Simon L. - Consultant Cyber Senior, RSSI à temps partagé

Simon L.

Consultant Cyber Senior, RSSI à temps partagé

  Paris (75)       800 €/jour       Expérience : 10 ans et +      

Expert cybersécurité ISO 27001 HDS V.2 EBIOS RM NIS 2

En quelques mots

Au cours de mon parcours de dirigeant, de consultant et d'auditeur, j'ai acquis une conviction forte : en matière de cybersécurité, la principale difficulté des dirigeants de PME et d'ETI n'est pas de comprendre les risques, mais de savoir sur quels enjeux agir en priorité, à quel rythme et avec quels investissements.
C'est cette aide à la décision que je leur apporte. Mon rôle consiste à transformer un sujet complexe en une vision claire, partagée et directement exploitable, afin de permettre au dirigeant d'engager une démarche de sécurisation cohérente avec ses enjeux métiers, ses ressources et ses ambitions de développement.
Mon expérience de direction au sein d'Orange, complétée par plusieurs années de conseil indépendant et d'audit de certification auprès d'entreprises de toutes tailles, m'a permis de confronter les meilleures pratiques de gouvernance à la réalité quotidienne des PME et ETI.
J'en ai retenu qu'une démarche de cybersécurité ne crée de valeur que lorsqu'elle est comprise, portée par la direction et traduite en décisions concrètes.
J'interviens ainsi auprès des dirigeants pour objectiver les risques, identifier les priorités, construire une trajectoire de sécurisation pragmatique et faciliter les arbitrages nécessaires entre maîtrise des risques, continuité d'activité, performance et capacités d'investissement.
Mon approche s'appuie sur une expertise reconnue en gouvernance de la sécurité, en analyse de risques EBIOS RM, en ISO 27001, NIS2 et en HDS, tout en restant résolument orientée vers les enjeux de l'entreprise et la prise de décision.
Je souhaite contribuer à faire de chaque intervention un véritable déclencheur de décisions et un accélérateur de transformation, en apportant aux dirigeants une vision indépendante, pragmatique et directement actionnable.

Références

EXPÉRIENCE – CONSULTING

La cybersécurité est aujourd’hui un sujet de décision stratégique pour les dirigeants de PME et d’ETI, nécessitant une lecture claire de leur exposition et des arbitrages adaptés à leurs contraintes.

Dans ce contexte, l’enjeu est de rendre les risques compréhensibles, objectivés et directement actionnables pour orienter les décisions d’investissement et sécuriser les activités critiques.

Mon intervention s’appuie sur une double expérience d’auditeur certification et de consultant, permettant de relier exigences normatives, réalités opérationnelles et capacité de décision des organisations.

Cette approche permet aux dirigeants de disposer d’une vision structurée de leurs risques et de s’engager dans une trajectoire de sécurisation adaptée.

Elle s’inscrit directement dans le positionnement de Bpifrance, en apportant en amont des décisions une évaluation indépendante et opérationnelle de l’exposition cyber des entreprises.

J’aide les dirigeants à transformer leur exposition aux risques cyber en décisions priorisées, en articulant enjeux métiers, contraintes opérationnelles et investissements de sécurité.


Années 2016 -2018


ORANGE – Direction Entreprises France (DEF)

Fonction : Directeur Qualité ISO 9001 – interface avec Orange Business Services (OBS – pour ISO 27001)

Contexte :
Missions réalisées au sein de la Direction Entreprises France d’Orange, en interface avec Orange Business Services, entité certifiée ISO 27001, pour déclinaison sur la Direction Entreprise France.
Intervention dans un environnement structuré et exigeant, avec des enjeux de conformité, de gestion des risques sécurité et d’alignement des pratiques entre entités, dans un contexte de services numériques à grande échelle.

2016 – Déploiement et coordination ISO 27001

Charge : 40 H.J sur l’année

Objectif : Déployer et adapter au sein de DEF les exigences issues du SMSI d’Orange Business Services, et structurer le pilotage des risques sécurité en lien avec les équipes IT et métiers.

Contribution
Pilotage de la déclinaison des exigences ISO 27001, coordination des audits et mise sous contrôle des risques sécurité au niveau des processus.

Contribution détail
• Analyse des politiques, procédures et rapports d’audit ISO 27001 d’OBS
• Identification des écarts et non-conformités sur le périmètre DEF
• Coordination des plans d’actions avec les équipes OBS, IT et métiers
• Intégration des exigences de sécurité dans les processus opérationnels
• Réalisation de revues de processus intégrant les enjeux de sécurité
(confidentialité, intégrité, disponibilité)
• Suivi des indicateurs de performance qualité et sécurité
• Reporting auprès de la direction sur les risques et les écarts identifiés

Plus-value
Mise sous contrôle des risques de sécurité à l’échelle des processus DEF, ayant permis à la direction de disposer d’une vision consolidée des écarts et de prioriser les actions de sécurisation en cohérence avec les enjeux opérationnels.



2017 – Renforcement du système de management sécurité

Charge : 40 H.J sur l’année

Objectif : Maintenir et améliorer la conformité des processus en intégrant durablement les exigences de sécurité dans les pratiques opérationnelles.

Contribution
Accompagnement des équipes dans la mise en œuvre des exigences sécurité et pilotage du suivi des actions correctives.

Contribution détail
• Participation aux évaluations croisées qualité / sécurité avec OBS
• Suivi de la mise en œuvre et de la clôture des actions correctives
• Sensibilisation des équipes aux exigences sécurité applicables
• Mise à jour des référentiels internes pour intégrer les bonnes pratiques
• Appui aux équipes dans l’appropriation des exigences sécurité

Plus-value
Mise sous contrôle eaective des plans d’amélioration, avec appropriation des exigences sécurité par les équipes et intégration durable dans les pratiques opérationnelles.

2018 – Consolidation et pilotage de la conformité

Charge : 40 H.J sur chaque année

Objectif : Structurer le pilotage global de la conformité qualité et sécurité, et fournir à la direction une vision consolidée des risques et des priorités.

Contribution
Pilotage transversal de la conformité et des risques, et coordination des processus qualité et sécurité à l’échelle DEF.

Contribution détail
• Coordination et consolidation des évaluations qualité et sécurité
• Intégration des exigences sécurité dans les processus métier
• Pilotage des tableaux de bord de conformité et des indicateurs
• Suivi des plans d’actions transverses
• Réalisation de revues de processus avec remontée des risques à la direction
• Appui à la prise de décision sur les priorités de sécurisation

Plus-value
Vision consolidée des risques et du niveau de conformité ayant permis à la direction de disposer d’un cadre d’aide à la décision, d’arbitrer les priorités de sécurisation à l’échelle des activités, et de piloter un plan d’amélioration cohérent intégrant les enjeux qualité et sécurité

SICAME SA – 2018

Durée de la mission : 20 J

Charge en jours : 8 H.J

Type d'entreprise : ETI industrielle – équipements pour les réseaux de transport et de distribution d'énergie.

Secteur entreprise : Industrie

Nombre de collaborateurs : 300 collaborateurs
Contexte SI : Entreprise industrielle –équipements destinés aux réseaux de transport et de distribution d'énergie. Le système d'information sur les activités de production, de R&D, et des fonctions support (multi sites).
Objectif de la mission : Évaluer le niveau de maturité de la gouvernance et de la sécurité du système d'information, identifier les principaux risques pesant sur les activités critiques. Établir la feuille de permettant de renforcer la maîtrise des risques et d'engager une démarche structurée.
Contribution : Réalisation du diagnostic de gouvernance SSI et élaboration du plan d'amélioration priorisé.
Contribution détaillée
• Animation d'entretiens avec la Direction, la DSI et les responsables métiers
• Analyse de l'organisation de la sécurité, des architectures et des politiques,
• Formalisation de l’analyse des écarts, hiérarchisation des risques et proposition d'un plan d'actions
Livrables : Rapport diagnostic cybersécurité, cartographie des risques, feuille de route et plan d'actions priorisé, validés par la Direction.
Décision client : Validation de la feuille de route cybersécurité, désignation du pilote de la gouvernance SSI et lancement des actions prioritaires visant à structurer le management de la sécurité de l'information.
Plus-value client : La mission a permis à la Direction de disposer de prioriser les enjeux / investissements de sécurité et de disposer d'une trajectoire opérationnelle pour renforcer la gouvernance de la cybersécurité.

EURO.TVS – 2018

Durée de la mission : 20 J

Charge en jours : 10 H.J

Type d'entreprise : ETI – filiale du Crédit Mutuel Alliance Fédérale.

Secteur entreprise : Services numériques et traitement de données

Nombre de collaborateurs : 750 collaborateurs

Contexte SI : EURO.TVS - activités de traitement de données, de dématérialisation documentaire et de prestations de back-office pour des clients soumis à exigences de confidentialité et de continuité.

Objectif de la mission : Évaluer le niveau de maîtrise des risques cyber liés aux données, aux flux documentaires, aux accès et à la continuité des activités. Identifier les écarts et proposer un plan de remédiation de la gouvernance et des mesures de sécurité.

Contribution : Réalisation d’un diagnostic de sécurité associant analyse organisationnelle, revue des politiques & procédures opérationnelles, identification des risques puis priorisation des actions de remédiation.

Contribution détaillée : Analyse des processus de traitement documentaire, des flux de données sensibles et des interconnexions avec les systèmes des clients
• Évaluation de la gouvernance SSI, de la gestion des accès, de la continuité d'activité et des mesures de sécurité
• Hiérarchisation des écarts et élaboration du plan d’action permettant à la Direction d'orienter les décisions de sécurisation et ses investissements.

Livrables : Rapport de diagnostic cybersécurité, cartographie des flux et des actifs, Analyse des risques avec écarts, plan d’actions - validés par le client.
Décision client : Validation des priorités de sécurisation. La direction a également engagé une clarification des responsabilités et un suivi plus structuré des actions de sécurité.

Plus-value client : La mission a permis de traduire les constats techniques et organisationnels en décisions sur la visibilité sur l’exposition cyber. Arbitrage et validation CODIR des priorités pour sécuriser les prestations de traitement de données délivrées aux clients.




Année 2019 – Charge totale : 63 H.J


ODIGO - 2019

Durée de la mission : 15 J

Charge en jours : 8 H.J

Type d'entreprise : ETI – éditeur SaaS – plateforme cloud multi-clients

Secteur entreprise : logiciel / cloud

Nombre de collaborateurs : 300 collaborateurs

Contexte SI : Plateforme SaaS exposée et interconnectée avec les systèmes d’information clients, supportant des services critiques avec des exigences élevées de disponibilité, de sécurité et de continuité

Objectif de la mission : Éclairer la direction sur le niveau de maîtrise des risques cyber et les écarts au regard des bonnes pratiques (ISO 27001), afin de prioriser les actions de sécurisation

Contribution : Analyse des risques et évaluation du niveau de maturité des pratiques de sécurité

Contribution détail : Entretiens avec les parties prenantes, analyse des accès et des flux, identification des scénarios de risques (EBIOS RM), évaluation des dispositifs de sécurité en place au regard des exigences ISO 27001, identification des écarts et axes d’amélioration

Livrables : Rapport de diagnostic de sécurité, synthèse des risques et des écarts, plan d’actions priorisé avec recommandations de mise en conformité et axes de renforcement

Décision client : Validation par la direction des priorités de sécurisation, engagement des premières actions correctives sur les accès et les flux, et lancement d’une démarche progressive de structuration du niveau de sécurité

Plus-value Client : Rapport de diagnostic de sécurité, synthèse des risques et des écarts, plan d’actions priorisé avec recommandations de mise en conformité et axes de renforcement


NEXTEP - 2019

Durée de la mission : 10 J

Charge en jours : 7 H.J

Type d'entreprise : PME – services numériques / conseil IT

Secteur entreprise : services numériques

Nombre de collaborateurs : 50 collaborateurs

Contexte SI : Activités de conseil et d’intégration IT avec accès aux systèmes d’information clients, gestion de données dans le cadre de prestations, et usage d’outils collaboratifs et d’accès distants

Objectif de la mission : Éclairer la direction sur les risques cyber liés aux pratiques d’intervention et aux accès aux systèmes d’information clients, afin de prioriser les actions de sécurisation

Contribution : Analyse des risques liés aux accès, aux usages et aux activités projet

Contribution détail : Entretiens avec les équipes, analyse des modalités d’accès aux environnements clients, revue des pratiques d’échange et de stockage des données, identification des scénarios de compromission (accès non maîtrisés, fuite de données, usages non sécurisés), évaluation des pratiques de sécurité

Livrables : Synthèse des risques identifiés, cartographie des usages et des accès aux environnements clients, plan d’actions priorisé avec recommandations d’encadrement des pratiques

Décision client : Validation par la direction des règles d’accès aux systèmes d’information clients, mise en place d’un cadre d’usage pour les équipes, et engagement d’actions de sécurisation des pratiques d’intervention

Plus-value client : Mise en évidence des risques liés aux pratiques d’intervention ayant permis à la direction de structurer les règles d’accès aux systèmes d’information clients, d’encadrer les usages des équipes, et de réduire les risques de compromission dans le cadre des prestations


NC2 – NETWORK COMPUTER COMMUNICATION - 2019

Durée de la mission : 2 mois

Charge en jours : 15 H.J

Type d'entreprise : PME – services numériques / intégration IT

Secteur entreprise : services numériques

Nombre de collaborateurs : 40 collaborateurs

Contexte SI : Activités d’intégration et d’exploitation de systèmes d’information avec accès aux environnements clients, gestion de données dans le cadre de prestations et dépendance aux accès distants

Objectif de la mission : Éclairer la direction sur les risques cyber liés aux pratiques d’intervention, aux accès aux systèmes d’information et à la gestion des données, afin de structurer les actions de sécurisation

Contribution : Analyse des risques et évaluation du niveau de maturité des pratiques de sécurité

Contribution détail : Entretiens avec les équipes, analyse des modalités d’accès aux systèmes internes et aux environnements clients, identification des scénarios de risques (accès non maîtrisés, fuite de données, usages non sécurisés), évaluation des pratiques au regard des bonnes pratiques (ISO 27001), identification des écarts et axes d’amélioration

Livrables : Rapport de diagnostic de sécurité, synthèse des risques et des écarts identifiés, plan d’actions priorisé avec recommandations d’encadrement des accès et des usages

Décision client : Validation par la direction des priorités de sécurisation, mise en place de règles d’accès aux environnements clients, et engagement d’actions de mise sous contrôle des pratiques d’intervention

Plus-value client : Mise en évidence des risques liés aux pratiques d’intervention ayant permis à la direction d’arbitrer les priorités de sécurisation, de structurer les règles d’accès aux environnements clients, et d’engager des actions de mise sous contrôle des usages et des accès


HAGANIS - 2019

Durée de la mission : 10 J

Charge en jours : 8 H.J

Type d'entreprise : ETI – services publics / gestion des déchets et de l’énergie

Secteur entreprise : services publics / environnement

Nombre de collaborateurs : 500 collaborateurs

Contexte SI : Systèmes d’information supportant des activités de services publics (gestion des déchets, valorisation énergétique), dépendance aux outils numériques pour l’exploitation, interconnexions entre systèmes métiers et accès distants

Objectif de la mission : Éclairer la direction sur les risques cyber liés aux systèmes d’information supportant les activités opérationnelles, afin de prioriser les actions de sécurisation

Contribution : Analyse des risques et évaluation du niveau de maturité des pratiques de sécurité

Contribution détail : Entretiens avec les parties prenantes, analyse des accès aux systèmes métiers et des flux d’échanges, identification des scénarios de risques (indisponibilité des services, accès non maîtrisés, altération de données), évaluation des pratiques au regard des bonnes pratiques (ISO 27001), identification des écarts et axes d’amélioration

Livrables : Rapport de diagnostic de sécurité, synthèse des risques et des écarts, plan d’actions priorisé avec recommandations de sécurisation des systèmes critiques et des accès

Décision client : