Author Image

Bonjour, je suis Almamy

Almamy B. Coulibaly

Technical Lead | Sécurité & Ingénierie chez DATAKORI

Technical Lead spécialisé en sécurité, infrastructure, data et audit. Je conçois des systèmes sécurisés, dirige des équipes DevOps et sécurité, développe des pipelines de données et réalise des audits IT dans les secteurs financiers, télécom et gouvernementaux. Titulaire d’un Master en Cybersécurité & IA, je crois en des systèmes sécurisés dès leur conception et auditables par défaut.

Certified Associate in Project Management (CAPM)
Leadership Technique
Culture Sécurité
Résolution de Problèmes
Collaboration Transversale

Compétences

Expériences

1
DATAKORI

Mars 2024 - Aujourd'hui

Abidjan, Côte d'Ivoire

Cabinet international de conseil en cybersécurité et data engineering opérant à Paris et Abidjan, spécialisé dans les opérations de cybersécurité, d’ingénierie des données, d’infrastructure cloud et des services GRC pour les secteurs bancaire, télécoms et gouvernementaux.

Responsable Technique | Sécurité & Ingénierie

Sep 2025 - Aujourd'hui

Responsabilités :
  • Diriger une équipe pluridisciplinaire composée de 8 ingénieurs spécialisés dans le développement logiciel, l’ingénierie des données, le DevSecOps et les opérations de sécurité, fournissant des solutions aux clients d’entreprise de secteurs divers (finance, télécommunications, administrations publiques, gouvernements, etc.) soumis à des exigences de conformité moyennes à strictes.
  • Concevoir des architectures cloud sécurisées et évolutives, adaptées aux exigences commerciales et de conformité ; fournirture de conseils techniques aux dirigeants sur la stratégie d’infrastructure, la posture de sécurité et les initiatives de transformation numérique.
  • Concevoir et développer des systèmes de conformité d’entreprise, notamment des pipelines automatisés de filtrage des sanctions extrayant des données non-structurées à partir de sources réglementaires (OFAC, ONU, listes de sanctions de l’UE), déployés sur Kubernetes avec des cycles de mise à jour mensuels pour les institutions financières.
  • Réaliser des évaluations techniques lors des recrutements, évaluation des candidats ingénieurs et mise en œuvre des méthodologies Agile/Scrum afin d’améliorer la productivité des équipes et la réalisation des projets au sein d’équipes réparties sur plusieurs fuseaux horaires (GMT+0 à GMT+2).
  • Coordonner des projets complexes intégrant les pratiques DevSecOps, les pipelines d’ingénierie des données et les solutions de cybersécurité tout en gérant les attentes des parties prenantes et en assurant l’alignement avec les cadres de sécurité organisationnels incluant ISO 27001, PCI DSS, RGPD et les directives OWASP Top 10..
  • Réaliser des évaluations de sécurité et des tests de pénétration pour des clients bancaires et télécoms, identifiant les vulnérabilités et mettant en œuvre des stratégies de remédiation alignées sur les cadres ISO 27001, PCI DSS et RGPD.
  • Effectuer des exercices de purple team combinant techniques offensives et défensives de sécurité, testant les défenses organisationnelles à travers des attaques simulées tout en évaluant les capacités de détection et les procédures de réponse aux incidents.
Ingénieur Cybersécurité, DevSecOps & Data

Mars 2024 - Oct 2025

Responsabilités :
  • Intégrer des outils de tests de sécurité SAST, DAST et SCA (Snyk, SonarQube, OWASP ZAP, Trivy) dans les pipelines CI/CD, réduisant les vulnérabilités en production de 70% grâce à l’analyse de sécurité automatisée et la remédiation des vulnérabilités OWASP Top 10.
  • Construire une plateforme de scoring de crédit traitant plus de 100 Go de données financières utilisant l’architecture médaillon (Bronze → Silver → Gold) avec orchestration Apache Airflow, permettant des décisions de prêt basées sur les données et l’évaluation des risques.
  • Développer un moteur de scoring de crédit alimenté par ML utilisant des modèles Explainable Boosting Machine (EBM) avec API REST FastAPI pour des prédictions de risque de crédit en temps réel, améliorant la précision et l’explicabilité pour la conformité réglementaire.
  • Mettre en œuvre des procédures opérationnelles SOC pour les organisations clientes, déployer des solutions SIEM (ELK Stack), créer des règles de détection personnalisées alignées sur le framework MITRE ATT&CK et établir des workflows de réponse aux incidents.
  • Réaliser des audits de sécurité complets sur les environnements cloud AWS et GCP, remédiant aux mauvaises configurations IAM, aux failles de sécurité réseau et aux violations de conformité basées sur les exigences ISO 27001, PCI DSS et RGPD.
  • Développer des templates Infrastructure as Code sécurisés utilisant Terraform avec validation policy-as-code (Checkov, Terrascan) pour prévenir les mauvaises configurations de sécurité avant le déploiement et faire respecter les meilleures pratiques de sécurité.
  • Automatiser les déploiements Kubernetes sécurisés avec des workflows GitOps ArgoCD, mettant en œuvre les Pod Security Standards, les politiques réseau et l’analyse de sécurité des conteneurs pour durcir les environnements d’orchestration.
  • Effectuer des tests de pénétration et des évaluations de vulnérabilités pour des clients bancaires et télécoms, identifiant des failles de sécurité critiques, réalisant des simulations d’exploitation et fournissant des feuilles de route de remédiation détaillées.
  • Construire et maintenir l’infrastructure cloud sur AWS et GCP utilisant Terraform (IaC), gérant les clusters Kubernetes, mettant en œuvre l’auto-scaling et optimisant l’utilisation des ressources pour l’efficacité des coûts.
  • Dispenser des formations techniques sur les meilleures pratiques DevSecOps et animer des webinaires éducatifs sur des technologies incluant Git, Vim, Kubernetes et les workflows de développement sécurisés pour les équipes internes et les organisations clientes.
  • Fournir un support d’audit IT en documentant les contrôles techniques, réalisant des analyses d’écarts de conformité par rapport aux cadres de sécurité et produisant des rapports d’audit complets pour la revue de direction et l’examen réglementaire.

