Cinq domaines,
une approche par le risque
De la stratégie à l’opérationnel : traduire les exigences de cybersécurité en décisions, projets, contrôles et indicateurs — au service des objectifs de l’organisation.
Gouvernance & stratégie cybersécurité
Aligner la sécurité sur les objectifs de l’organisation : une stratégie, une politique et un modèle de gouvernance clairs, pilotés par le risque et mesurés par des indicateurs.
Ce que je couvre
- Stratégie cybersécurité & plans pluriannuels
- Politique générale de sécurité (PSSI)
- Gouvernance des SI, rôles, responsabilités & comités
- Gestion des exceptions & acceptation des risques
- Tableaux de bord, indicateurs & conformité
- Sensibilisation & amélioration continue
Livrables types
- Stratégie cyber & feuille de route
- Politique de sécurité (PSSI)
- Modèle de gouvernance & matrice RACI
- Tableau de bord exécutif
Gestion des risques & résilience
Comprendre les risques avant de les traiter, et faire reposer la résilience autant sur l’organisation que sur la technologie.
Ce que je couvre
- Cartographie des actifs & scénarios de menace
- Analyse de risques & évaluation des impacts
- Plans de traitement & risques fournisseurs
- Continuité (PCA) & reprise (PRA)
- Gestion de crise, exercices & retours d’expérience
Livrables types
- Registre des risques & matrice de criticité
- Plan de traitement des risques
- Bilan d’impact sur l’activité (BIA)
- Stratégie de continuité & plan de crise
Sécurité des applications & transformation numérique
Intégrer la sécurité dès la conception et sécuriser la digitalisation des processus, du besoin métier à la production.
Ce que je couvre
- Gouvernance du cycle de développement (SSDLC) & Secure by Design
- Exigences de sécurité, sécurité des API & du code
- Gestion des dépendances, secrets, SAST / DAST / SCA
- CI/CD, DevSecOps & threat modeling
- Revues d’architecture & gestion des vulnérabilités applicatives
- Protection des données & vie privée
Livrables types
- Référentiel de développement sécurisé
- Exigences de sécurité applicative
- Rapport de revue d’architecture
- Plan de gestion des vulnérabilités
Pilotage des projets & opérations cyber
Transformer les exigences de sécurité en projets pilotés et en opérations mesurées — du cadrage à la réalisation des bénéfices.
Ce que je couvre
- Cadrage, business case & gouvernance projet
- Planning, budget, risques projet & parties prenantes
- Gestion des fournisseurs, recette & conduite du changement
- SOC / SIEM, IAM / PAM, gestion des vulnérabilités
- Réponse aux incidents, supervision & reporting
Livrables types
- Note de cadrage & business case
- Plan projet & matrice RACI
- Cahier des charges cyber
- Tableau de bord de programme
Télécommunications & infrastructures critiques
Un socle sectoriel différenciant : la sécurité des équipements, des réseaux et des infrastructures critiques — complément de mon positionnement en gouvernance et transformation numérique.
Ce que je couvre
- Réseaux mobiles & architectures télécoms
- Sécurité des équipements, IoT & systèmes embarqués
- Technologies radio & sécurité produit
- Conformité technique & régulation
- Infrastructures critiques
Livrables types
- Analyse de conformité
- Recommandations security-by-design
- Note réglementaire
Échangeons sur la cybersécurité
et la transformation numérique
Pour une intervention, une collaboration, une opportunité professionnelle ou un échange autour de la gouvernance cyber, des risques et de la transformation numérique sécurisée.