DOC N° CS-2026-01 // Ingénieur CybersécuritéCybersecurity Engineer

Abdetaouab
TAJ

EBIOS RM/OCPP/ISO 15118/NIS 2/CRA

De l'analyse de risque à l'exploitation protocolaire : sécuriser les infrastructures de recharge électrique. From risk analysis to protocol-level exploitation: securing electric vehicle charging infrastructure.

2 ans — VEDECOM / Mobena2 yrs — VEDECOM / Mobena
Schéma — chaîne de confiance CSMSDiagram — CSMS trust chain CP / EVSE NETWORK CSMS MITM / DOS / BRUTEFORCE vecteurs testéstested vectors OCPP 1.6 / 2.0.1 · ISO 15118
01 // ProfilProfile

Deux ans au cœur d'un consortium industrielTwo years at the heart of an industrial consortium

Ingénieur cybersécurité formé à l'analyse de risque EBIOS RM et à la sécurité des protocoles industriels, avec deux ans d'alternance chez VEDECOM au sein du consortium Mobena — plus de 15 partenaires industriels, dont Renault, Thales et TotalEnergies. Cybersecurity engineer trained in EBIOS RM risk analysis and industrial protocol security, with a two-year apprenticeship at VEDECOM within the Mobena consortium — 15+ industrial partners including Renault, Thales and TotalEnergies.

Mon travail porte sur la sécurisation des infrastructures de recharge de véhicules électriques : analyse de risque EBIOS RM, tests d'intrusion sur les protocoles OCPP et ISO 15118, et mise en conformité NIS 2 / Cyber Resilience Act. Je développe actuellement une méthodologie de pentest dédiée aux protocoles industriels, dans le cadre d'une publication scientifique en cours. My work focuses on securing electric vehicle charging infrastructure: EBIOS RM risk analysis, penetration testing on OCPP and ISO 15118 protocols, and NIS 2 / Cyber Resilience Act compliance. I am currently developing a dedicated penetration-testing methodology for industrial protocols, as part of an ongoing scientific publication.

Mémoire de recherche — MasterMaster's Research Thesis

Analyse de sécurité des infrastructures de recharge électriqueSecurity Analysis of Electric Vehicle Charging Infrastructure

De l'analyse de risques EBIOS RM aux tests d'intrusion — le document qui formalise l'ensemble des travaux menés chez VEDECOM.From EBIOS RM risk analysis to penetration testing — the document formalizing the full body of work carried out at VEDECOM.

Lire le mémoireRead the thesis
15+partenaires — consortium Mobenapartners — Mobena consortium
2 ansyrsalternance — VEDECOMapprenticeship — VEDECOM
MasterMaster'sCybersécurité — IPSSI ParisCybersecurity — IPSSI Paris
TOEIC B2anglais professionnelprofessional English
02 // Expertise

Domaines d'expertiseAreas of expertise

Une double compétence méthode et terrain : cadrer le risque, et le vérifier par la pratique.A dual skill set spanning method and field work: framing the risk, and verifying it in practice.

EXP.01

EBIOS RM & Analyse de risqueEBIOS RM & Risk Analysis

Conduite d'analyses de risque complètes selon la méthode EBIOS RM (ANSSI), de la définition du cadre à l'élaboration du plan de traitement.Leading full risk analyses following the EBIOS RM method (ANSSI), from framing the study to building the treatment plan.

EXP.02

Sécurité OCPP / ISO 15118OCPP / ISO 15118 Security

Étude et test de la sécurité des échanges entre bornes de recharge et systèmes de supervision (CSMS).Studying and testing the security of communications between charge points and central systems (CSMS).

EXP.03

Conformité NIS 2 / CRANIS 2 / CRA Compliance

Accompagnement à la mise en conformité réglementaire pour les infrastructures critiques et les objets connectés.Supporting regulatory compliance efforts for critical infrastructure and connected devices.

EXP.04

Méthodologie pentest industrielIndustrial Pentest Methodology

Développement d'une méthodologie de test d'intrusion adaptée aux contraintes des protocoles industriels et embarqués.Developing a penetration-testing methodology adapted to the constraints of industrial and embedded protocols.

03 // ProjetsProjects

Projets & réalisationsProjects & case studies

Réalisés dans le cadre de l'alternance VEDECOM, au sein du consortium Mobena.Carried out during my VEDECOM apprenticeship, within the Mobena consortium.

