Zurück zum Netzwerk
Porträt von Souhail Mssassi, CCSSA, CBSP, CEE

Unabhängiger Spezialist · Wavect Expertennetzwerk

Souhail Mssassi, CCSSA, CBSP, CEE

11 Jahre in der offensiven Security. Smart-Contract- und Solana-Audits bei Quantstamp und Halborn, jetzt Enya Labs Security. Wir holen ihn dazu, wenn ein Wavect-Build vor dem Mainnet einen adversarial Review braucht oder wenn das Threat Model an einem regulierten Käufer vorbeikommen muss.

Fachgebiet
Security
Standort
Casablanca, MA
Erfahrung
11+ Jahre
Status
Verfügbar · Ausgewählte Mandate
01  ·  SIGNALE

Warum wir für sie bürgen

  • CCSSA, CryptoCurrency Security Standard Auditor (C4 · CryptoCurrency Certification Consortium, 2023)
  • CBSP, Certified Blockchain Security Professional (Blockchain Council, 2023)
  • CEE, Certified Ethereum Expert (Blockchain Council, 2023)
  • Security Researcher, Enya Labs Security (aktuell)
  • Ehemaliger Senior Security Researcher, Quantstamp (Juli 2021–Jan 2024). Auditleitung bei großen Solana-Programmen und Solidity-Verträgen. Reverse Engineering von On-Chain-Exploits auf Assembly-Ebene. Internes Tooling für Audit-Scoping und Zeitschätzung aufgebaut
  • Ehemaliger Offensive Security Engineer, Halborn (Mai 2020–Juni 2021). Solidity-Smart-Contract-Audits, Pentests von Solana-Programmen, dApp- und DEX/DeFi-Bewertungen, Tests von Blockchain-SDKs und Netzwerkinfrastruktur
  • Ehemaliger Senior Security Consultant, Société Générale Marokko (Juni 2018–April 2020). DevSecOps-Integration über Nginx, Zuul, Keycloak, Jenkins. Audits für Mobile-Banking unter EU- und marokkanischer Compliance. 90 % weniger Schwachstellen nach Hardening
  • Vorhergehende Beratungstätigkeit: IT6 Group (2017–2018) und Absec Cybersécurité (2014–2017). Schwachstellenanalysen und Pentests für marokkanisches Banking (EURAFRIC), das Landwirtschaftsministerium, das Gesundheitsministerium, Trading-Plattformen und Versicherungen
  • Blockchain-Security-Forscher, Cadi Ayyad Universität (Marrakesch). Forschung zu Privacy-Preserving Smart Contracts, EVM-Internals, kryptografiegetriebenem Systemdesign
  • 22+ Keynote-Auftritte an marokkanischen Universitäten, auf der Arab Security Conference, Arab EmTech & Startups, BlaBlaConf und GDG
  • Peer-Review-Publikationen in Applied Sciences (MDPI), International Journal of Computer Networks and Applications und ein Springer-Buchkapitel
  • Blockchain-Mentor, MentorCruise (seit 2021)
02  ·  BIOGRAFIE

Aus ihrer eigenen Praxis

Souhail hat 2014 bei Absec Cybersécurité in Marokko in der Cybersecurity begonnen. Trading-Plattformen, Versicherungs-Mobile-Apps, Schwachstellenanalyse, Reverse Engineering. Es folgte IT6 Group mit Sicherheitstests der marokkanischen Bankeninfrastruktur (EURAFRIC), Code-Review der Plattform des Landwirtschaftsministeriums und dem Vulnerability-Programm für die Plattform des Gesundheitsministeriums. Bei seinem Wechsel zu Société Générale Marokko als Senior Security Consultant verantwortete er die DevSecOps-Integration über den gesamten Entwicklungszyklus. Audits für Mobile-Banking, Risikoanalysen, EU- und marokkanische Compliance. Er hat die Pentesting-Methodik-Referenz für Société Générale Marokko verfasst, Nginx, Zuul, Keycloak und Jenkins gehärtet und rund 90 % der in vorgelagerten Tests gefundenen Schwachstellen eliminiert.

Im Mai 2020 wechselte er in den Web3-Bereich. Halborn holte ihn als Offensive Security Engineer für Solidity-Smart-Contract-Audits, Pentests von Solana-Programmen und DEX/DeFi-Bewertungen. 2021 stellte ihn Quantstamp als Senior Security Researcher ein. Dort leitete er Audit-Teams bei großen Solana-Programmen und Solidity-Verträgen, analysierte betrügerische Transaktionen und nahm Live-Exploits auf Assembly-Ebene auseinander. Außerdem baute er internes Tooling, mit dem Auditoren Mandate schneller scopen und ihre Zeit präziser schätzen konnten. Heute arbeitet er bei Enya Labs auf der Security-Seite, in derselben Disziplin: adversarialer Review von Code, der reale Werte trägt.