ORANGE S.A.

Juil 2023 - Sep 2023

Abidjan, Côte d'Ivoire

Opérateur régional de télécommunications leader en Afrique de l’Ouest desservant plus de 30 millions de clients à travers la Côte d’Ivoire, le Burkina Faso et le Liberia avec des services mobiles, fixes, internet et financiers numériques.

Analyste en Cybersécurité (Contrat)

Juil 2023 - Sep 2023

Responsabilités :
  • Automatiser les processus de revue d’habilitation utilisateur pour la gestion des accès, mettant en œuvre une automatisation de workflow qui a amélioré l’efficacité opérationnelle du département GRC de 80% et réduit la charge d’audit manuelle.
  • Effectuer la supervision de la sécurité et l’analyse des menaces utilisant des plateformes SIEM pour détecter les activités suspectes, enquêter sur les incidents de sécurité et coordonner les actions de réponse avec les équipes SOC à travers l’infrastructure de télécommunications.
  • Dispenser des programmes de formation de sensibilisation à la sécurité à l’échelle de l’entreprise ciblant les menaces de phishing, l’ingénierie sociale et les pratiques informatiques sécurisées, atteignant une réduction de 30% des incidents de phishing réussis à travers la base d’employés.
  • Réaliser des évaluations de vulnérabilités et des tests de pénétration de l’infrastructure télécom desservant des millions d’utilisateurs, identifiant les mauvaises configurations et les faiblesses de sécurité alignées sur les normes OWASP Top 10, NIST et ISO 27001.
2

3
MAILLOT.PRO

Août 2021 - Sep 2022

Abidjan, Côte d'Ivoire

Entreprise d’articles de sport et d’équipements athlétiques avec une division technologique intégrée développant des plateformes de commerce électronique et des systèmes de gestion d’inventaire.

Ingénieur Logiciel (Télétravail)

Août 2021 - Sep 2022

Responsabilités :
  • Développer des APIs RESTful sécurisées et des microservices backend utilisant Python (Django) et PHP (Laravel) mettant en œuvre les principes de “security by design” incluant la validation des entrées, l’authentification sécurisée (JWT) et la prévention des vulnérabilités OWASP Top 10.
  • Concevoir et optimiser les schémas de bases de données PostgreSQL et MySQL pour les catalogues de produits, la gestion des commandes et les données clients, mettant en œuvre l’optimisation des requêtes, les stratégies d’indexation et les procédures de sauvegarde automatisées.
  • Intégrer les APIs de passerelle de paiement et les systèmes de gestion d’inventaire, assurant la conformité PCI DSS pour le traitement des paiements et mettant en œuvre des mécanismes de détection de fraude pour les transactions e-commerce.
  • Construire des frameworks de tests automatisés et des pipelines CI/CD utilisant GitLab CI, intégrant les tests de sécurité et les processus de revue de code dans les workflows Agile, réduisant les défauts de sécurité en production.
  • Diriger des équipes de développement pluridisciplinaires, établissant des normes de codage sécurisé, réalisant des revues de code techniques et mentorant les développeurs juniors sur les meilleures pratiques de sécurité et les principes d’ingénierie logicielle.
Ingénieur Logiciel à Temps Partiel (Télétravail)

Août 2021 - Sep 2022

Responsabilités :
  • Fournir une consultation technique continue et un support de développement logiciel pour des projets additionnels tout en maintenant le rôle d’ingénierie principal, démontrant la capacité à gérer plusieurs flux de travail parallèles.
  • Assurer la maintenance de la plateforme e-commerce, les corrections de bugs et les améliorations de fonctionnalités en dehors des heures de bureau, garantissant la disponibilité continue du système et une réponse rapide aux problèmes critiques.
  • Collaborer avec les membres d’équipe distribués à travers les fuseaux horaires pour coordonner les releases, gérer les déploiements et dépanner les incidents de production affectant les systèmes orientés client.

