CyberWatch S26 — CVE-2026-12569 · PTC Windchill au KEV · Exécution de code à distance, web shells JSP (CVSS 9.3) CyberWatch S26 — CVE-2026-20230 · Cisco Unified Communications Manager (SSRF) · Inscrit au KEV de la CISA le 25 juin CyberWatch S26 — Réseau électrique · Relais Siemens SIPROTEC 5 & plateforme Schneider PowerLogic P7 (ICSA-26-174-02 / 176-07) CyberWatch S26 — CVE-2025-15467 · OpenSSL · Débordement de tampon propagé dans les gammes industrielles Siemens CyberWatch S26 — Imagerie médicale DICOM · Vol de jeton clinicien (OHIF, SSRF) & écriture de fichier (ICSMA-26-176-02) CyberWatch S26 — CRA · Compétence des organismes notifiés (ENISA) · Normes harmonisées verticales au stade de projet mature
Chef du Département Développement d’Applications · DSID — ARCEP Niger

Abdoul Karim Mamani

Sécuriser la transformation numérique. Gouverner les risques. Renforcer la résilience.
Gouvernance & stratégie cyber
Gestion des risques & résilience
Sécurité applicative & transformation numérique

Professionnel de la cybersécurité et des télécommunications, j’accompagne la transformation numérique des organisations en intégrant la sécurité, la gouvernance et la maîtrise des risques dès la conception des projets.
Fort d’environ quinze années d’expérience dans les réseaux mobiles, la régulation, la conformité et la cybersécurité, je développe aujourd’hui une expertise orientée vers le pilotage de programmes cyber, la sécurité des applications, la résilience des infrastructures critiques et la gouvernance des systèmes d’information.

Trois domaines d'intervention

Trois piliers,
la cybersécurité au cœur.

Mon parcours me permet de faire le lien entre les enjeux institutionnels, les besoins métiers et les réalités techniques. Je transforme les exigences de cybersécurité en décisions, projets, contrôles et indicateurs compréhensibles par les différentes parties prenantes.

Cybersécurité & résilience

Cybersécurité, gestion des risques & résilience

Gouvernance des risques (EBIOS RM), continuité et reprise (PCA/PRA), gestion de crise, et sécurité opérationnelle : SOC/SIEM, réponse à incident (DFIR) et gestion des vulnérabilités. Pour que la résilience repose autant sur l'organisation que sur la technologie.

EBIOS RM SOC / SIEM Réponse à incident (DFIR) PCA / PRA
Systèmes d'information & gouvernance

Systèmes d'information & gouvernance cyber

Stratégie et politique de sécurité (PSSI), gouvernance des SI, rôles et comités, conformité (ISO/IEC 27001, NIST CSF) et tableaux de bord. Pilotage des projets et du portefeuille applicatif — traduire les exigences de sécurité en décisions comprises par la direction et les métiers.

ISO 27001 / 27005 NIST CSF PSSI & comités Pilotage de projets
Développement applicatif & transformation

Développement applicatif & transformation numérique

Développement et évolution des applications métiers, digitalisation des processus, et sécurité intégrée dès la conception (Secure by Design) : gouvernance du cycle de développement (SSDLC), DevSecOps, sécurité des API et protection des données.

Secure by Design SSDLC / DevSecOps Sécurité des API Protection des données
Socle sectoriel complémentaire
Télécommunications & infrastructures critiques

Une expertise sectorielle forgée par la pratique,
une vision portée par l'engagement

Réseaux mobiles, sécurité des équipements, IoT, systèmes embarqués, technologies radio, conformité technique et régulation constituent un socle sectoriel complémentaire à mon positionnement principal en gouvernance cyber et transformation numérique. J'ai contribué à structurer les procédures d'évaluation cybersécurité des équipements au Niger, dans un cadre aligné sur la directive RED et le CRA. Cet ancrage s'accompagne d'un engagement plus large : participation aux travaux de l'UIT et aux groupes de travail régionaux, contribution active au sein de l'APSI-NE (Association des Professionnels de la Sécurité de l'Information du Niger) et intervention aux Journées Nationales de Cybersécurité de Bamako (2025) sur la souveraineté numérique sahélienne.