Parallel verfolgt Souhail eine akademische und öffentliche Lehrlinie. Er ist Blockchain-Security-Forscher an der Cadi Ayyad Universität in Marrakesch mit Peer-Review-Arbeiten zum Blockchain-Trilemma in Applied Sciences (MDPI), zu Privacy-Preserving Application Layers in IJCNA und einem Springer-Buchkapitel zu Decentralized Identity im Web of Things. Er hat 22+ Keynotes und Workshops an marokkanischen Universitäten, auf der Arab Security Conference, Arab EmTech, BlaBlaConf und GDG gehalten. Auf MentorCruise ist er seit 2021 Blockchain-Mentor. Er hält die Charters CCSSA, CBSP und CEE über Kryptoverwahrung, Blockchain-Protokoll-Security und Ethereum.

Wenn Wavect Souhail dazuholt, ist die Arbeit klar umrissen. Adversarialer Review von Code, der gleich Werte halten wird. Threat Modeling einer Architektur, bevor sie verriegelt wird. Forensik, wenn bereits etwas schiefgegangen ist. Er ist kein Generalist. Er ist der Auditor, der das Assembly gelesen hat.

03  ·  WANN WIR SIE HOLEN

Wo Souhail Mssassi, CCSSA, CBSP, CEE in ein Wavect-Mandat eingebunden wird

Wavect baut das Produkt. Wenn ein Build in eine Domäne hineinreicht, die unsere eigene Bank übersteigt, holen wir die Spezialistin oder den Spezialisten dazu, die dort ohnehin zu Hause sind. Hier ist das Briefing dafür.

  • Smart-Contract-Audit vor dem Mainnet

    Senior Auditor bei Quantstamp und Halborn. Audits von Solidity- und Solana-Programmen, Review auf EVM-Ebene, Threat Modeling für dApps, DEXs und DeFi-Protokolle. Wenn ein Wavect-Build aufs Mainnet geht und reale Werte auf dem Spiel stehen, übernimmt Souhail den adversarialen Durchlauf vor dem Deployment. Er hat genug Audit-Reports geliefert, um zu wissen, welche Findings einen Launch stoppen und welche warten können.

  • On-Chain-Forensik und Reverse Engineering

    Bei Quantstamp hat er betrügerische Transaktionen analysiert und Live-Exploits auf der Chain auseinandergenommen, inklusive Assembly-Lesung, um nachzuvollziehen, was tatsächlich passiert ist. Wenn ein Kunde getroffen wird und das Team eine Post-Mortem-Analyse braucht, die vor Investoren, Regulatoren oder Versicherern besteht, übernimmt Souhail die forensische Arbeit.

  • DevSecOps für regulierte Käufer

    Société Générale Marokko: DevSecOps in den Entwicklungszyklus integriert, Hardening für Nginx, Zuul, Keycloak und Jenkins, 90 % Schwachstellenreduktion und die Pentesting-Methodik-Referenz verfasst. Wenn ein Wavect-Build die EU- oder marokkanische Compliance passieren muss oder in einer regulierten Branche verkauft, in der Audit-Trails zählen, ist das die Tiefe, die wir mieten.

  • Kryptografiegetriebener Architektur-Review

    Akademischer Forscher an der Cadi Ayyad Universität mit Peer-Review-Arbeiten zum Blockchain-Trilemma, zu Privacy-Preserving Application Layers und zu Decentralized Identity für IoT. Wenn ein Build kryptografische Primitive auf Plausibilität geprüft haben muss, bevor das System verriegelt wird, liest Souhail die Spezifikation so, wie ein Angreifer sie liest.

Eingebunden. Nicht vermittelt.Wir binden diese Spezialisten in unsere eigenen Projekte ein, wenn ein Briefing eine Tiefe verlangt, die unsere Bank nicht trägt.

04  ·  EXTERNE EINSÄTZE

Ausgewählte Projekte, umgesetzt mit eigenen Kunden

Externer Einsatz

GDG on Campus ENSAM Casablanca

2024

Keynote-Sprecher · Introduction to Blockchain Security

Branche
Developer Community · öffentliches Webinar

Ein zweistündiges öffentliches Webinar zur Angriffsoberfläche moderner Blockchain-Systeme. Souhail führt durch Angriffsmuster auf Smart Contracts, EVM-Fallstricke und den Disclosure-Workflow, mit dem Auditoren arbeiten, wenn ein Live-Protokoll getroffen wird. Die Session liegt als öffentlich einsehbarer Beleg seiner Lehrtiefe vor.

