Aller au contenu
MB
Ouvert aux rôles / missions

Ingénieur cybersécurité & IAM, je conçois des systèmes d'identité sécurisés pour des environnements d'entreprise.

Je travaille au croisement de l'authentification, de l'autorisation, de la gouvernance des accès, de l'architecture IAM cloud et de l'intégration système concrète.

Basé à Bruxelles et ouvert aux opportunités aux États-Unis, j'aide les organisations à concevoir des parcours d'identité sécurisés, lisibles et robustes face aux contraintes de livraison.

Heure locale à Bruxelles--:--:--
Mahmoud Boujbiri

+50%

contribution à la croissance du domaine

5 000+

identités concernées par un déploiement MFA

15+

applications couvertes par des politiques de privilèges

6

langues de travail

Clarté recruteur, profondeur technique, crédibilité freelance.

Stratégie de domaine IAM et structuration de pratique interneOAuth2, OIDC, PKCE, mTLS, validation de tokens et patterns ApigeeMFA, SSO, RBAC, gouvernance AD, revues d'accès et lifecycle identityBasé à Bruxelles, multilingue, ouvert aux rôles cybersécurité aux États-Unis

Projets sélectionnés

Des projets qui montrent la façon de raisonner.

Les pages projet sont conçues comme des études de cas : contexte, architecture, compromis, sécurité, résultats et apprentissages.

SOCDetection EngineeringIAM

Panther ASOC

Un environnement SOC open source automatisé et scalable, orienté détection proactive, réponse, intégration IAM, durcissement et résilience.

Proxmox VEpfSenseActive DirectoryWazuhAnsible
Voir l'étude de cas
Offensive ResearchShellcodePython

Venom

Un projet de recherche contrôlé autour de la génération de shellcode reverse shell personnalisable et obfusqué en Python et assembleur x86_64.

Pythonx86_64 AssemblyLinux SyscallsRich CLIPayload Encoding
Voir l'étude de cas

Expérience récente

IAM, cybersécurité et delivery d'entreprise.

Mes travaux récents couvrent leadership de domaine, architecture IAM bancaire, delivery MFA/SSO, gouvernance AD et opérations de sécurité endpoint.

Février 2026 - Présent

Cybersecurity & IAM Domain Manager

Amaris Consulting

Contribution à une croissance de +50% du domaine et de l'équipe, avec renforcement des offres, actifs de delivery, recrutement et positionnement avant-vente.

Octobre 2025 - Présent

Technical Analyst / Analyste technique cybersécurité & IAM

Amaris Consulting / Confidential Banking Client

Production de spécifications exploitables par les développeurs, alignant architectes, équipes d'ingénierie et parties prenantes métier autour d'une livraison IAM sécurisée.

Septembre 2023 - Septembre 2025

Chef de projet IAM / Ingénieur cybersécurité

Fnac Darty

Déploiement MFA pour 5 000+ identités, migration de 250+ utilisateurs dans 3 pays et conception de politiques d'élévation de privilèges pour 15+ applications.

Ma façon de travailler

De l'architecture à la livraison.

Je relie protocoles d'identité, contraintes d'entreprise et livrables de delivery pour transformer les décisions sécurité en implémentation.

Architecture et conseil IAM

Stratégie d'identité, cadrage d'architecture, design cible et aide à la décision pour programmes de sécurité centrés sur l'IAM.

Conception authentification et fédération

Conception concrète de SSO, MFA, OAuth2, OIDC, PKCE, mTLS, validation de tokens et patterns d'intégration API gateway.

Contrôle d'accès et design RBAC

Design de modèles de rôles, cartographie des permissions, flux de gouvernance et patterns de revue maintenables.

Lifecycle identité et parcours d'onboarding

Spécification des flux joiner, mover, leaver, onboarding, cycle de vie mot de passe, logout et synchronisation des données d'identité.

Évaluations de maturité IAM

Évaluation de l'authentification, gouvernance des accès, accès privilégiés, qualité des données d'identité, monitoring et pratiques de delivery.

Documentation technique et conception de solution

Documentation d'architecture claire, contraintes API, modèles de données, décisions et spécifications sécurité prêtes pour delivery.

Derniers articles

Écriture technique pour aller au fond.

Le blog est pensé pour des articles techniques, des notes d'architecture et des retours d'expérience documentés.

3 min readDraft

Concevoir des parcours MFA résilients en environnement d'entreprise

Un brouillon pratique sur architecture de déploiement MFA, risque d'adoption, chemins de secours, groupes d'identité et pilotage mesurable.

MFAIAMEntra IDEnterprise Delivery
Lire l'article
3 min readDraft

RBAC vs ABAC dans les programmes IAM réels

Un brouillon pratique sur les cas où le RBAC fonctionne, où les attributs aident et pourquoi la maintenabilité compte plus que la pureté du modèle.

RBACABACAccess GovernanceIAM
Lire l'article
2 min readDraft

Design de tokens IAM modernes : claims, enrichissement et minimisation

Un brouillon technique sur structure de token, minimisation des claims, logique d'enrichissement, contraintes API gateway et responsabilités de validation.

OAuth2OIDCToken DesignAPI Security
Lire l'article

Besoin d'une ingénierie identité claire, responsable et livrable ?

Je suis ouvert aux opportunités aux États-Unis, missions de conseil, freelance et collaborations autour de l'IAM, l'authentification, la gouvernance d'accès et l'architecture sécurité.