EXPERIENCES
Consultant Cybersécurité
Piloté l'audit du cycle PDCA (Plan-Do-Check-Act) avec un focus sur la phase Check conformément à ISO 27001, structurant la documentation de gouvernance et la revue des risques en vue de l'audit, renforçant la traçabilité et améliorant la posture de conformité de 35%
Réalisé 3 tests d'intrusion (2 sur solutions clients en pré-déploiement et 1 en interne), identifiant des faiblesses critiques et améliorant la résilience des systèmes avant mise en production
Ingénieur DevOps/DevSecOps
Configuré et mis en place un serveur physique comme serveur de préproduction avec Docker/EasyPanel à Agadir, synchronisé avec un autre serveur à Casablanca
Créé des images Docker personnalisées et des pipelines de déploiement conteneurisés pour les projets NextJS et Drupal, réduisant le temps de test de 40%
Effectué des tests d'intrusion white-box et des audits de code sur les infrastructures clients, découvrant plus de 10 vulnérabilités moyennes à critiques
Développé un scanner de code interne personnalisé pour les projets Drupal et NextJS, réduisant les efforts de révision manuelle de 60%
Développeur Software Engineer
Architecturé et développé le frontend (React.js, Tailwind CSS et Flask) pour un assistant IA alimenté par des documents en intern de l'entreprise, intégrant OneDrive pour la récupération contextuelle
Amélioré la pertinence des réponses du chatbot de 30% par le développement d'un système RAG
Team Leader
Dirigé une équipe multidisciplinaire de 6 personnes pour créer ODAC (Optimal Doctor AI Companion), un bracelet intelligent IA pour la santé
Conçu une solution IoT et cloud de bout en bout utilisant ESP32, AWS Cloud et Amazon SageMaker pour le monitoring santé en temps réel
Développé une application mobile sécurisée avec Flutter et Maven pour les alertes santé en temps réel et le monitoring médical
Géré le cycle de développement agile, organisant des planifications de sprint hebdomadaires et communications avec les mentors/partenaires
Architecte Système Cybersécurité
Collaboré avec une équipe pour architecturer et développer un système de gestion d'astreintes pour plus de 100 employés
Conception d'une infrastructure sécurisée conforme à la Loi 05-20 et ISO 27001, incluant la mise en œuvre d'un contrôle d'accès basé sur les rôles (RBAC)
Développé des interfaces web intuitives automatisant 90% des tâches de planification manuelles
Junior Engineer
Développement et conception d'une application web pour simplifier la création d'entreprises en France
Réalisation d'un pentest white box sur leur CMS
Sécurisation de la plateforme conforme aux normes NIST et ISO 27001