Interprète cyber entre votre direction, la conformité, les opérations et la technologie : de l'IT classique à vos chaînes de développement et d'IA.
Je rejoins votre organisation comme RSSI fractionné : présence régulière, engagement dans la durée, responsabilité réelle.
SMSI, ISO 27001, nLPD, CRA, adaptée à la réalité d'une PME.
Continuité des opérations, gestion de crise, plans de reprise.
Sans jargon technique : vos priorités business guident les décisions IT.
Partenaire de votre comité de direction et face à votre conseil.
Partenaire avec votre équipe IT, développement et cyber, interne ou externe.
Pas de rapports qui dorment dans un tiroir. Des actions, des résultats.
Le détail complet des livrables, inputs et activités de chaque étape est disponible en une page ou en PDF.
25 ans dans le développement logiciel, l'architecture d'entreprise et la cybersécurité. J'accompagne des dirigeants de PME comme RSSI fractionné : présence régulière, engagement dans la durée, responsabilité réelle.
25 ans dans les systèmes d'information, ça donne le temps de découvrir. J'ai touché à beaucoup de choses : du développement à l'infrastructure, de l'architecture technique aux relations clients et à la conduite du changement, du déploiement d'ERP aux programmes de digitalisation, du on-premise au cloud.
Ma conviction est assez simple : la technologie doit être en adéquation avec le métier. En cybersécurité, c'est le même raisonnement. On ne sécurise pas pour sécuriser : on protège ce qui a de la valeur, à la mesure du risque réel. Ni plus, ni moins.
CISSP / CCSP Le CISSP est une des certifications les plus reconnues en cybersécurité, couvrant la discipline de la gouvernance jusqu'au technique. Le CCSP est sa petite soeur orientée Cloud. J'utilise leur contenu tous les jours dans mon approche. CISM Certification orientée management et gestion des programmes de cybersécurité. Ma méthodologie est alignée avec les bonnes pratiques recommandées. TOGAF Framework d'architecture d'entreprise pour lier stratégie, opérationnel et technologie. Peu utilisé en cybersécurité, et pourtant particulièrement utile pour lier les risques aux choix technologiques. PMI-PBA Spécialisation en analyse métier. Appliquer une contrainte cyber sans comprendre les réalités opérationnelles des utilisateurs ne fonctionne simplement pas. MBA en innovation et gestion de la technologie 18 mois intenses pour comprendre les fondamentaux d'une entreprise : finance, RH, supply chain, marketing, stratégie, innovation. Azure Solutions Architect Expert Nécessaire pour dialoguer efficacement avec les équipes de développement, qu'elles travaillent sur Azure, AWS ou on-premise.Un échange structuré, sans engagement, pour savoir si ma proposition correspond à votre réalité.