Souhail Mssassi zu Introduction to Blockchain Security, live aufgezeichnet bei GDG on Campus ENSAM Casablanca am 9. November 2024.
05  ·  PUBLIKATIONEN

Peer-Review-Arbeit

Indexierte wissenschaftliche Publikationen. Vollständige Liste auf Google Scholar.

  1. 2024Journal-Paper

    The Blockchain Trilemma: A Formal Proof of the Inherent Trade-Offs Among Decentralization, Security, and Scalability

    Applied Sciences (MDPI)

    Paper lesen
  2. 2025Journal-Paper

    An Application-Layer Framework for Privacy-Preserving Blockchain Transactions and Smart Contracts

    International Journal of Computer Networks and Applications (IJCNA)

    Paper lesen
  3. 2026Buchkapitel

    Building Trust in the Web of Things: Decentralized Identity Management with Blockchain

    Signals and Communication Technology (Springer)

    Paper lesen
06  ·  VORTRÄGE & WORKSHOPS

Auf der Bühne, in eigenen Worten

Öffentliche Keynotes, Workshops und Webinare, eigenständig gehalten. Konferenz-Links und Aufzeichnungen, wo verfügbar.

  1. Nov 2024Webinar

    Introduction to Blockchain Security

    GDG on Campus ENSAM CasablancaOnline

  2. 2023Vortrag

    Blockchain-Technologie und Decentralized Finance (DeFi)

    ENSA AgadirAgadir, MA

  3. 2022Konferenzvortrag

    Reverse Engineering der EVM

    Arab EmTech & Startups ConferenceCasablanca, MA

  4. Okt 2021Konferenzvortrag

    Advanced Attacks in Decentralized Applications

    BlaBlaConfOnline

  5. Sep 2020Workshop

    Advanced Attacks in dApps and Solidity

    Arab Security ConferenceOnline

  6. Sep 2019Workshop

    Side Channel Attack in Blockchain

    Arab Security ConferenceOnline

  7. Dez 2019Vortrag

    Application Security: Website-Sicherheit und Pentester-Methodik

    EHTPCasablanca, MA

  8. Nov 2019Vortrag

    Sicherheit mobiler Anwendungen

    EST EssaouiraEssaouira, MA

  9. Okt 2019Vortrag

    Sicherheit von Funknetzen: Mobilfunknetze

    Netcom ENSA KhouribgaKhouribga, MA

  10. Okt 2019Vortrag

    Datenexfiltration aus einem isolierten Informationssystem

    Netcom ENSA FesFes, MA

  11. Mai 2019Vortrag

    Karrieren in der IT-Security-Industrie

    ENSA BerrechidBerrechid, MA

  12. Mai 2019Vortrag

    Cybersecurity-Berufe und Blockchain

    EMIRabat, MA

  13. Apr 2019Vortrag

    Physische Sicherheit: Internet of Things

    Netcom ENSA TangerTanger, MA

  14. Apr 2019Workshop

    Application Security: Advanced Attacks on Web Applications

    ENSA AgadirAgadir, MA

  15. Mär 2019Vortrag

    Application Security: Advanced Attacks on Web Applications

    FST MarrakechMarrakesch, MA

  16. Feb 2019Vortrag

    Einführung in Blockchain

    1337 KhouribgaKhouribga, MA

  17. Dez 2018Vortrag

    Sicherheit von Funknetzen und dezentralen Anwendungen

    ENCG MarrakechMarrakesch, MA

  18. Dez 2018Vortrag

    Bitcoin und die Berufe der Organisations-Security

    ENSA SafiSafi, MA

  19. Dez 2018Vortrag

    Physische Sicherheit und das Internet of Things

    ENSA OujdaOujda, MA

  20. Dez 2018Vortrag

    Awareness in Cyber Security

    EMSI MarrakechMarrakesch, MA

  21. Okt 2018Vortrag

    Schutz der Vertraulichkeit von Patientendaten

    Medizinische Fakultät AgadirAgadir, MA

  22. Okt 2018Vortrag

    Einführung in Netzwerk- und Website-Sicherheit

    ENSA AgadirAgadir, MA

07  ·  LINKEDIN

Aktuelle Beiträge

Lernen Sie kennen, wie Souhail denkt. Aktuelle Beiträge, in eigenen Worten.

Nicht unser Fachgebiet?

Fehlt uns die Tiefe inhouse — buchen Sie über Wavect (ein Vertrag) oder direkt mit ihm. Keine Vermittlungsprovision.

Projekt besprechen