyse de risques
- EBIOS RM
- Scénarios stratégiques et opérationnels
- Plans de traitement
- Risques résiduels
Menaces, vulnérabilités et accès
- Alertes SOC
- Gestion des vulnérabilités
- Cyberwatch
- Revues applicatives et d’architecture
- Revues d’accès privilégiés
- EzeeLogin
- Inventaire des actifs
Automatisation
- Python
- JavaScript
- Ansible
- API REST
- Automatisation des contrôles et du reporting
Outils et méthodes
- Jira
- Confluence
- Burp Suite
- Kali Linux
- Politique de divulgation coordonnée des vulnérabilités
- Politique d’utilisation acceptable de l’IA
- Scrum et Agile
Informations complémentaires
Certification
CompTIA Security+
Langues
- Français - langue maternelle
- Anglais - courant, CECR C1 (TOEIC 945/990)
Formation
- Diplôme d’ingénieur - Cybersécurité, Infrastructure & Logiciel, EFREI Paris (2023-2025)
- Semestre d’échange international en informatique et cryptographie, AGH University of Science and Technology, Cracovie (2022)
- Licence informatique avec classes préparatoires intégrées, EFREI Paris (2019-2023)