Consultant cybersécurité indépendant Independent cybersecurity consultant

Sécuriser vos systèmes, sans freiner votre activité. Securing your systems, without slowing down your business.

RSSI externalisé, gouvernance cyber, sensibilisation et accompagnement à l’acquisition, un point d’entrée unique pour piloter votre sécurité de l’information.

Outsourced CISO, cyber governance, awareness and acquisition support: a single point of contact to run your information security.

PROFILPROFILERSSI · 25+ ANS D’EXPÉRIENCECISO · 25+ YEARS OF EXPERIENCE
STATUTSTATUSPARTIELLEMENT DISPONIBLEPARTIALLY AVAILABLE
FONCTIONSFUNCTIONSRSSI · GOUVERNANCE · SENSIBILISATION · ACQUISITIONCISO · GOVERNANCE · AWARENESS · ACQUISITION
ZONELOCATIONMONDEWORLDWIDE
ExpertisesExpertise

Quatre fonctions, une seule responsabilité : votre sécuritéFour functions, one responsibility: your security

Chaque mission s’adapte à la maturité et aux ressources de votre organisation.

Every engagement is tailored to your organisation’s maturity and resources.

RSSI

RSSI externalisé (vRSSI)Outsourced CISO (vCISO)

Pilotage opérationnel de votre sécurité de l’information, comme un RSSI interne, sans la charge d’un recrutement à temps plein.

Operational leadership of your information security, like an in-house CISO, without the cost of a full-time hire.

  • Stratégie & feuille de route sécuritéSecurity strategy & roadmap
  • Gestion de crise et d’incidentsCrisis & incident management
  • Reporting COMEX / CODIRExecutive & board reporting
  • Pilotage du budget sécuritéSecurity budget management
GOV

Gouvernance & stratégie cyberCyber Governance & Strategy

Structurer une gouvernance cyber solide, alignée sur les enjeux métier et les obligations réglementaires.

Building a solid cyber governance framework, aligned with business priorities and regulatory obligations.

  • Cartographie et analyse des risquesRisk mapping & analysis
  • Politiques & procédures (PSSI)Security policies & procedures (ISSP)
  • Conformité (ISO 27001, NIS2, RGPD)Compliance (ISO 27001, NIS2, GDPR)
  • Audits et plans d’actionAudits & remediation plans
AWARE

Sensibilisation & formationAwareness & Training

Faire de la sécurité une culture partagée, du COMEX aux équipes terrain.

Turning security into a shared culture, from the executive committee to front-line teams.

  • Ateliers et formations sur mesureTailored workshops & training
  • Simulations de phishingPhishing simulations
  • Supports de communication interneInternal communication materials
  • Programmes de sensibilisation continueOngoing awareness programmes
ACQ

Accompagnement acquisition cyberCyber Acquisition Support

Sécuriser vos décisions d’achat et vos opérations de croissance externe.

Securing your purchasing decisions and external growth operations.

  • Due diligence cyber (fusions-acquisitions)Cyber due diligence (M&A)
  • Méthodologie d’évaluation des risques pour intégration d’acquisitionsRisk assessment methodology for acquisition integration
  • Clauses contractuelles de sécuritéSecurity contract clauses
  • Évaluation de fournisseurs et tiersVendor & third-party risk assessment
Retour d’expérienceField experience

Piloter la reprise, pas seulement la contenirLeading the recovery, not just containing the breach

Lors de l’attaque NotPetya, j’ai piloté la reprise d’activité d’un groupe industriel multinational touché sur plusieurs sites en Europe.

During the NotPetya attack, I led the recovery for a multinational industrial group affected across several sites in Europe.

Au-delà du confinement technique, l’enjeu a été d’organiser et d’orchestrer la reprise, en structurant une cellule de crise opérationnelle et en s’appuyant sur les trois leviers ci-contre.

Beyond technical containment, the real challenge was organising and orchestrating the recovery, structuring an operational crisis unit and relying on the three levers opposite.

« En gestion de crise, la coordination compte souvent plus que la technique pure. »

“In crisis management, coordination often matters more than pure technical skill.”

01

Organiser & orchestrerOrganise & orchestrate

Structurer une cellule de crise opérationnelle et cadencer la reprise, du diagnostic initial jusqu’au retour à la normale.

Structuring an operational crisis unit and pacing the recovery, from initial diagnosis through to return to normal.

02

Canaliser les bonnes volontésChannel goodwill

Éviter la dispersion des efforts en coordonnant équipes internes, prestataires et partenaires mobilisés dans l’urgence.

Preventing scattered efforts by coordinating internal teams, providers and partners mobilised in the emergency.

