CyberWatch S34 — Sénégal · projet de loi IIC adopté · SOC, notification, agrément et sanctionsCyberWatch S34 — Siemens S7 · menace active contre des PLC · capacités d’exploitation assistées par IACyberWatch S34 — Cisco Crosswork · CVE-2026-20030 / 20357 / 20358 · CVSS 10.0CyberWatch S34 — Cisco BroadWorks · CVE-2026-20320 · lecture de fichiers sensibles via OCI-PCyberWatch S34 — IoT/CPE · TRENDnet, WAVLINK et TP-Link · le firmware reste un angle mortCyberWatch S34 — CRA · J-19 avant les obligations de notification du 11 septembre 2026

EXPERTISES · CAPACITÉS D’INTERVENTION

De la gouvernance aux technologies,
une même exigence de sécurité.

Mon expertise relie gouvernance, risques, opérations, applications et technologies connectées. Une approche construite pour traduire les enjeux cyber en décisions, architectures, contrôles et actions concrètes.

01

GOUVERNANCE & RISQUES

Gouvernance & gestion des risques cyber

ISO/IEC 27001 · ISO/IEC 27005 · EBIOS RM · NIST CSF · ISO 31000

Structurer la cybersécurité autour des objectifs de l’organisation, de ses risques et de ses responsabilités : gouvernance, politiques, décisions de traitement et pilotage dans la durée.

Ce que je couvre

  • Gouvernance SSI, rôles et responsabilités
  • Stratégie cybersécurité et feuilles de route
  • PSSI, politiques et procédures
  • Analyse et traitement des risques
  • Indicateurs, continuité et gouvernance de crise

Exemples de livrables

  • Stratégie et feuille de route cyber
  • PSSI et politiques de sécurité
  • Cartographie et plan de traitement des risques
  • Matrice de responsabilités et tableau de bord
Voir les réalisations associées →
02

SÉCURITÉ OPÉRATIONNELLE

Cybersécurité opérationnelle

NIST CSF · ISO/IEC 27001 · ISO/IEC 27035 · CIS Controls

Transformer les exigences de sécurité en protections concrètes sur les systèmes, réseaux et infrastructures, puis détecter, analyser et traiter les événements susceptibles d’affecter le système d’information.

Ce que je couvre

  • Architecture et segmentation réseau
  • Sécurisation Windows/Linux et Active Directory
  • Accès, authentification, pare-feu et VPN
  • Journalisation, supervision, SIEM et EDR
  • Vulnérabilités, durcissement et réponse aux incidents

Exemples de livrables

  • Architecture de sécurité
  • Politique de journalisation et plan de durcissement
  • Plan de gestion des vulnérabilités
  • Procédure de réponse à incident
Voir les réalisations associées →
04

APPLICATIONS & DIGITAL

Sécurité applicative & transformation numérique

OWASP Top 10 · OWASP ASVS · NIST SSDF

Intégrer la sécurité dans les projets numériques dès l’expression du besoin, puis la maintenir tout au long du cycle de vie des applications et des services.

Ce que je couvre

  • Security by Design et exigences applicatives
  • Architecture, développement et API sécurisés
  • Identités et autorisations applicatives
  • Tests, vulnérabilités et protection des données
  • Portefeuille applicatif et digitalisation des processus

Exemples de livrables

  • Référentiel de développement sécurisé
  • Exigences de sécurité et revue d’architecture
  • Plan de tests et de remédiation
  • Cadre Security by Design
05

SOCLE TECHNIQUE & SECTORIEL

Télécommunications & régulation

Environnement ETSI · ITU

Quinze années de parcours dans les réseaux mobiles, le spectre et la régulation constituent un socle technique et institutionnel qui enrichit directement ma compréhension des risques cyber appliqués aux infrastructures et aux technologies connectées.

Ce que je couvre

  • Architectures mobiles 2G / 3G / 4G
  • Dimensionnement, optimisation et qualité de service
  • Spectre, interférences et infrastructures télécoms
  • Conformité technique et homologation
  • Régulation et interaction avec l’écosystème
≈ 800

sites radio 2G/3G/4G conçus, dimensionnés ou optimisés au cours du parcours.

CAPACITÉS TRANSVERSES

Relier expertise technique, pilotage et décision.

01

Pilotage

Cadrage, priorisation, planification, budget, suivi et arbitrage.

02

Leadership & coordination

Équipes, prestataires, directions métiers et partenaires techniques.

03

Conseil & communication exécutive

Traduction des enjeux techniques en risques, options et décisions.

04

Transmission

CyberWatch, formation, ressources pédagogiques, ESPA-MT et APSI-NE.

ÉCHANGEONS

Cybersécurité, gouvernance des risques ou transformation numérique sécurisée.

J’échange autour des problématiques de gouvernance cyber, de gestion des risques, de sécurité des systèmes et infrastructures, de sécurité des technologies connectées et de transformation numérique.