CyberWatch S26 — CVE-2026-12569 · PTC Windchill au KEV · Exécution de code à distance, web shells JSP (CVSS 9.3) CyberWatch S26 — CVE-2026-20230 · Cisco Unified Communications Manager (SSRF) · Inscrit au KEV de la CISA le 25 juin CyberWatch S26 — Réseau électrique · Relais Siemens SIPROTEC 5 & plateforme Schneider PowerLogic P7 (ICSA-26-174-02 / 176-07) CyberWatch S26 — CVE-2025-15467 · OpenSSL · Débordement de tampon propagé dans les gammes industrielles Siemens CyberWatch S26 — Imagerie médicale DICOM · Vol de jeton clinicien (OHIF, SSRF) & écriture de fichier (ICSMA-26-176-02) CyberWatch S26 — CRA · Compétence des organismes notifiés (ENISA) · Normes harmonisées verticales au stade de projet mature
Accueil/Réalisations
Réalisations

Gouvernance appliquée,
preuves concrètes

Une réalisation professionnelle de gouvernance à l’échelle nationale, complétée par des projets techniques documentés et des travaux de recherche — présentés selon leur impact, pas seulement selon la technologie.

Étude de cas · Gouvernance

Dispositif national de conformité cybersécurité des équipements

Conception d’un dispositif national de conformité cybersécurité pour l’homologation des équipements terminaux et radioélectriques au Niger : cadrage stratégique, gouvernance et spécification des éléments constitutifs de la procédure opérationnelle.

Contexte
Autorité nationale de régulation des communications électroniques. Les équipements terminaux et radioélectriques mis sur le marché n’étaient pas évalués sous l’angle de la cybersécurité, alors que les référentiels européens (directive RED, Cyber Resilience Act) en font désormais une exigence essentielle.
Enjeu
Doter le pays d’une capacité d’exigence et de contrôle de la cybersécurité des équipements avant leur mise sur le marché — pour réduire la surface d’attaque des infrastructures et protéger les utilisateurs — tout en restant compatible avec les logiques de reconnaissance internationale.
Objectifs
  • Cadrer stratégiquement un dispositif national de conformité cybersécurité.
  • Définir la gouvernance : rôles, responsabilités et points de contrôle.
  • Spécifier les éléments constitutifs de la procédure opérationnelle.
  • Ancrer la cybersécurité comme exigence essentielle dans les textes réglementaires.
  • Aligner le dispositif sur la directive RED et le Cyber Resilience Act.
Approche
  • Analyse de l’écart entre le cadre national existant et les référentiels internationaux.
  • Étude comparative réglementaire (RED, CRA, normes ETSI EN 303 645 / EN 18031).
  • Conception du modèle de gouvernance et du parcours de conformité.
  • Spécification des exigences et des éléments constitutifs de la procédure.
  • Concertation avec les parties prenantes institutionnelles et techniques.
Ma contribution
  • Cadrage stratégique du dispositif.
  • Co-rédaction de deux instruments réglementaires (un arrêté et une décision, textes publics).
  • Spécification des éléments constitutifs de la procédure opérationnelle.
  • Définition de la gouvernance et des points de contrôle.
  • Contribution à l’alignement réglementaire (RED, CRA).
Livrables
  • Deux instruments réglementaires (arrêté et décision).
  • Cadre de gouvernance du dispositif.
  • Spécification des éléments constitutifs de la procédure.
  • Note de cadrage stratégique.
Résultats
  • Cybersécurité intégrée comme exigence essentielle dans l’homologation nationale.
  • Dispositif de conformité formalisé et aligné sur les référentiels internationaux.
  • Rôles et points de contrôle clarifiés.
  • Base réglementaire pour exiger et contrôler la sécurité des équipements avant mise sur le marché.
Référentiels
Directive RED 2014/53/UE (art. 3(3)) · Cyber Resilience Act · ETSI EN 303 645 · EN 18031
Compétences
GouvernanceStratégie cyberRéglementationHomologationInfrastructures critiquesRédaction normative

Étude de cas présentée de manière généralisée et anonymisée : aucun détail de mise en œuvre opérationnelle, d’architecture interne ou de document non public n’est exposé. Les deux instruments réglementaires sont des textes publics.

Autres réalisations

Un portefeuille
structuré

Mission professionnelle · Veille

Veille cybersécurité hebdomadaire (mission) conduite pour Altergize — secteur des énergies renouvelables, France et Royaume-Uni : suivi des vulnérabilités et menaces, priorisation et recommandations.

Voir sur l’accueil →

Projets techniques documentés · Master Sécurité des SI

Six projets réalisés seul, de la conception au livrable, sur des scénarios pédagogiques : infrastructure SI virtualisée, sécurité applicative (OWASP), audit & pentest (OWASP Juice Shop), SIEM (Wazuh, MITRE ATT&CK), forensique & réponse à incident, analyse de risques EBIOS RM & PSSI.

Voir sur l’accueil →

Travaux de R&D en cours

Sans résultats livrés : fuzzing de firmware embarqué (QEMU, AFL++), évaluation d’un écosystème IoT, recherche sur les attaques PDoS des systèmes embarqués critiques.

Voir sur l’accueil →

Travaux spécialisés & recherche

Analyses techniques publiées — sécurité matérielle, rétro-ingénierie, IoT et systèmes embarqués — un socle sectoriel complémentaire à mon positionnement en gouvernance cyber.

Lire un article →

Discutons de vos
enjeux de gouvernance cyber

Analyse de risques, feuille de route, sécurité des projets et transformation numérique — échangeons sur votre contexte.