---
title: "Souhail Mssassi, CCSSA, CBSP, CEE · Wavect Expertennetzwerk"
canonical: https://wavect.io/de/experts/souhail-mssassi/
language: de
description: "11 Jahre in der offensiven Security. Smart-Contract- und Solana-Audits bei Quantstamp und Halborn, jetzt Enya Labs Security. Wir holen ihn dazu, wenn ein …"
image: "https://wavect.io/img/team/souhail-mssassi.jpg"
---

![Porträt von Souhail Mssassi, CCSSA, CBSP, CEE](https://wavect.io/img/team/souhail-mssassi.jpg)

Unabhängiger Spezialist · Wavect Expertennetzwerk

# Souhail Mssassi, CCSSA, CBSP, CEE

11 Jahre in der offensiven Security. Smart-Contract- und Solana-Audits bei Quantstamp und Halborn, jetzt Enya Labs Security. Wir holen ihn dazu, wenn ein Wavect-Build vor dem Mainnet einen adversarial Review braucht oder wenn das Threat Model an einem regulierten Käufer vorbeikommen muss.

Bitte zuerst lesen

Die unten aufgeführten Projekte wurden **eigenständig mit den eigenen Kunden dieses Spezialisten** umgesetzt. Sie liefen **nicht** über Wavect und dienen hier ausschließlich als Kompetenznachweis.

**Diese Spezialisten sind keine Wavect-Mitarbeiter.** Wir holen sie in unsere Mandate, wenn ein Briefing eine Tiefe verlangt, die unser eigenes Team nicht trägt. Der Kunde bucht Wavect. Wir holen den Spezialisten dazu.

01 · SIGNALE

## Warum wir für sie bürgen

- **CCSSA**, CryptoCurrency Security Standard Auditor (C4 · CryptoCurrency Certification Consortium, 2023)
- **CBSP**, Certified Blockchain Security Professional (Blockchain Council, 2023)
- **CEE**, Certified Ethereum Expert (Blockchain Council, 2023)
- Security Researcher, Enya Labs Security (aktuell)
- Ehemaliger Senior Security Researcher, Quantstamp (Juli 2021–Jan 2024). Auditleitung bei großen [Solana](/de/glossary/solana/) -Programmen und Solidity-Verträgen. Reverse Engineering von On-Chain-Exploits auf Assembly-Ebene. Internes Tooling für Audit-Scoping und Zeitschätzung aufgebaut
- Ehemaliger Offensive Security Engineer, Halborn (Mai 2020–Juni 2021). Solidity- [Smart-Contract](/de/glossary/smart-contract/) -Audits, Pentests von Solana-Programmen, dApp- und DEX/DeFi-Bewertungen, Tests von Blockchain-SDKs und Netzwerkinfrastruktur
- Ehemaliger Senior Security Consultant, Société Générale Marokko (Juni 2018–April 2020). DevSecOps-Integration über Nginx, Zuul, Keycloak, Jenkins. Audits für Mobile-Banking unter EU- und marokkanischer Compliance. 90 % weniger Schwachstellen nach Hardening
- Vorhergehende Beratungstätigkeit: IT6 Group (2017–2018) und Absec Cybersécurité (2014–2017). Schwachstellenanalysen und Pentests für marokkanisches Banking (EURAFRIC), das Landwirtschaftsministerium, das Gesundheitsministerium, Trading-Plattformen und Versicherungen
- Blockchain-Security-Forscher, Cadi Ayyad Universität (Marrakesch). Forschung zu Privacy-Preserving Smart Contracts, [EVM](/de/glossary/evm/) -Internals, kryptografiegetriebenem Systemdesign
- 22+ Keynote-Auftritte an marokkanischen Universitäten, auf der Arab Security Conference, Arab EmTech & Startups, BlaBlaConf und GDG
- Peer-Review-Publikationen in *Applied Sciences* (MDPI), *International Journal of Computer Networks and Applications* und ein Springer-Buchkapitel
- Blockchain-Mentor, MentorCruise (seit 2021)

