M. CHRAIBI
Disponible · stage / alternance

Élève-ingénieur · Cybersécurité & administration systèmes

MohamedChraibi

Deux stages au service informatique de SOTHEMA, un laboratoire pharmaceutique où la traçabilité est une obligation, et une suite de sécurité pour Windows construite de bout en bout. Je cherche un stage ou une alternance en cybersécurité à Casablanca.

« Ne jamais confondre "rien trouvé" et "pas pu vérifier". » Mon principe, hérité de la console antivirus de SOTHEMA et repris dans Aegis.
Portrait de Mohamed Chraibi
état du profil● vérifié
2stages à SOTHEMA (2025, 2026)
3certifications AWS, Google, Huawei
87/87tests réussis sur Aegis
13dépôts GitHub publics
aegis-console — visiteur@portfoliolocal · rien n'est envoyé

Clin d'œil à Aegis, la console de sécurité que j'ai développée. Rien n'est envoyé nulle part : tout tourne dans votre navigateur.

Profil

Élève-ingénieur en informatique à l'Université Mundiapolis (Casablanca), j'ai fait mes premières armes en sécurité opérationnelle au service informatique de SOTHEMA : gestion des identités dans l'ERP, supervision de la console antivirus, suivi des sauvegardes, intégration d'un serveur au réseau et diagnostic d'un incident couche par couche.

Venu du développement web, je construis aussi mes propres outils. Le plus abouti est Aegis, une suite de sécurité pour Windows : antivirus, bouclier temps réel, renseignement sur les menaces, gestion des vulnérabilités et vie privée dans une seule application. Ce qui me guide : dire ce qu'un outil n'a pas pu vérifier plutôt qu'afficher un verdict rassurant.

Parcours
Stagefévrier – mai 2026 · 3 mois, du lundi au mercredi

Stagiaire en alternance, service informatique

SOTHEMA, laboratoire pharmaceutique, Bouskoura

  • Identités et accès dans l'ERP : cycle de vie complet des comptes, de la demande formalisée du responsable jusqu'à la révocation, selon le moindre privilège et la séparation des tâches.
  • Console antivirus Kaspersky : mises à jour des signatures, activation des licences, lecture des indicateurs, qualification des alertes (cas isolé ou début de propagation), repérage des postes non administrés.
  • Sauvegardes et snapshots : suivi quotidien des travaux Retrospect, analyse des échecs, règle 3-2-1, snapshot systématique avant toute opération à risque.
  • Intégration d'un serveur au réseau : règles de pare-feu, adressage IPv4, agent antivirus, vérifications ; incident de connectivité résolu par un diagnostic couche par couche plutôt que par essais successifs.
  • Administration et traçabilité : prise en main à distance des serveurs (RDP) et des postes (VNC), inventaire du parc sous GLPI, historisation de chaque intervention.
Stageseptembre 2025 · 1 mois

Stagiaire, service informatique

SOTHEMA, laboratoire pharmaceutique, Bouskoura

  • Découverte du système d'information d'un site industriel réglementé et de ses exigences de sécurité et de traçabilité ; observation et assistance aux interventions de l'équipe (support utilisateurs, postes, réseau). Premier contact avec la cybersécurité en entreprise.
Formationdepuis 2024 · 2e année en 2025/2026

Cycle ingénieur en informatique

Université Mundiapolis, Casablanca

Formation2022 – 2024

Diplôme en développement digital

NTIC 2 (OFPPT), Casablanca

Formation2022

Baccalauréat sciences physiques

Lycée Bab Al Andalous

Projets

Portail de gestion

2026

Application web de suivi des messages et du personnel, avec trois profils et une matrice rôles/permissions modifiable en direct. Cloisonnement par périmètre, journal d'audit, requêtes préparées, échappement des sorties, sessions régénérées et expirées, téléversements contrôlés par le contenu réel du fichier.

PHP 8PDOMariaDB
Code disponible sur demande

Supervision Zabbix sur AWS

janvier 2026

Pile de supervision complète (serveur Zabbix, interface web, agent, MySQL) déployée sur une instance EC2 Ubuntu avec Docker Compose, avec un script d'installation PowerShell.

ZabbixDocker ComposeAWS EC2PowerShell
Voir sur GitHub

Git & GitHub Mastery

avril 2026

Vingt défis Git validés : branches, fusion, résolution de conflits, rebase interactif, cherry-pick, tags et pull requests. Avec un linter de Conventional Commits en Python utilisable comme hook commit-msg.

GitGitHubPython
Voir sur GitHub

TP K-Means

avril 2026 · avec Marwane Ouahid

Application Streamlit de clustering K-Means : import de fichiers CSV, exploration et filtrage des données, clustering sur les variables numériques et visualisation des groupes.

PythonStreamlitscikit-learn
Voir sur GitHub

TP3 Spring

novembre 2025

Application web Java Spring avec authentification, tableaux de bord séparés pour l'administrateur et l'utilisateur, gestion des produits et gestion sécurisée des sessions.

JavaSpring
Voir sur GitHub

Nerdacademy

avril 2026

Plateforme de cours en ligne en PHP : catalogue, inscriptions, paiement, quiz, progression des leçons, commentaires, tickets de support, espace administrateur et génération de certificats.

PHPMySQLJavaScript
Voir sur GitHub
Certifications
AWS
AWS Academy

AWS Academy Cloud Foundations

2025

Concepts du cloud, services de base (EC2, S3, VPC, IAM, RDS), sécurité, architecture, tarification et support AWS.

Vérifiable sur demande
G
Google · Coursera

Foundations of Cybersecurity

2026

Premier cours du Google Cybersecurity Professional Certificate : rôle de l'analyste, triade CIA, cadres et contrôles (NIST CSF), éthique, outils SIEM.

Vérifiable sur demande
HW
Huawei ICT Academy

Cloud Computing

2025

Bases du cloud computing, virtualisation, services Huawei Cloud (calcul, stockage, réseau), gestion des ressources.

Vérifiable sur demande
Compétences

Sécurité opérationnelle

  • Identités et accès : moindre privilège, séparation des tâches
  • Antivirus d'entreprise, traitement d'alertes
  • Sauvegarde et continuité : règle 3-2-1, snapshots
  • Traçabilité et documentation des interventions

Menaces et vulnérabilités

  • CVE / NVD, catalogue CISA KEV
  • Serveurs C2, hameçonnage, rançongiciels
  • Surface d'attaque, détection par signature et heuristique

Systèmes et réseaux

  • Postes et serveurs Windows
  • TCP/IP, adressage IPv4, DNS, pare-feu
  • Accès distant (RDP, VNC), diagnostic couche par couche
  • Supervision Zabbix, Docker

Cloud

  • Bases AWS : EC2, S3, VPC, IAM
  • Bases Huawei Cloud
  • Déploiement conteneurisé sur EC2

Sécurité applicative

  • OWASP : injection SQL, XSS, sessions
  • Contrôle d'accès RBAC, OAuth 2.0 / OIDC
  • Hachage des mots de passe, gestion des secrets

Développement

  • Python (PySide6, Flask, Streamlit)
  • PHP (Laravel), Java (Spring)
  • JavaScript (React), MySQL / MariaDB, MongoDB
  • Git / GitHub

Outils

KasperskyGLPIRetrospectRDPVNCVirusTotalShodanHave I Been PwnedFirebaseZabbixDockerGitAWS
Contact

Un stage, une alternance, une question sur Aegis ? Écrivez-moi, je réponds vite.

E-mailme@chraibimohamed.com
Téléphone+212 6 53 49 86 42