P-01
Analyse de risqueRisk analysis

EBIOS RM — Infrastructure de recharge EVEBIOS RM — EV charging infrastructure

Conduite d'une analyse de risque EBIOS RM complète sur l'écosystème de recharge : borne, CSMS, communication véhicule-réseau, dans le cadre du consortium Mobena (Renault, Thales, TotalEnergies, Gireve, Citeos, Legrand, Stellantis, Wattzhub).Led a full EBIOS RM risk analysis on the charging ecosystem: charge point, CSMS, vehicle-to-grid communication, within the Mobena consortium (Renault, Thales, TotalEnergies, Gireve, Citeos, Legrand, Stellantis, Wattzhub).

  • Ateliers 1 à 5 EBIOS RM, cartographie des sources de risqueEBIOS RM workshops 1 to 5, risk-source mapping
  • Scénarios stratégiques et opérationnels priorisésPrioritized strategic and operational scenarios
  • Plan de traitement partagé avec les partenaires industrielsTreatment plan shared with industrial partners
P-02
Pentest protocolaireProtocol pentest

Pentest OCPP / ISO 15118OCPP / ISO 15118 Pentest

Développement d'une méthodologie de test d'intrusion dédiée aux protocoles OCPP 1.6 / 2.0.1 et ISO 15118, adaptée aux contraintes temps réel et à l'hétérogénéité des équipements de recharge.Developed a dedicated penetration-testing methodology for OCPP 1.6 / 2.0.1 and ISO 15118 protocols, adapted to real-time constraints and equipment heterogeneity.

  • Analyse protocolaire, tests de conformité et de robustesseProtocol analysis, conformance and robustness testing
  • Scénarios : usurpation de borne, rejeu de session, altération de messagesScenarios: charge-point spoofing, session replay, message tampering
  • Méthodologie reproductible, valorisée dans une publication scientifique en coursReproducible methodology, feeding an ongoing scientific publication
P-03
DémonstrationDemonstration

MobiXlab — Simulation d'attaques CSMSMobiXlab — CSMS attack simulation

Présentation lors de l'inauguration du MobiXlab chez VEDECOM : démonstration live de scénarios d'attaque sur le système de supervision (CSMS) d'une infrastructure de recharge.Presented at the MobiXlab inauguration at VEDECOM: live demonstration of attack scenarios against a charging infrastructure's central system (CSMS).

  • Sensibilisation des partenaires industriels aux risques concrets pesant sur les CSMSRaised industrial partners' awareness of concrete risks to CSMS platforms
P-04
ConformitéCompliance

Mise en conformité NIS 2 / Cyber Resilience ActNIS 2 / Cyber Resilience Act Compliance

Accompagnement du consortium dans l'anticipation des exigences NIS 2 et CRA applicables aux infrastructures de recharge.Supported the consortium in anticipating NIS 2 and CRA requirements applicable to charging infrastructure.

  • Analyse d'écart réglementaire et cartographie des obligationsRegulatory gap analysis and obligation mapping
  • Feuille de route de mise en conformité prioriséePrioritized compliance roadmap
04 // ParcoursExperience

ParcoursExperience

AvantBefore

Administrateur Systèmes et RéseauxSystems & Network Administrator

Socle technique en administration système et réseau, avant la spécialisation en cybersécurité.Technical foundation in systems and network administration, prior to specializing in cybersecurity.

Alternance — 2 ansApprenticeship — 2 yrs

Ingénieur Cybersécurité — VEDECOM / MobenaCybersecurity Engineer — VEDECOM / Mobena

EBIOS RM, sécurité OCPP/ISO 15118, conformité NIS 2/CRA, coordination d'ateliers techniques multi-partenaires.EBIOS RM, OCPP/ISO 15118 security, NIS 2/CRA compliance, coordination of multi-partner technical workshops.

En parallèleIn parallel

Master Cybersécurité — IPSSI ParisMaster's in Cybersecurity — IPSSI Paris

Formation menée en alternance, en lien direct avec les missions chez VEDECOM.Completed through the apprenticeship program, directly tied to work at VEDECOM.

ActuellementCurrently

Publication scientifique en coursOngoing scientific publication

Valorisation de la méthodologie de pentest développée pour les protocoles industriels.Formalizing the pentest methodology developed for industrial protocols.

05 // Contact

Discutons de votre prochain projetLet's talk about your next project

Actuellement en recherche active d'un poste de Consultant GRC ou Ingénieur Cybersécurité, en France ou à l'international.Currently looking for a GRC Consultant or Cybersecurity Engineer role, in France or internationally.

Île-de-France / PACA, FranceÎle-de-France / PACA, France · +33 6 64 89 86 42