02 · BIOGRAFIE

## Aus ihrer eigenen Praxis

Souhail hat 2014 bei Absec Cybersécurité in Marokko in der Cybersecurity begonnen. Trading-Plattformen, Versicherungs-Mobile-Apps, Schwachstellenanalyse, Reverse Engineering. Es folgte IT6 Group mit Sicherheitstests der marokkanischen Bankeninfrastruktur (EURAFRIC), Code-Review der Plattform des Landwirtschaftsministeriums und dem Vulnerability-Programm für die Plattform des Gesundheitsministeriums. Bei seinem Wechsel zu Société Générale Marokko als Senior Security Consultant verantwortete er die DevSecOps-Integration über den gesamten Entwicklungszyklus. Audits für Mobile-Banking, Risikoanalysen, EU- und marokkanische Compliance. Er hat die Pentesting-Methodik-Referenz für Société Générale Marokko verfasst, Nginx, Zuul, Keycloak und Jenkins gehärtet und rund 90 % der in vorgelagerten Tests gefundenen Schwachstellen eliminiert.

Im Mai 2020 wechselte er in den [Web3](/de/glossary/web3/) -Bereich. Halborn holte ihn als Offensive Security Engineer für Solidity-Smart-Contract-Audits, Pentests von Solana-Programmen und DEX/ [DeFi](/de/glossary/defi/) -Bewertungen. 2021 stellte ihn Quantstamp als Senior Security Researcher ein. Dort leitete er Audit-Teams bei großen Solana-Programmen und Solidity-Verträgen, analysierte betrügerische Transaktionen und nahm Live-Exploits auf Assembly-Ebene auseinander. Außerdem baute er internes Tooling, mit dem Auditoren Mandate schneller scopen und ihre Zeit präziser schätzen konnten. Heute arbeitet er bei Enya Labs auf der Security-Seite, in derselben Disziplin: adversarialer Review von Code, der reale Werte trägt.

Parallel verfolgt Souhail eine akademische und öffentliche Lehrlinie. Er ist [Blockchain](/de/glossary/blockchain/) -Security-Forscher an der Cadi Ayyad Universität in Marrakesch mit Peer-Review-Arbeiten zum Blockchain-Trilemma in Applied Sciences (MDPI), zu Privacy-Preserving Application Layers in IJCNA und einem Springer-Buchkapitel zu Decentralized Identity im Web of Things. Er hat 22+ Keynotes und Workshops an marokkanischen Universitäten, auf der Arab Security Conference, Arab EmTech, BlaBlaConf und GDG gehalten. Auf MentorCruise ist er seit 2021 Blockchain-Mentor. Er hält die Charters CCSSA, CBSP und CEE über Kryptoverwahrung, Blockchain-Protokoll-Security und Ethereum.

Wenn Wavect Souhail dazuholt, ist die Arbeit klar umrissen. Adversarialer Review von Code, der gleich Werte halten wird. Threat Modeling einer Architektur, bevor sie verriegelt wird. Forensik, wenn bereits etwas schiefgegangen ist. Er ist kein Generalist. Er ist der Auditor, der das Assembly gelesen hat.

03 · WANN WIR SIE HOLEN

## Wo Souhail Mssassi, CCSSA, CBSP, CEE in ein Wavect-Mandat eingebunden wird

Wavect baut das Produkt. Wenn ein Build in eine Domäne hineinreicht, die unser eigenes Team übersteigt, holen wir die Spezialistin oder den Spezialisten dazu, die dort ohnehin zu Hause sind. Hier ist das Briefing dafür.