03

Trouver l’expertise nécessaireSource the right expertise

Identifier et mobiliser rapidement les expertises spécifiques requises selon la nature de l’incident (forensic, reconstruction d’infrastructure, relation avec les autorités).

Quickly identifying and mobilising the specific expertise required depending on the nature of the incident (forensics, infrastructure rebuild, engagement with authorities).

Retour d’expérienceField experience

Sécuriser le deal, pas seulement le systèmeSecuring the deal, not just the system

Sur plusieurs opérations de fusion-acquisition, j’ai accompagné les équipes dans le secret des négociations pour intégrer la dimension cyber au processus, de l’évaluation initiale jusqu’à l’après-signature.

Across several M&A operations, I supported the teams privy to the negotiations in embedding the cyber dimension into the process, from initial assessment through to post-signature.

Le rôle dépasse l’audit technique : il s’agit de donner aux décideurs une grille de lecture claire du risque, des arguments concrets pour négocier la partie cyber du deal, puis d’organiser la convergence des deux organisations une fois l’opération signée.

The role goes beyond technical audit: it means giving decision-makers a clear risk reading grid, concrete arguments to negotiate the cyber component of the deal, and then organising the convergence of both organisations once the deal is signed.

« Le vrai risque cyber d’une acquisition se joue autant après la signature qu’avant. »

“The real cyber risk of an acquisition plays out as much after signing as before.”

01

Grille de lecture du risqueRisk reading grid

Donner aux personnes dans le secret des négociations une interprétation claire et priorisée du risque cyber de la cible.

Giving those privy to the negotiations a clear, prioritised interpretation of the target’s cyber risk.

02

Négocier la partie cyber du dealNegotiate the cyber terms

Outiller les négociateurs pour traduire les constats cyber en clauses, en garanties et en ajustements de valorisation.

Equipping negotiators to translate cyber findings into clauses, guarantees and valuation adjustments.

03

Organiser la convergenceOrganise the convergence

Structurer, après signature, le rapprochement des systèmes, des équipes et des pratiques de sécurité des deux organisations.

Structuring, once signed, the alignment of systems, teams and security practices between both organisations.

À proposAbout

Une expertise de terrain, au service de vos enjeux Hands-on expertise, focused on your challenges

Plus de 25 ans d’expérience en sécurité de l’information, gouvernance des risques et conformité, acquise dans des environnements variés : industrie et négoce, grands groupes internationaux, infogérance IT.

Over 25 years of experience in information security, risk governance and compliance, gained across varied environments: industry and trading, international groups, and IT outsourcing.

RSSI pendant plusieurs années au sein d’un groupe international, j’ai ensuite piloté l’intégration de la fonction sécurité dans un groupe mondial à la suite d’une acquisition, avec la responsabilité des services cybersécurité sur le périmètre européen (notamment la conception de la méthodologie d’évaluation des risques utilisée lors des opérations de croissance externe du groupe).

CISO for several years within an international group, I then led the integration of the security function into a global group following an acquisition, overseeing cybersecurity services across the European footprint, including designing the risk assessment methodology used for the group’s acquisitions.

Cette double expérience terrain et stratégique me permet d’intervenir aussi bien sur le pilotage opérationnel de la sécurité que sur l’accompagnement des phases d’acquisition.

This combination of operational and strategic experience lets me support both day-to-day security leadership and acquisition-phase advisory.

ExpérienceExperience25+ ans25+ years
SecteursIndustriesIndustrie & négoce, groupes internationaux, infogérance ITIndustry & trading, international groups, IT outsourcing
MissionsEngagementsPonctuelles, en français ou en anglaisAd-hoc, in French or English
Zone d’interventionCoverage areaMondeWorldwide
Compétences clésKey skills

Une double lecture terrain et stratégiqueBoth operational and strategic perspective

Gouvernance & gestion des risques
Security Governance & Risk Management
Accompagnement fusions-acquisitions
M&A Security Due Diligence
Culture sécurité & sensibilisation
Security Culture & Awareness
Conformité réglementaire (RGPD, NIS2)
Regulatory Compliance (GDPR, NIS2)
ContactContact

Parlons de votre sécuritéLet’s talk about your security

Un échange de 30 minutes suffit pour cerner vos enjeux et évaluer comment je peux vous accompagner.

A 30-minute conversation is enough to understand your challenges and see how I can help.

Des conditions adaptées peuvent être envisagées pour les organisations engagées dans une démarche RSE forte.

Adjusted terms may be available for organisations with a strong CSR commitment.

Email
Zone d’interventionCoverage area MondeWorldwide
MissionsEngagements Ponctuelles, en français ou en anglaisAd-hoc, in French or English