Gouvernance appliquée,
preuves concrètes
Une réalisation professionnelle de gouvernance à l’échelle nationale, complétée par des projets techniques documentés et des travaux de recherche — présentés selon leur impact, pas seulement selon la technologie.
Dispositif national de conformité cybersécurité des équipements
Conception d’un dispositif national de conformité cybersécurité pour l’homologation des équipements terminaux et radioélectriques au Niger : cadrage stratégique, gouvernance et spécification des éléments constitutifs de la procédure opérationnelle.
- Cadrer stratégiquement un dispositif national de conformité cybersécurité.
- Définir la gouvernance : rôles, responsabilités et points de contrôle.
- Spécifier les éléments constitutifs de la procédure opérationnelle.
- Ancrer la cybersécurité comme exigence essentielle dans les textes réglementaires.
- Aligner le dispositif sur la directive RED et le Cyber Resilience Act.
- Analyse de l’écart entre le cadre national existant et les référentiels internationaux.
- Étude comparative réglementaire (RED, CRA, normes ETSI EN 303 645 / EN 18031).
- Conception du modèle de gouvernance et du parcours de conformité.
- Spécification des exigences et des éléments constitutifs de la procédure.
- Concertation avec les parties prenantes institutionnelles et techniques.
- Cadrage stratégique du dispositif.
- Co-rédaction de deux instruments réglementaires (un arrêté et une décision, textes publics).
- Spécification des éléments constitutifs de la procédure opérationnelle.
- Définition de la gouvernance et des points de contrôle.
- Contribution à l’alignement réglementaire (RED, CRA).
- Deux instruments réglementaires (arrêté et décision).
- Cadre de gouvernance du dispositif.
- Spécification des éléments constitutifs de la procédure.
- Note de cadrage stratégique.
- Cybersécurité intégrée comme exigence essentielle dans l’homologation nationale.
- Dispositif de conformité formalisé et aligné sur les référentiels internationaux.
- Rôles et points de contrôle clarifiés.
- Base réglementaire pour exiger et contrôler la sécurité des équipements avant mise sur le marché.
Étude de cas présentée de manière généralisée et anonymisée : aucun détail de mise en œuvre opérationnelle, d’architecture interne ou de document non public n’est exposé. Les deux instruments réglementaires sont des textes publics.
Un portefeuille
structuré
Mission professionnelle · Veille
Veille cybersécurité hebdomadaire (mission) conduite pour Altergize — secteur des énergies renouvelables, France et Royaume-Uni : suivi des vulnérabilités et menaces, priorisation et recommandations.
Voir sur l’accueil →Projets techniques documentés · Master Sécurité des SI
Six projets réalisés seul, de la conception au livrable, sur des scénarios pédagogiques : infrastructure SI virtualisée, sécurité applicative (OWASP), audit & pentest (OWASP Juice Shop), SIEM (Wazuh, MITRE ATT&CK), forensique & réponse à incident, analyse de risques EBIOS RM & PSSI.
Voir sur l’accueil →Travaux de R&D en cours
Sans résultats livrés : fuzzing de firmware embarqué (QEMU, AFL++), évaluation d’un écosystème IoT, recherche sur les attaques PDoS des systèmes embarqués critiques.
Voir sur l’accueil →Travaux spécialisés & recherche
Analyses techniques publiées — sécurité matérielle, rétro-ingénierie, IoT et systèmes embarqués — un socle sectoriel complémentaire à mon positionnement en gouvernance cyber.
Lire un article →Discutons de vos
enjeux de gouvernance cyber
Analyse de risques, feuille de route, sécurité des projets et transformation numérique — échangeons sur votre contexte.