- **Smart-Contract-Audit vor dem Mainnet** - Senior Auditor bei Quantstamp und Halborn. Audits von Solidity- und Solana-Programmen, Review auf EVM-Ebene, Threat Modeling für dApps, DEXs und DeFi-Protokolle. Wenn ein Wavect-Build aufs Mainnet geht und reale Werte auf dem Spiel stehen, übernimmt Souhail den adversarialen Durchlauf vor dem Deployment. Er hat genug Audit-Reports geliefert, um zu wissen, welche Findings einen Launch stoppen und welche warten können.
- **On-Chain-Forensik und Reverse Engineering** - Bei Quantstamp hat er betrügerische Transaktionen analysiert und Live-Exploits auf der Chain auseinandergenommen, inklusive Assembly-Lesung, um nachzuvollziehen, was tatsächlich passiert ist. Wenn ein Kunde getroffen wird und das Team eine Post-Mortem-Analyse braucht, die vor Investoren, Regulatoren oder Versicherern besteht, übernimmt Souhail die forensische Arbeit.
- **DevSecOps für regulierte Käufer** - Société Générale Marokko: DevSecOps in den Entwicklungszyklus integriert, Hardening für Nginx, Zuul, Keycloak und Jenkins, 90 % Schwachstellenreduktion und die Pentesting-Methodik-Referenz verfasst. Wenn ein Wavect-Build die EU- oder marokkanische Compliance passieren muss oder in einer regulierten Branche verkauft, in der Audit-Trails zählen, ist das die Tiefe, die wir mieten.
- **Kryptografiegetriebener Architektur-Review** - Akademischer Forscher an der Cadi Ayyad Universität mit Peer-Review-Arbeiten zum Blockchain-Trilemma, zu Privacy-Preserving Application Layers und zu Decentralized Identity für IoT. Wenn ein Build kryptografische Primitive auf Plausibilität geprüft haben muss, bevor das System verriegelt wird, liest Souhail die Spezifikation so, wie ein Angreifer sie liest.

WAS DAS ZERTIFIKAT TATSÄCHLICH ABDECKT

### Was CCSSA, CBSP und CEE tatsächlich abdecken

Drei Charters, drei Schichten desselben Stacks. CCSSA ist der institutionelle Standard für Kryptoverwahrung und Key Management. CBSP deckt offensive und defensive Blockchain-Protokoll-Security ab. CEE fokussiert auf Ethereum, Solidity und EVM-Internals. Wer alle drei hält, kann mit einem Custodian, einem Protokoll-Team und einem Smart-Contract-Engineer ohne Übersetzung sprechen.

- CryptoCurrency Security Standard: Schlüsselgenerierung, Wallet-Storage, Key-Compromise-Verfahren
- Smart-Contract-Audit-Methodik, Solidity und Solana
- EVM-Internals und Review auf Bytecode-Ebene
- Angriffsoberfläche auf Konsens- und Protokollebene
- Side-Channel-Attacks und Timing-Leakage
- Reverse Engineering von On-Chain-Exploits und Assembly-Analyse
- Custody-Architektur, Trennung von Hot/Cold Wallets, Multi-Sig
- Privacy-Preserving Transaktionsdesign und Zero-Knowledge-Primitive
- Threat Modeling für dApps, DEXs und DeFi-Protokolle
- Responsible Disclosure, Ethik und Standards für Audit-Reports

Wenn Wavect Souhail dazuholt, ist das die fachliche Tiefe, die wir mieten. Es ist keine Qualifikation, die wir intern selbst halten.

**Eingebunden. Nicht vermittelt.**Wir binden diese Spezialisten in unsere eigenen Projekte ein, wenn ein Briefing eine Tiefe verlangt, die unser Team nicht trägt.

04 · EXTERNE EINSÄTZE

## Ausgewählte Projekte, umgesetzt mit eigenen Kunden

Externer Einsatz

### GDG on Campus ENSAM Casablanca

2024

Keynote-Sprecher · Introduction to Blockchain Security

Ein zweistündiges öffentliches Webinar zur Angriffsoberfläche moderner Blockchain-Systeme. Souhail führt durch Angriffsmuster auf Smart Contracts, EVM-Fallstricke und den Disclosure-Workflow, mit dem Auditoren arbeiten, wenn ein Live-Protokoll getroffen wird. Die Session liegt als öffentlich einsehbarer Beleg seiner Lehrtiefe vor.

![Souhail Mssassi zu Introduction to Blockchain Security, live aufgezeichnet bei GDG on Campus ENSAM Casablanca am 9. November 2024.](/img/yt/mFul6U9Fkgk.jpg?v=0e120a3bfd76) Souhail Mssassi zu Introduction to Blockchain Security, live aufgezeichnet bei GDG on Campus ENSAM Casablanca am 9. November 2024.

