Abdoul Karim Mamani
Professionnel de la cybersécurité et des télécommunications, j’accompagne la transformation numérique des organisations en intégrant la sécurité, la gouvernance et la maîtrise des risques dès la conception des projets.
Fort d’environ quinze années d’expérience dans les réseaux mobiles, la régulation, la conformité et la cybersécurité, je développe aujourd’hui une expertise orientée vers le pilotage de programmes cyber, la sécurité des applications, la résilience des infrastructures critiques et la gouvernance des systèmes d’information.
Trois piliers,
la cybersécurité au cœur.
Mon parcours me permet de faire le lien entre les enjeux institutionnels, les besoins métiers et les réalités techniques. Je transforme les exigences de cybersécurité en décisions, projets, contrôles et indicateurs compréhensibles par les différentes parties prenantes.
Cybersécurité, gestion des risques & résilience
Gouvernance des risques (EBIOS RM), continuité et reprise (PCA/PRA), gestion de crise, et sécurité opérationnelle : SOC/SIEM, réponse à incident (DFIR) et gestion des vulnérabilités. Pour que la résilience repose autant sur l'organisation que sur la technologie.
Systèmes d'information & gouvernance cyber
Stratégie et politique de sécurité (PSSI), gouvernance des SI, rôles et comités, conformité (ISO/IEC 27001, NIST CSF) et tableaux de bord. Pilotage des projets et du portefeuille applicatif — traduire les exigences de sécurité en décisions comprises par la direction et les métiers.
Développement applicatif & transformation numérique
Développement et évolution des applications métiers, digitalisation des processus, et sécurité intégrée dès la conception (Secure by Design) : gouvernance du cycle de développement (SSDLC), DevSecOps, sécurité des API et protection des données.
Une expertise sectorielle forgée par la pratique,
une vision portée par l'engagement
Réseaux mobiles, sécurité des équipements, IoT, systèmes embarqués, technologies radio, conformité technique et régulation constituent un socle sectoriel complémentaire à mon positionnement principal en gouvernance cyber et transformation numérique. J'ai contribué à structurer les procédures d'évaluation cybersécurité des équipements au Niger, dans un cadre aligné sur la directive RED et le CRA. Cet ancrage s'accompagne d'un engagement plus large : participation aux travaux de l'UIT et aux groupes de travail régionaux, contribution active au sein de l'APSI-NE (Association des Professionnels de la Sécurité de l'Information du Niger) et intervention aux Journées Nationales de Cybersécurité de Bamako (2025) sur la souveraineté numérique sahélienne.
Gouvernance appliquée
& projets documentés
Une contribution professionnelle à la gouvernance d'un cadre national, complétée par des projets techniques documentés menés pendant mon Master Sécurité des SI (scénarios pédagogiques, réalisés seul de la conception au livrable) et par des travaux de R&D en cours.
Dispositif national de conformité cybersécurité des équipements
Conception d'un dispositif national de conformité cybersécurité pour l'homologation des équipements terminaux et radioélectriques : cadrage stratégique, gouvernance et spécification des éléments constitutifs de la procédure opérationnelle. Co-rédaction de deux instruments réglementaires (un arrêté et une décision, textes publics). Alignement sur la directive RED et le Cyber Resilience Act.
Déploiement SIEM & détection d'intrusions
Mise en place d'une plateforme Wazuh en environnement segmenté : journalisation multi-sources, règles de corrélation, détection de scénarios d'attaque (web shell, élévation AD, C2) et tableaux de bord de supervision alignés MITRE ATT&CK.
Analyse de risques & politique de sécurité (EBIOS RM)
Analyse complète des risques d'une PME industrielle (cas d'école) selon la méthode EBIOS RM, suivie de l'élaboration d'une PSSI structurée en plan d'actions opérationnel aligné sur les risques identifiés.
Les rapports techniques complets sont disponibles sur demande justifiée. Certains livrables contiennent des éléments sensibles et ne peuvent être diffusés publiquement.
Livres &
ouvrages en cours
Six ouvrages en cours de finalisation, couvrant la sécurité des infrastructures radio, la sécurité matérielle, la gouvernance réglementaire et la géopolitique numérique africaine. Auto-édition. Cibles : praticiens, régulateurs, industriels et chercheurs.
Auto-édition · Manuscrits disponibles sur demande pour éditeurs, partenaires institutionnels ou collaborateurs techniques.
15 ans
de terrain
15 ans à l'intersection des télécommunications, de la régulation technique et de la cybersécurité. Un profil construit sur un ancrage terrain réel : ingénierie radio, gestion du spectre, homologation et évaluation de conformité des équipements — avec une contribution directe à la structuration des exigences cybersécurité.
Contact
Pour une collaboration, une intervention ou un échange autour des systèmes d'information, du développement applicatif, de la transformation numérique et de la cybersécurité.
Document demandé :
Réponse attendue sous 48h ouvrées.
PTC Windchill & Cisco Unified CM au KEV · réseau électrique (Siemens SIPROTEC 5, Schneider PowerLogic P7) · OpenSSL · imagerie DICOM
CyberWatch S25 — 15-21 juin 2026
Caméras AVer PTC (CVSS 9.8) · FortiBleed · Splunk au KEV · CRA — plateforme de notification ENISA
CyberWatch S24 — 8-14 juin 2026
Vulnérabilités critiques, gouvernance & infrastructures — synthèse hebdomadaire
Réponse attendue sous 48h ouvrées avec le CV en pièce jointe.