Réalisations

Gouvernance appliquée
& projets documentés

Une contribution professionnelle à la gouvernance d'un cadre national, complétée par des projets techniques documentés menés pendant mon Master Sécurité des SI (scénarios pédagogiques, réalisés seul de la conception au livrable) et par des travaux de R&D en cours.

Réalisation professionnelle
Gouvernance & cadre réglementaire
GOV Gouvernance · Cadre national

Dispositif national de conformité cybersécurité des équipements

Conception d'un dispositif national de conformité cybersécurité pour l'homologation des équipements terminaux et radioélectriques : cadrage stratégique, gouvernance et spécification des éléments constitutifs de la procédure opérationnelle. Co-rédaction de deux instruments réglementaires (un arrêté et une décision, textes publics). Alignement sur la directive RED et le Cyber Resilience Act.

GouvernanceRéglementationHomologationRED / CRAInfrastructures critiques
Projets techniques documentés
Master Sécurité des SI · scénarios pédagogiques
P04 Sécurité opérationnelle

Déploiement SIEM & détection d'intrusions

Mise en place d'une plateforme Wazuh en environnement segmenté : journalisation multi-sources, règles de corrélation, détection de scénarios d'attaque (web shell, élévation AD, C2) et tableaux de bord de supervision alignés MITRE ATT&CK.

SIEMWazuhMITRE ATT&CKLog Correlation
⌥ GitHub
P06 Gouvernance & conformité

Analyse de risques & politique de sécurité (EBIOS RM)

Analyse complète des risques d'une PME industrielle (cas d'école) selon la méthode EBIOS RM, suivie de l'élaboration d'une PSSI structurée en plan d'actions opérationnel aligné sur les risques identifiés.

EBIOS RMRisk AssessmentPSSISecurity Roadmap
Voir toutes mes réalisations →

Les rapports techniques complets sont disponibles sur demande justifiée. Certains livrables contiennent des éléments sensibles et ne peuvent être diffusés publiquement.

Publications

Livres &
ouvrages en cours

Six ouvrages en cours de finalisation, couvrant la sécurité des infrastructures radio, la sécurité matérielle, la gouvernance réglementaire et la géopolitique numérique africaine. Auto-édition. Cibles : praticiens, régulateurs, industriels et chercheurs.