Ressourcen

[GDG-Eventseite](https://gdg.community.dev/events/details/google-gdg-on-campus-ensam-casablanca-casablanca-morocco-presents-introduction-to-blockchain-security-with-souhail-mssassi/) [Auf YouTube ansehen ↗](https://www.youtube.com/watch?v=mFul6U9Fkgk)

05 · PUBLIKATIONEN

## Peer-Review-Arbeit

Indexierte wissenschaftliche Publikationen. Vollständige Liste auf Google Scholar.

1. 2024 *Journal-Paper* - **The Blockchain Trilemma: A Formal Proof of the Inherent Trade-Offs Among Decentralization, Security, and Scalability** - Applied Sciences (MDPI) - [Paper lesen](https://www.mdpi.com/2076-3417/15/1/19)
2. 2025 *Journal-Paper* - **An Application-Layer Framework for Privacy-Preserving Blockchain Transactions and Smart Contracts** - International Journal of Computer Networks and Applications (IJCNA) - [Paper lesen](https://www.ijcna.org/Manuscripts/IJCNA-2025-O-05.pdf)
3. 2026 *Buchkapitel* - **Building Trust in the Web of Things: Decentralized Identity Management with Blockchain** - Signals and Communication Technology (Springer) - [Paper lesen](https://link.springer.com/10.1007/978-3-032-07671-7_7)

Die vollständige indexierte Liste, inklusive weiterer Arbeiten zu Malicious-Node-Detection, FPGA-Security und Constant-Time-Ansätzen, ist auf [Google Scholar](https://scholar.google.com/citations?user=TtAJ8YUAAAAJ&hl=en) verfügbar.

06 · VORTRÄGE & WORKSHOPS

## Auf der Bühne, in eigenen Worten

Öffentliche Keynotes, Workshops und Webinare, eigenständig gehalten. Konferenz-Links und Aufzeichnungen, wo verfügbar.

1. Nov 2024 Webinar - **Introduction to Blockchain Security** - GDG on Campus ENSAM CasablancaOnline - [Event](https://gdg.community.dev/events/details/google-gdg-on-campus-ensam-casablanca-casablanca-morocco-presents-introduction-to-blockchain-security-with-souhail-mssassi/) [Aufzeichnung](https://www.youtube.com/watch?v=mFul6U9Fkgk) - ![Aufzeichnung](/img/yt/mFul6U9Fkgk.jpg?v=0e120a3bfd76)
2. 2023 Vortrag - **Blockchain-Technologie und Decentralized Finance (DeFi)** - ENSA AgadirAgadir, MA
3. 2022 Konferenzvortrag - **Reverse Engineering der EVM** - Arab EmTech & Startups ConferenceCasablanca, MA - [Event](https://arabemtechconference.com/)
4. Okt 2021 Konferenzvortrag - **Advanced Attacks in Decentralized Applications** - BlaBlaConfOnline - [Event](https://blablaconf.vercel.app/)
5. Sep 2020 Workshop - **Advanced Attacks in dApps and Solidity** - Arab Security ConferenceOnline - [Event](https://www.arabsecurityconference.com/speaker-2020-souhail-mssassi/)
6. Sep 2019 Workshop - **Side Channel Attack in Blockchain** - Arab Security ConferenceOnline - [Event](https://www.arabsecurityconference.com/souhail_mssassi/)
7. Dez 2019 Vortrag - **Application Security: Website-Sicherheit und Pentester-Methodik** - EHTPCasablanca, MA
8. Nov 2019 Vortrag - **Sicherheit mobiler Anwendungen** - EST EssaouiraEssaouira, MA
9. Okt 2019 Vortrag - **Sicherheit von Funknetzen: Mobilfunknetze** - Netcom ENSA KhouribgaKhouribga, MA
10. Okt 2019 Vortrag - **Datenexfiltration aus einem isolierten Informationssystem** - Netcom ENSA FesFes, MA
11. Mai 2019 Vortrag - **Karrieren in der IT-Security-Industrie** - ENSA BerrechidBerrechid, MA
12. Mai 2019 Vortrag - **Cybersecurity-Berufe und Blockchain** - EMIRabat, MA
13. Apr 2019 Vortrag - **Physische Sicherheit: Internet of Things** - Netcom ENSA TangerTanger, MA
14. Apr 2019 Workshop - **Application Security: Advanced Attacks on Web Applications** - ENSA AgadirAgadir, MA
15. Mär 2019 Vortrag - **Application Security: Advanced Attacks on Web Applications** - FST MarrakechMarrakesch, MA
16. Feb 2019 Vortrag - **Einführung in Blockchain** - 1337 KhouribgaKhouribga, MA
17. Dez 2018 Vortrag - **Sicherheit von Funknetzen und dezentralen Anwendungen** - ENCG MarrakechMarrakesch, MA
18. Dez 2018 Vortrag - **Bitcoin und die Berufe der Organisations-Security** - ENSA SafiSafi, MA
19. Dez 2018 Vortrag - **Physische Sicherheit und das Internet of Things** - ENSA OujdaOujda, MA
20. Dez 2018 Vortrag - **Awareness in Cyber Security** - EMSI MarrakechMarrakesch, MA
21. Okt 2018 Vortrag - **Schutz der Vertraulichkeit von Patientendaten** - Medizinische Fakultät AgadirAgadir, MA
22. Okt 2018 Vortrag - **Einführung in Netzwerk- und Website-Sicherheit** - ENSA AgadirAgadir, MA