WIREPICK LLC.

Août 2020 - Mars 2021

Markham, ON, Canada

Fournisseur international de services à valeur ajoutée opérant une plateforme propriétaire de messagerie et de communications connectant les opérateurs de réseaux mobiles avec les entreprises dans plus de 32 pays africains pour SMS en masse, USSD et solutions numériques.

Ingénieur Logiciel (Hybride)

Août 2020 - Mars 2021

Responsabilités :
  • Développer des services backend haute performance pour une plateforme de passerelle SMS traitant des millions de messages quotidiennement, mettant en œuvre des systèmes de file d’attente de messages (RabbitMQ/Redis) et optimisant les requêtes de base de données pour le débit et la fiabilité.
  • Intégrer avec plusieurs APIs d’opérateurs de réseaux mobiles à travers 32+ marchés africains, mettant en œuvre une logique de relance robuste, la gestion des erreurs, des disjoncteurs et une supervision complète pour garantir 99,9%+ de SLA de livraison de messages.
  • Construire des tableaux de bord d’analyse en temps réel et des systèmes de reporting suivant les métriques de livraison de messages, les KPIs de performance système et les données de facturation utilisant Python et des frameworks de visualisation modernes pour l’intelligence d’affaires.
  • Effectuer l’administration de bases de données incluant l’optimisation des performances MySQL, l’optimisation des requêtes, l’automatisation des sauvegardes et la planification de reprise après sinistre pour l’infrastructure de messagerie mission-critique supportant les clients d’entreprise.
  • Réaliser la supervision système et le dépannage, résolvant les incidents liés aux échecs de traitement des messages, aux intégrations API et aux problèmes de performance de base de données.
4

5
KNOWNHOST LLC.

Juin 2016 - Juin 2017

Birmingham, Alabama, USA

Fournisseur professionnel d’hébergement web géré opérant des centres de données à Seattle, Atlanta et Amsterdam, offrant des services VPS, cloud, serveurs dédiés et support technique 24/7 avec 99,99%+ de disponibilité depuis 2006.

Opérateur de Support Technique

Juin 2016 - Juin 2017

Responsabilités :
  • Fournir un support technique 24/7/365 pour les environnements d’hébergement Linux (CentOS, Ubuntu, Debian) et Windows Server sur les plateformes VPS, cloud et serveurs dédiés desservant des clients d’entreprise et PME.
  • Gérer l’infrastructure serveur hétérogène incluant les serveurs web (Apache, IIS, Nginx), les systèmes de bases de données (MySQL, MSSQL, PostgreSQL), les serveurs de messagerie (Postfix, Exchange) et les services DNS pour les clients d’hébergement à travers plusieurs continents.
  • Mettre en œuvre le durcissement de la sécurité des serveurs incluant la configuration de pare-feu (iptables, Windows Firewall, CSF), l’atténuation DDoS, le contrôle d’accès SSH/RDP, la remédiation de malwares et la gestion des correctifs de sécurité pour protéger les environnements d’hébergement clients.
  • Administrer les environnements Windows Server incluant la gestion des utilisateurs Active Directory, la configuration de stratégie de groupe, l’automatisation PowerShell pour les tâches routinières et le déploiement de Windows Update pour les clients d’hébergement d’entreprise.
  • Effectuer les tâches d’administration système Linux incluant la gestion des comptes utilisateurs, les permissions de fichiers, l’administration cPanel/WHM, la supervision des ressources, la vérification des sauvegardes et l’optimisation des performances pour maintenir 99,99%+ de disponibilité du service.
  • Utiliser le scripting (Bash, PowerShell, Python) pour automatiser les tâches de support routinières, mettre en œuvre des solutions de supervision personnalisées, dépanner des problèmes techniques complexes et rationaliser les workflows opérationnels pour l’efficacité.
  • Documenter les procédures techniques et créer des articles de base de connaissances complets, travaillant avec des membres d’équipe formés sur les workflows de support, contribuant à l’amélioration des temps de première réponse et des métriques de satisfaction client.

Birmingham, Alabama, USA

Centre de recherche et clinique interdisciplinaire de l’UAB dédié à l’optimisation de la santé des adultes âgés à travers la recherche en cognition, mobilité, continence et soins gériatriques, avec 220+ membres du corps professoral affiliés.

