CISO/RSSI Fractionné · Suisse romande

Le pilotage de votre cybersécurité, y compris votre ingénierie système.

Interprète cyber entre votre direction, la conformité, les opérations et la technologie : de l'IT classique à vos chaînes de développement et d'IA.

Évaluer ma situation en 30 min Télécharger le programme (PDF)
Le problème
Une PME suisse sur trois a déjà été victime d'une cyberattaque.
Recruter un CISO/RSSI à plein temps est hors de portée. Votre IT Manager gère l'infrastructure, pas la stratégie. Vos prestataires vous vendent des solutions, pas une vision. Personne ne pilote réellement le risque.
Combien coûte une journée d'arrêt suite à une panne ou une attaque, et comment minimiser vos pertes durant cet intervalle ? Votre budget IT et cyber est-il à la hauteur de ce risque ?
Comment gagner la confiance de vos clients grâce à une garantie de bonnes pratiques ? Que devez-vous fournir, et quel impact sur vos coûts et vos revenus ?
Utilisez-vous tout le potentiel de vos licences déjà en place ? Les moyens mis en oeuvre sont-ils alignés avec vos risques métiers, ou freinent-ils vos opérations ?
Je propose

Un partenariat cyber avec votre direction : pas un consultant ponctuel.

Je rejoins votre organisation comme RSSI fractionné : présence régulière, engagement dans la durée, responsabilité réelle.

Gouvernance cyber opérationnelle

SMSI, ISO 27001, nLPD, CRA, adaptée à la réalité d'une PME.

Résilience adaptée

Continuité des opérations, gestion de crise, plans de reprise.

Stratégie IT alignée métier

Sans jargon technique : vos priorités business guident les décisions IT.

Interlocuteur exécutif

Partenaire de votre comité de direction et face à votre conseil.

Interprète technique

Partenaire avec votre équipe IT, développement et cyber, interne ou externe.

Des améliorations concrètes

Pas de rapports qui dorment dans un tiroir. Des actions, des résultats.

Situations typiques

Vous reconnaissez-vous ?

« La cyber est une priorité, mais je ne sais pas par où commencer. » Pas d'état des lieux, pas de feuille de route, pas de responsable identifié.
→ Diagnostic et 5 priorités stratégiques
« Mes clients me demandent des preuves de mes pratiques cyber. » Appels d'offres, questionnaires de due diligence, exigences contractuelles.
→ Mise en conformité documentée
« J'ai des prestataires, mais personne pour les piloter. » SOC, EDR, firewall managé... sans pilote, les alertes restent sans suite.
→ Gouvernance des fournisseurs techniques
« On a ISO 27001 : comment ne pas la perdre ? » La certification est là, mais la dynamique ISMS s'essouffle.
→ Maintien et amélioration continue
Le programme

Un programme en 4 étapes, modulable selon votre point de départ.

Cadrer → Approfondir → Décider → Piloter

Le détail complet des livrables, inputs et activités de chaque étape est disponible en une page ou en PDF.

Qui je suis

Blaise Lugeon, CISSP/CISM/CCSP

25 ans dans le développement logiciel, l'architecture d'entreprise et la cybersécurité. J'accompagne des dirigeants de PME comme RSSI fractionné : présence régulière, engagement dans la durée, responsabilité réelle.

25 ans dans les systèmes d'information, ça donne le temps de découvrir. J'ai touché à beaucoup de choses : du développement à l'infrastructure, de l'architecture technique aux relations clients et à la conduite du changement, du déploiement d'ERP aux programmes de digitalisation, du on-premise au cloud.

Ma conviction est assez simple : la technologie doit être en adéquation avec le métier. En cybersécurité, c'est le même raisonnement. On ne sécurise pas pour sécuriser : on protège ce qui a de la valeur, à la mesure du risque réel. Ni plus, ni moins.

CISSP / CCSP Le CISSP est une des certifications les plus reconnues en cybersécurité, couvrant la discipline de la gouvernance jusqu'au technique. Le CCSP est sa petite soeur orientée Cloud. J'utilise leur contenu tous les jours dans mon approche. CISM Certification orientée management et gestion des programmes de cybersécurité. Ma méthodologie est alignée avec les bonnes pratiques recommandées. TOGAF Framework d'architecture d'entreprise pour lier stratégie, opérationnel et technologie. Peu utilisé en cybersécurité, et pourtant particulièrement utile pour lier les risques aux choix technologiques. PMI-PBA Spécialisation en analyse métier. Appliquer une contrainte cyber sans comprendre les réalités opérationnelles des utilisateurs ne fonctionne simplement pas. MBA en innovation et gestion de la technologie 18 mois intenses pour comprendre les fondamentaux d'une entreprise : finance, RH, supply chain, marketing, stratégie, innovation. Azure Solutions Architect Expert Nécessaire pour dialoguer efficacement avec les équipes de développement, qu'elles travaillent sur Azure, AWS ou on-premise.

Voir le profil LinkedIn →

Contact

Prenons 30 minutes pour évaluer votre situation.

Un échange structuré, sans engagement, pour savoir si ma proposition correspond à votre réalité.