07 · LINKEDIN

## Aktuelle Beiträge

Lern kennen, wie Souhail denkt. Aktuelle Beiträge, in eigenen Worten.

08 · LINKS & VERIFIZIERTE PROFILE

## Selbst überprüfen

[Website mssassi.com](https://mssassi.com/) [LinkedIn linkedin.com/in/mssassi](https://www.linkedin.com/in/mssassi/) [E-Mail souhail.mssassi@owasp.org](mailto:souhail.mssassi@owasp.org)

Verifizierte Profile & Bewertungen

[Website mssassi.com](https://mssassi.com/) [LinkedIn linkedin.com/in/mssassi](https://www.linkedin.com/in/mssassi/) [ORCID 0009-0004-4087-6370](https://orcid.org/0009-0004-4087-6370) [Google Scholar Indexierte Publikationen](https://scholar.google.com/citations?user=TtAJ8YUAAAAJ&hl=en) [ResearchGate Souhail Mssassi Profil](https://www.researchgate.net/profile/Souhail-Mssassi) [MentorCruise Blockchain-Mentor](https://mentorcruise.com/mentor/souhailmssassi/) [Credly · CBSP Certified Blockchain Security Professional](https://www.credential.net/29eb0239-df6c-4ab2-a573-a203245d4cfd) [Credly · CEE Certified Ethereum Expert](https://www.credential.net/f14d7c6e-861b-41f6-a033-b3f14ba21968)

