CyberWatch S26 — CVE-2026-12569 · PTC Windchill au KEV · Exécution de code à distance, web shells JSP (CVSS 9.3) CyberWatch S26 — CVE-2026-20230 · Cisco Unified Communications Manager (SSRF) · Inscrit au KEV de la CISA le 25 juin CyberWatch S26 — Réseau électrique · Relais Siemens SIPROTEC 5 & plateforme Schneider PowerLogic P7 (ICSA-26-174-02 / 176-07) CyberWatch S26 — CVE-2025-15467 · OpenSSL · Débordement de tampon propagé dans les gammes industrielles Siemens CyberWatch S26 — Imagerie médicale DICOM · Vol de jeton clinicien (OHIF, SSRF) & écriture de fichier (ICSMA-26-176-02) CyberWatch S26 — CRA · Compétence des organismes notifiés (ENISA) · Normes harmonisées verticales au stade de projet mature
Accueil/Expertises
Expertises

Cinq domaines,
une approche par le risque

De la stratégie à l’opérationnel : traduire les exigences de cybersécurité en décisions, projets, contrôles et indicateurs — au service des objectifs de l’organisation.

01
Gouvernance

Gouvernance & stratégie cybersécurité

Aligner la sécurité sur les objectifs de l’organisation : une stratégie, une politique et un modèle de gouvernance clairs, pilotés par le risque et mesurés par des indicateurs.

Ce que je couvre

  • Stratégie cybersécurité & plans pluriannuels
  • Politique générale de sécurité (PSSI)
  • Gouvernance des SI, rôles, responsabilités & comités
  • Gestion des exceptions & acceptation des risques
  • Tableaux de bord, indicateurs & conformité
  • Sensibilisation & amélioration continue

Livrables types

  • Stratégie cyber & feuille de route
  • Politique de sécurité (PSSI)
  • Modèle de gouvernance & matrice RACI
  • Tableau de bord exécutif
RéférentielsISO/IEC 27001 · ISO/IEC 27005 · NIST CSF · COBIT · EBIOS RM · ISO 31000
02
Risques & résilience

Gestion des risques & résilience

Comprendre les risques avant de les traiter, et faire reposer la résilience autant sur l’organisation que sur la technologie.

Ce que je couvre

  • Cartographie des actifs & scénarios de menace
  • Analyse de risques & évaluation des impacts
  • Plans de traitement & risques fournisseurs
  • Continuité (PCA) & reprise (PRA)
  • Gestion de crise, exercices & retours d’expérience

Livrables types

  • Registre des risques & matrice de criticité
  • Plan de traitement des risques
  • Bilan d’impact sur l’activité (BIA)
  • Stratégie de continuité & plan de crise
RéférentielsEBIOS RM · ISO/IEC 27005 · ISO 31000 · ISO 22301
03
Applications & transformation

Sécurité des applications & transformation numérique

Intégrer la sécurité dès la conception et sécuriser la digitalisation des processus, du besoin métier à la production.

Ce que je couvre

  • Gouvernance du cycle de développement (SSDLC) & Secure by Design
  • Exigences de sécurité, sécurité des API & du code
  • Gestion des dépendances, secrets, SAST / DAST / SCA
  • CI/CD, DevSecOps & threat modeling
  • Revues d’architecture & gestion des vulnérabilités applicatives
  • Protection des données & vie privée

Livrables types

  • Référentiel de développement sécurisé
  • Exigences de sécurité applicative
  • Rapport de revue d’architecture
  • Plan de gestion des vulnérabilités
RéférentielsNIST SSDF · OWASP SAMM · OWASP ASVS · OWASP Top 10 · DevSecOps
04
Projets & opérations

Pilotage des projets & opérations cyber

Transformer les exigences de sécurité en projets pilotés et en opérations mesurées — du cadrage à la réalisation des bénéfices.

Ce que je couvre

  • Cadrage, business case & gouvernance projet
  • Planning, budget, risques projet & parties prenantes
  • Gestion des fournisseurs, recette & conduite du changement
  • SOC / SIEM, IAM / PAM, gestion des vulnérabilités
  • Réponse aux incidents, supervision & reporting

Livrables types

  • Note de cadrage & business case
  • Plan projet & matrice RACI
  • Cahier des charges cyber
  • Tableau de bord de programme
RéférentielsNIST CSF · ISO/IEC 27035 (incidents) · bonnes pratiques de gestion de projet
05
Socle sectorielComplémentaire

Télécommunications & infrastructures critiques

Un socle sectoriel différenciant : la sécurité des équipements, des réseaux et des infrastructures critiques — complément de mon positionnement en gouvernance et transformation numérique.

Ce que je couvre

  • Réseaux mobiles & architectures télécoms
  • Sécurité des équipements, IoT & systèmes embarqués
  • Technologies radio & sécurité produit
  • Conformité technique & régulation
  • Infrastructures critiques

Livrables types

  • Analyse de conformité
  • Recommandations security-by-design
  • Note réglementaire
RéférentielsRED · Cyber Resilience Act · ETSI EN 303 645 · EN 18031 · IEC 62443

Échangeons sur la cybersécurité
et la transformation numérique

Pour une intervention, une collaboration, une opportunité professionnelle ou un échange autour de la gouvernance cyber, des risques et de la transformation numérique sécurisée.