Spécialiste Support Technique (Temps Partiel)

Jan 2015 - Août 2015

Responsabilités :
  • Fournir un support IT pour le personnel de recherche et clinique, gérant les postes de travail, résolvant les problèmes logiciels et assurant le fonctionnement fiable des systèmes utilisés dans les soins aux patients et les activités de recherche.
  • Administrer les comptes utilisateurs dans Active Directory, gérer les permissions granulaires suivant le principe du moindre privilège et mettre en œuvre les stratégies de groupe pour maintenir un accès sécurisé aux informations de santé protégées (PHI) tout en assurant la conformité HIPAA.
  • Maintenir les équipements de bureau incluant ordinateurs, serveurs et imprimantes, coordonnant avec les fournisseurs pour les réparations et assurant un temps d’arrêt minimal.
  • Documenter les procédures IT et les problèmes techniques dans les systèmes de ticketing, créant des articles de base de connaissances pour permettre le support en libre-service et améliorer l’efficacité de l’équipe.
  • Assister avec les procédures de sauvegarde de données et le dépannage réseau de base pour supporter les opérations de recherche et cliniques du centre.
6

7

Birmingham, Alabama, USA

Plus grand établissement de soins VIH/SIDA de l’Alabama et l’une des cliniques VIH leaders du pays, fournissant des services médicaux, dentaires, de santé mentale et de soutien complets à plus de 3 600 patients avec financement Ryan White.

Analyste Support Technique (Stage)

Oct 2014 - Jan 2016

Responsabilités :
  • Fournir un support pour les systèmes IT cliniques incluant les dossiers médicaux électroniques (DME), les logiciels de gestion des patients et les systèmes de pharmacie critiques pour la prestation de soins VIH/SIDA et la confidentialité.
  • Maintenir les contrôles de sécurité pour protéger les informations de santé sensibles des patients (PHI), assurant la conformité aux réglementations HIPAA à travers les contrôles d’accès, le chiffrement et la journalisation d’audit.
  • Dépanner les problèmes matériels et logiciels pour le personnel clinique, fournissant une réponse rapide pour minimiser la perturbation des soins aux patients et assurer la continuité des services médicaux.
  • Assister avec la gestion des actifs IT, les licences logicielles et les mises à jour système, maintenant les registres d’inventaire et coordonnant avec les fournisseurs pour l’approvisionnement et le support technique.
  • Assister avec les procédures de sauvegarde de données sécurisées, les tests de reprise après sinistre et le dépannage réseau pour supporter les opérations de la clinique desservant une population de patients vulnérables avec des exigences strictes de confidentialité et de sécurité.

Éducation

Master en Sécurité – Cybersécurité & Intelligence Artificielle
Cours suivis:
  • Cryptographie Avancée & Sécurité Réseau
  • Apprentissage Automatique pour la Cybersécurité
  • Sécurité Cloud & Architecture Zero Trust
  • Forensique Numérique & Réponse aux Incidents
  • Développement Logiciel Sécurisé & DevSecOps
  • Threat Intelligence & Opérations SOC
  • Apprentissage Profond (Deep Learning)
  • Apprentissage par Renforcement
  • Gestion des Risques & Conformité (ISO 27001, RGPD)
  • Tests de Pénétration & Hacking Éthique
  • Blockchain
  • Gestion des Systèmes Haute Disponibilité
  • Analyse de Malwares
  • Sécurité de l'Internet des Objets (IoT)
  • Sécurité des Bases de Données
  • Fouille de Textes (Text Mining)
  • Systèmes Distribués
Activités extra-scolaires:
  • Études à temps plein - Septembre 2022 – Juillet 2023, Septembre 2023 – Novembre 2024
  • Recherche axée sur la détection des menaces par IA et l’orchestration de sécurité automatisée
  • Formation spécialisée en frameworks de cybersécurité et techniques de sécurité offensive/défensive
  • Top 5 au Cyber Africa Forum Capture the Flag Challenge (CTF)
  • Programme en partenariat avec l’École Polytechnique (l’X)
Licence en Informatique (Magna Cum Laude)
MPC: 3.9 sur 4
Cours suivis:
  • Structures de Données et Algorithmes
  • Sécurité de l'Information
  • Systèmes d'Exploitation
  • Génie Logiciel
Activités extra-scolaires:
  • Diplômé avec mention Magna Cum Laude (Juillet 2020)
  • Complété 24 crédits à l’Université de l’Alabama à Birmingham, États-Unis
  • Échange académique international offrant une expérience éducative interculturelle
  • Solide formation en génie logiciel, algorithmes et conception de systèmes
Anglais & Informatique
Activités extra-scolaires:
  • Crédits transférés et intégrés dans le diplôme de Licence en Informatique
École William Ponty
2010-2013
Baccalauréat en Électronique (F2)

Recent Posts