Sécuriser vos systèmes, sans freiner votre activité. Securing your systems, without slowing down your business.
RSSI externalisé, gouvernance cyber, sensibilisation et accompagnement à l’acquisition, un point d’entrée unique pour piloter votre sécurité de l’information.
Outsourced CISO, cyber governance, awareness and acquisition support: a single point of contact to run your information security.
Quatre fonctions, une seule responsabilité : votre sécuritéFour functions, one responsibility: your security
Chaque mission s’adapte à la maturité et aux ressources de votre organisation.
Every engagement is tailored to your organisation’s maturity and resources.
RSSI externalisé (vRSSI)Outsourced CISO (vCISO)
Pilotage opérationnel de votre sécurité de l’information, comme un RSSI interne, sans la charge d’un recrutement à temps plein.
Operational leadership of your information security, like an in-house CISO, without the cost of a full-time hire.
- Stratégie & feuille de route sécuritéSecurity strategy & roadmap
- Gestion de crise et d’incidentsCrisis & incident management
- Reporting COMEX / CODIRExecutive & board reporting
- Pilotage du budget sécuritéSecurity budget management
Gouvernance & stratégie cyberCyber Governance & Strategy
Structurer une gouvernance cyber solide, alignée sur les enjeux métier et les obligations réglementaires.
Building a solid cyber governance framework, aligned with business priorities and regulatory obligations.
- Cartographie et analyse des risquesRisk mapping & analysis
- Politiques & procédures (PSSI)Security policies & procedures (ISSP)
- Conformité (ISO 27001, NIS2, RGPD)Compliance (ISO 27001, NIS2, GDPR)
- Audits et plans d’actionAudits & remediation plans
Sensibilisation & formationAwareness & Training
Faire de la sécurité une culture partagée, du COMEX aux équipes terrain.
Turning security into a shared culture, from the executive committee to front-line teams.
- Ateliers et formations sur mesureTailored workshops & training
- Simulations de phishingPhishing simulations
- Supports de communication interneInternal communication materials
- Programmes de sensibilisation continueOngoing awareness programmes
Accompagnement acquisition cyberCyber Acquisition Support
Sécuriser vos décisions d’achat et vos opérations de croissance externe.
Securing your purchasing decisions and external growth operations.
- Due diligence cyber (fusions-acquisitions)Cyber due diligence (M&A)
- Méthodologie d’évaluation des risques pour intégration d’acquisitionsRisk assessment methodology for acquisition integration
- Clauses contractuelles de sécuritéSecurity contract clauses
- Évaluation de fournisseurs et tiersVendor & third-party risk assessment
Piloter la reprise, pas seulement la contenirLeading the recovery, not just containing the breach
Lors de l’attaque NotPetya, j’ai piloté la reprise d’activité d’un groupe industriel multinational touché sur plusieurs sites en Europe.
During the NotPetya attack, I led the recovery for a multinational industrial group affected across several sites in Europe.
Au-delà du confinement technique, l’enjeu a été d’organiser et d’orchestrer la reprise, en structurant une cellule de crise opérationnelle et en s’appuyant sur les trois leviers ci-contre.
Beyond technical containment, the real challenge was organising and orchestrating the recovery, structuring an operational crisis unit and relying on the three levers opposite.
« En gestion de crise, la coordination compte souvent plus que la technique pure. »
“In crisis management, coordination often matters more than pure technical skill.”
Organiser & orchestrerOrganise & orchestrate
Structurer une cellule de crise opérationnelle et cadencer la reprise, du diagnostic initial jusqu’au retour à la normale.
Structuring an operational crisis unit and pacing the recovery, from initial diagnosis through to return to normal.
Canaliser les bonnes volontésChannel goodwill
Éviter la dispersion des efforts en coordonnant équipes internes, prestataires et partenaires mobilisés dans l’urgence.
Preventing scattered efforts by coordinating internal teams, providers and partners mobilised in the emergency.
Trouver l’expertise nécessaireSource the right expertise
Identifier et mobiliser rapidement les expertises spécifiques requises selon la nature de l’incident (forensic, reconstruction d’infrastructure, relation avec les autorités).
Quickly identifying and mobilising the specific expertise required depending on the nature of the incident (forensics, infrastructure rebuild, engagement with authorities).
Sécuriser le deal, pas seulement le systèmeSecuring the deal, not just the system
Sur plusieurs opérations de fusion-acquisition, j’ai accompagné les équipes dans le secret des négociations pour intégrer la dimension cyber au processus, de l’évaluation initiale jusqu’à l’après-signature.
Across several M&A operations, I supported the teams privy to the negotiations in embedding the cyber dimension into the process, from initial assessment through to post-signature.
Le rôle dépasse l’audit technique : il s’agit de donner aux décideurs une grille de lecture claire du risque, des arguments concrets pour négocier la partie cyber du deal, puis d’organiser la convergence des deux organisations une fois l’opération signée.
The role goes beyond technical audit: it means giving decision-makers a clear risk reading grid, concrete arguments to negotiate the cyber component of the deal, and then organising the convergence of both organisations once the deal is signed.
« Le vrai risque cyber d’une acquisition se joue autant après la signature qu’avant. »
“The real cyber risk of an acquisition plays out as much after signing as before.”
Grille de lecture du risqueRisk reading grid
Donner aux personnes dans le secret des négociations une interprétation claire et priorisée du risque cyber de la cible.
Giving those privy to the negotiations a clear, prioritised interpretation of the target’s cyber risk.
Négocier la partie cyber du dealNegotiate the cyber terms
Outiller les négociateurs pour traduire les constats cyber en clauses, en garanties et en ajustements de valorisation.
Equipping negotiators to translate cyber findings into clauses, guarantees and valuation adjustments.
Organiser la convergenceOrganise the convergence
Structurer, après signature, le rapprochement des systèmes, des équipes et des pratiques de sécurité des deux organisations.
Structuring, once signed, the alignment of systems, teams and security practices between both organisations.
Une expertise de terrain, au service de vos enjeux Hands-on expertise, focused on your challenges
Plus de 25 ans d’expérience en sécurité de l’information, gouvernance des risques et conformité, acquise dans des environnements variés : industrie et négoce, grands groupes internationaux, infogérance IT.
Over 25 years of experience in information security, risk governance and compliance, gained across varied environments: industry and trading, international groups, and IT outsourcing.
RSSI pendant plusieurs années au sein d’un groupe international, j’ai ensuite piloté l’intégration de la fonction sécurité dans un groupe mondial à la suite d’une acquisition, avec la responsabilité des services cybersécurité sur le périmètre européen (notamment la conception de la méthodologie d’évaluation des risques utilisée lors des opérations de croissance externe du groupe).
CISO for several years within an international group, I then led the integration of the security function into a global group following an acquisition, overseeing cybersecurity services across the European footprint, including designing the risk assessment methodology used for the group’s acquisitions.
Cette double expérience terrain et stratégique me permet d’intervenir aussi bien sur le pilotage opérationnel de la sécurité que sur l’accompagnement des phases d’acquisition.
This combination of operational and strategic experience lets me support both day-to-day security leadership and acquisition-phase advisory.
Une double lecture terrain et stratégiqueBoth operational and strategic perspective
Parlons de votre sécuritéLet’s talk about your security
Un échange de 30 minutes suffit pour cerner vos enjeux et évaluer comment je peux vous accompagner.
A 30-minute conversation is enough to understand your challenges and see how I can help.
Envoyer un emailSend an emailDes conditions adaptées peuvent être envisagées pour les organisations engagées dans une démarche RSE forte.
Adjusted terms may be available for organisations with a strong CSR commitment.