## Structured Data

```json
{
  "@context": "https://schema.org",
  "@graph": [
    {
      "@id": "https://wavect.io/#organization",
      "@type": [
        "Organization",
        "ProfessionalService",
        "LocalBusiness"
      ],
      "employee": [
        {
          "@id": "https://wavect.io/team/kevin-riedl/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Kevin Riedl",
          "url": "https://wavect.io/team/kevin-riedl/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        },
        {
          "@id": "https://wavect.io/team/christof-jori/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Christof Jori",
          "url": "https://wavect.io/team/christof-jori/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        }
      ],
      "founder": [
        {
          "@id": "https://wavect.io/team/kevin-riedl/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Kevin Riedl",
          "url": "https://wavect.io/team/kevin-riedl/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        },
        {
          "@id": "https://wavect.io/team/christof-jori/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Christof Jori",
          "url": "https://wavect.io/team/christof-jori/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        }
      ],
      "legalRepresentative": [
        {
          "@id": "https://wavect.io/team/kevin-riedl/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Kevin Riedl",
          "url": "https://wavect.io/team/kevin-riedl/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        },
        {
          "@id": "https://wavect.io/team/christof-jori/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Christof Jori",
          "url": "https://wavect.io/team/christof-jori/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        }
      ],
      "name": "Wavect GmbH",
      "subjectOf": {
        "@id": "https://wavect.io/verified-claims.json#dataset",
        "@type": "Dataset",
        "creator": {
          "@id": "https://wavect.io/#organization",
          "@type": [
            "Organization",
            "ProfessionalService",
            "LocalBusiness"
          ]
        },
        "description": "A machine-readable registry of quantitative and qualitative claims published by Wavect, with review dates, localized page appearances and public third-party citations where available.",
        "inLanguage": "en",
        "isAccessibleForFree": true,
        "license": "https://creativecommons.org/licenses/by/4.0/",
        "name": "Wavect verified publication claims",
        "url": "https://wavect.io/verified-claims.json"
      },
      "url": "https://wavect.io/"
    },
    {
      "@id": "https://wavect.io/team/kevin-riedl/#person",
      "@type": "Person",
      "jobTitle": "Managing Director",
      "name": "Kevin Riedl",
      "sameAs": [
        "https://www.wikidata.org/wiki/Q139796365",
        "https://www.linkedin.com/in/wsdt",
        "https://github.com/wsdt"
      ],
      "url": "https://wavect.io/team/kevin-riedl/",
      "worksFor": {
        "@id": "https://wavect.io/#organization",
        "@type": [
          "Organization",
          "ProfessionalService",
          "LocalBusiness"
        ]
      }
    },
    {
      "@id": "https://wavect.io/team/christof-jori/#person",
      "@type": "Person",
      "jobTitle": "Managing Director",
      "name": "Christof Jori",
      "sameAs": [
        "https://www.wikidata.org/wiki/Q139796367",
        "https://www.linkedin.com/in/jocr77/",
        "https://github.com/jo-chris"
      ],
      "url": "https://wavect.io/team/christof-jori/",
      "worksFor": {
        "@id": "https://wavect.io/#organization",
        "@type": [
          "Organization",
          "ProfessionalService",
          "LocalBusiness"
        ]
      }
    },
    {
      "@id": "https://wavect.io/#website",
      "@type": "WebSite",
      "inLanguage": [
        "en",
        "de",
        "es",
        "zh"
      ],
      "name": "Wavect",
      "potentialAction": {
        "@type": "SearchAction",
        "query-input": "required name=search_term_string",
        "target": {
          "@type": "EntryPoint",
          "urlTemplate": "https://wavect.io/search/?q={search_term_string}"
        }
      },
      "publisher": {
        "@id": "https://wavect.io/#organization",
        "@type": [
          "Organization",
          "ProfessionalService",
          "LocalBusiness"
        ]
      },
      "url": "https://wavect.io/"
    },
    {
      "@id": "https://wavect.io/de/experts/souhail-mssassi/#webpage",
      "@type": "WebPage",
      "dateModified": "2026-06-17",
      "inLanguage": "de",
      "isPartOf": {
        "@id": "https://wavect.io/#website",
        "@type": "WebSite"
      },
      "lastReviewed": "2026-06-17",
      "url": "https://wavect.io/de/experts/souhail-mssassi/"
    }
  ]
}
```

```json
{
  "@context": "https://schema.org",
  "@type": "BreadcrumbList",
  "itemListElement": [
    {
      "@type": "ListItem",
      "item": "https://wavect.io/de/",
      "name": "Startseite",
      "position": 1
    },
    {
      "@type": "ListItem",
      "item": "https://wavect.io/de/experts/",
      "name": "Expertennetzwerk",
      "position": 2
    },
    {
      "@type": "ListItem",
      "item": "https://wavect.io/de/experts/souhail-mssassi/",
      "name": "Souhail Mssassi, CCSSA, CBSP, CEE",
      "position": 3
    }
  ]
}
```

```json
{
  "@context": "https://schema.org",
  "@id": "https://wavect.io/de/experts/souhail-mssassi/#profilepage",
  "@type": "ProfilePage",
  "about": {
    "@id": "https://wavect.io/experts/souhail-mssassi/#person"
  },
  "dateModified": "2026-06-17T15:21:01+02:00",
  "description": "11 Jahre in der offensiven Security. Smart-Contract- und Solana-Audits bei Quantstamp und Halborn, jetzt Enya Labs Security. Wir holen ihn dazu, wenn ein Wavect-Build vor dem Mainnet einen adversarial Review braucht oder wenn das Threat Model an einem regulierten Käufer vorbeikommen muss.",
  "inLanguage": "de",
  "isPartOf": {
    "@id": "https://wavect.io/#website",
    "@type": "WebSite"
  },
  "mainEntity": {
    "@id": "https://wavect.io/experts/souhail-mssassi/#person",
    "@type": "Person",
    "address": {
      "@type": "PostalAddress",
      "addressCountry": "MA",
      "addressLocality": "Casablanca"
    },
    "description": "11 Jahre in der offensiven Security. Smart-Contract- und Solana-Audits bei Quantstamp und Halborn, jetzt Enya Labs Security. Wir holen ihn dazu, wenn ein Wavect-Build vor dem Mainnet einen adversarial Review braucht oder wenn das Threat Model an einem regulierten Käufer vorbeikommen muss.",
    "identifier": "souhail-mssassi",
    "image": "https://wavect.io/img/team/souhail-mssassi.jpg",
    "jobTitle": "Security",
    "knowsAbout": [
      "CryptoCurrency Security Standard: Schlüsselgenerierung, Wallet-Storage, Key-Compromise-Verfahren",
      "Smart-Contract-Audit-Methodik, Solidity und Solana",
      "EVM-Internals und Review auf Bytecode-Ebene",
      "Angriffsoberfläche auf Konsens- und Protokollebene",
      "Side-Channel-Attacks und Timing-Leakage",
      "Reverse Engineering von On-Chain-Exploits und Assembly-Analyse",
      "Custody-Architektur, Trennung von Hot/Cold Wallets, Multi-Sig",
      "Privacy-Preserving Transaktionsdesign und Zero-Knowledge-Primitive",
      "Threat Modeling für dApps, DEXs und DeFi-Protokolle",
      "Responsible Disclosure, Ethik und Standards für Audit-Reports"
    ],
    "name": "Souhail Mssassi, CCSSA, CBSP, CEE",
    "sameAs": [
      "https://mssassi.com/",
      "https://www.linkedin.com/in/mssassi/",
      "https://orcid.org/0009-0004-4087-6370",
      "https://scholar.google.com/citations?user=TtAJ8YUAAAAJ&hl=en",
      "https://www.researchgate.net/profile/Souhail-Mssassi",
      "https://mentorcruise.com/mentor/souhailmssassi/",
      "https://www.credential.net/29eb0239-df6c-4ab2-a573-a203245d4cfd",
      "https://www.credential.net/f14d7c6e-861b-41f6-a033-b3f14ba21968"
    ],
    "url": "https://wavect.io/experts/souhail-mssassi/"
  },
  "name": "Souhail Mssassi, CCSSA, CBSP, CEE · Wavect Expertennetzwerk",
  "primaryImageOfPage": {
    "@type": "ImageObject",
    "contentUrl": "https://wavect.io/img/team/souhail-mssassi.jpg",
    "url": "https://wavect.io/img/team/souhail-mssassi.jpg"
  },
  "url": "https://wavect.io/de/experts/souhail-mssassi/",
  "video": [
    {
      "@id": "https://wavect.io/de/experts/souhail-mssassi/#video-mFul6U9Fkgk",
      "@type": "VideoObject",
      "description": "11 Jahre in der offensiven Security. Smart-Contract- und Solana-Audits bei Quantstamp und Halborn, jetzt Enya Labs Security. Wir holen ihn dazu, wenn ein Wavect-Build vor dem Mainnet einen adversarial Review braucht oder wenn das Threat Model an einem regulierten Käufer vorbeikommen muss.",
      "duration": "PT1H36M27S",
      "embedUrl": "https://www.youtube-nocookie.com/embed/mFul6U9Fkgk",
      "inLanguage": "de",
      "name": "Introduction to Blockchain Security",
      "publisher": {
        "@id": "https://wavect.io/#organization",
        "@type": [
          "Organization",
          "ProfessionalService",
          "LocalBusiness"
        ]
      },
      "thumbnailUrl": "https://i.ytimg.com/vi/mFul6U9Fkgk/maxresdefault.jpg",
      "uploadDate": "2024-11-10T00:00:00+00:00",
      "url": "https://www.youtube.com/watch?v=mFul6U9Fkgk"
    }
  ]
}
```