Ouvrage 01
◐ En cours
Sécurité des infrastructures radio et gestion du spectre
Menaces cyber-physiques, modélisation formelle et cadre de détection pour l'Afrique subsaharienne
Cadre analytique rigoureux pour comprendre, modéliser et évaluer la sécurité des infrastructures de radiocommunication dans le contexte spécifique de l'Afrique subsaharienne. Mobilise la théorie de la détection stochastique, la théorie des graphes et l'analyse normative comparative pour produire des résultats quantifiables — probabilités de détection, taux de réduction de surface d'attaque, seuils analytiques.
Sécurité RF Modélisation formelle Afrique subsaharienne Infrastructures critiques
Ouvrage 02
◐ En cours
Électronique pour l'analyste en sécurité matérielle
Fondements électroniques · Interfaces de debug · Firmware · Attaques physiques · Défense
Ouvrage de référence francophone couvrant la couche matérielle de la cybersécurité : électronique orientée sécurité, cartographie des SoC et microcontrôleurs, interfaces de debug (UART, JTAG, SWD, SPI, I²C), analyse de firmware, attaques par canal latéral et injection de fautes, mécanismes de défense (TPM, TrustZone, PUF, Secure Element). Aligné sur RED, CRA, ETSI EN 303 645 et IEC 62443.
Sécurité matérielle Firmware Attaques physiques RED · CRA · ETSI
Ouvrage 03
◉ Quasi-finalisé
Le cyberespace sahélien, un nouveau front
Enjeux, menaces et souveraineté numérique dans l'Alliance des États du Sahel
Analyse géopolitique et technique de l'émergence du cyberespace comme espace stratégique dans le contexte sahélien. Cartographie des menaces, enjeux de souveraineté numérique et défis institutionnels pour les États membres de l'AES.
Géopolitique cyber AES · Sahel Souveraineté numérique Menaces étatiques
Ouvrage 04
◐ En cours
Cybersécurité des Réseaux Mobiles — De la 2G à la 5G
Protocoles, Attaques et Défenses
Référence technique couvrant l'évolution des protocoles mobiles et leurs surfaces d'attaque associées, de SS7/GSM jusqu'aux architectures 5G standalone. Vecteurs d'attaque, méthodes de détection et stratégies de durcissement par génération.
Réseaux mobiles 2G → 5G Protocoles SS7 · LTE · NR
Ouvrage 05
◐ En cours
Cybersécurité de l'IoT : Infrastructure critique et souveraineté numérique
~900 pages · 26 chapitres · Parts I–III rédigées
Référence francophone de l'IoT sécurisé : vecteurs d'attaque, protocoles radio, systèmes embarqués critiques, cadres réglementaires africains et internationaux. Cible : praticiens, régulateurs, institutions, chercheurs.
IoT Security Systèmes embarqués Infra critique Réglementaire
Ouvrage 06
◉ Quasi-finalisé
Cybersécurité par conception : Guide pratique du Cyber Resilience Act
Équipements radio, IoT et systèmes embarqués — De l'évaluation des risques à la mise sur le marché européen
Guide opérationnel du CRA pour industriels et évaluateurs : exigences essentielles, procédures d'évaluation de conformité, SBOM, vulnerability handling, reporting ENISA. De l'analyse de risques à la mise sur le marché européen — étape par étape.
Cyber Resilience Act Product Security Conformité UE SBOM

Auto-édition · Manuscrits disponibles sur demande pour éditeurs, partenaires institutionnels ou collaborateurs techniques.

Expérience

15 ans
de terrain

15 ans à l'intersection des télécommunications, de la régulation technique et de la cybersécurité. Un profil construit sur un ancrage terrain réel : ingénierie radio, gestion du spectre, homologation et évaluation de conformité des équipements — avec une contribution directe à la structuration des exigences cybersécurité.

Depuis juillet 2026
Chef du Département Développement d'Applications
ARCEP Niger · Direction des Systèmes d'Information et de la Digitalisation (DSID)
Pilotage du développement et de l'évolution des applications métiers. Contribution à la transformation numérique des processus institutionnels, à la gouvernance du portefeuille applicatif et à l'intégration de la cybersécurité dans les projets, les infrastructures, les systèmes et les applications. Coordination des besoins métiers, des équipes techniques et des prestataires ; définition progressive d'un cadre de développement sécurisé, de gestion des risques applicatifs et de gouvernance de la sécurité des projets numériques.
Sept. 2022 — juin 2026
Chef du Département Homologation & Agrément — Équipements Radio, IoT & Infrastructures critiques
ARCEP Niger · Autorité de Régulation des Communications Électroniques et de la Poste
Homologation nationale des équipements terminaux et radioélectriques. Contribution à la définition des exigences et des mécanismes d'évaluation cybersécurité applicables aux équipements, dans un cadre aligné sur la directive RED, les normes ETSI et le Cyber Resilience Act. Rédaction des textes réglementaires intégrant la cybersécurité comme exigence essentielle. Dispositif d'agrément des installateurs de réseaux et équipements de communications électroniques.
Fév. 2021 — Sept. 2022
Chef du Service Conformité Stations RF
ARCEP Niger · Niamey
Inspections techniques de conformité des stations et sites RF. Contrôle de la conformité des équipements soumis à homologation.
Voir mon parcours complet →
Contact

Contact

Pour une collaboration, une intervention ou un échange autour des systèmes d'information, du développement applicatif, de la transformation numérique et de la cybersécurité.

Voir LinkedIn →
Coordonnées
(+227) 98 02 84 13
Niamey, Niger