Portrait d'Ahmed A., fondateur de Cybeus, en casque de chantier
Fondateur

Ahmed A.

Ingénieur senior cybersécurité OT et détection | Sécurité OT / ICS | IEC 62443 · NIST SP 800-82 | Splunk · Nozomi · Darktrace OT | Énergie · Pétrole et gaz · Infrastructures critiques

Dix ans en infrastructures critiques, opérations de SOC industriel et détection des menaces. A co-construit le SOC OT mondial d'Engie (105 sites industriels) et l'opère aujourd'hui comme analyste niveau 3. Construit en parallèle un SOC OT de zéro sur Darktrace/OT et une infrastructure Detection-as-Code (0 à 12 scénarios de détection, 8 vecteurs de menace couverts). Référent technique IEC 62443 et NIST SP 800-82.

105 sitesSOC OT mondial d'Engie, co-construit et opéré en analyste niveau 3
60 % → 15 %taux de faux positifs sur ce SOC OT
12scénarios de détection Darktrace/OT construits de zéro
109systèmes industriels sécurisés sous mandat JO Paris 2024
31playbooks de réponse à incident OT rédigés
Parcours

De l'audit industriel à l'ingénierie de détection

Un seul client est nommé, avec son accord. Les autres sont cités par secteur, par respect des engagements de confidentialité.

  1. 2025 à aujourd'hui

    Ingénieur détection OT, analyste SOC niveau 3

    Engie, SOC OT mondial co-construit puis opéré, 105 sites industriels

    • 26 règles de détection OT dans Splunk et Nozomi Vantage, couvrant TRITON et Industroyer
    • Taux de faux positifs ramené de 60 % à 15 %
    • Investigations forensiques niveau 3 sur incidents OT avec XSOAR, CrowdStrike et Velociraptor
    • 10 analystes niveau 3 formés à la méthodologie OT, tous certifiés Nozomi NNSA
    • Règles de détection liées au procédé : état des capteurs, actionneurs et vannes
  2. 2023 à 2025

    Architecte cybersécurité OT/ICS, Jeux Olympiques de Paris 2024

    Opérateur aéroportuaire majeur, seul architecte OT sous mandat de sécurité nationale

    • 109 systèmes industriels inventoriés sur 3 plateformes avec Nozomi, Forescout, Allentis et Darktrace OT
    • Sécurisation de l'ensemble du périmètre ICS : SCADA, DCS, vidéoprotection, CVC, balisage, tri-bagages, détection d'explosifs
    • 6 alertes et 2 incidents OT confirmés traités en tant qu'architecte senior sur site
    • Mission de 220 k€ ayant généré un programme de sécurité OT de 1 M€
    • Stratégie de cyber-résilience IoT, démonstrateurs, services d'intégration IT/OT : bastion, agrégation de logs, plateforme de protection OT
  3. 2022 à 2023

    Consultant cybersécurité IT et OT

    Opérateur de services aux collectivités (eau, énergie), 15 sites industriels en Europe de l'Ouest, au Royaume-Uni et en Australie

    • Résilience cyber et posture de sécurité renforcées sur 15 sites dans 4 pays
    • Automatisation des sauvegardes d'automates (SOFREL) et démonstrateur de durcissement d'automates
    • Procédures PCA/PRA et politiques de sauvegarde hors ligne pour environnements ICS critiques
    • Remédiation Active Directory, revue de pare-feu (FortiGate, MikroTik), durcissement Windows et Linux, architecture IT/OT à 3 niveaux
  4. 2019 à 2022

    Auditeur et consultant cybersécurité IT/OT

    PwC France, grands comptes de l'énergie, de la cosmétique et de l'aéronautique

    • 8 tests d'intrusion IT et 2 tests d'intrusion OT/SCADA pour de grands groupes français
    • Audits IEC 62443 et NIST SP 800-82 pendant 3 ans
    • 31 playbooks de réponse à incident OT pour une major du pétrole et gaz, playbook ransomware pour un grand assureur
    • Audit de sites industriels en France et en Inde sous mandat OT mondial, membre du CSIRT
  5. 2016 à 2019

    Innovation cyber et robotique industrielle

    Airbus CyberSecurity, Valeo, Stellantis (formation en alternance)

    • Projets européens de recherche et innovation en cybersécurité pour l'Industrie 4.0
    • Robotisation de lignes de production avec des cobots Universal Robots (Python) et Kuka iiwa (Java)
Certifications

Certifications et formation continue

Nozomi Networks Certified Analyst (NNSA)Sécurité OT industrielle et détection des menaces
IEC 62443Appliquée en audit et en projet dans le pétrole et gaz et l'énergie. Certification TÜV / Exida en cours
CyberX OT & IoT SecurityGestion des actifs industriels et détection des menaces
Microsoft Azure Fundamentals (AZ-900)Sécurité cloud et hybride
Expertises

Compétences clés

Détection OT et SOC

  • Detection Engineering
  • Detection-as-Code
  • Profilage de menaces OT
  • Threat Hunting
  • Opérations SOC niveau 3
  • DFIR
  • Investigation forensique
  • Analyse de cause racine
  • Réponse à incident

Outils de supervision

  • Darktrace/OT
  • Splunk
  • Nozomi Guardian / Vantage
  • Cortex XSOAR
  • Chronicle SOAR
  • Microsoft Sentinel
  • CrowdStrike
  • Zscaler
  • Proofpoint

Systèmes industriels

  • SCADA
  • DCS
  • Automates
  • IHM
  • Systèmes instrumentés de sécurité
  • Modbus
  • DNP3
  • OPC UA
  • Postes d'ingénierie

Référentiels

  • IEC 62443
  • NIST SP 800-82
  • Modèle de Purdue
  • Analyse de risque cyber
  • Analyse de vulnérabilités
  • Inventaire d'actifs OT

Sécurité offensive

  • Tests d'intrusion OT/SCADA
  • Tests d'intrusion IT
  • Metasploit
  • Burp Suite
  • OWASP Top 10
  • Revue Active Directory

Infrastructure et langues

  • VMware vSphere
  • Veeam
  • Linux
  • Windows Server
  • Azure
  • AWS
  • Arabe (natif)
  • Français (natif)
  • Anglais (courant)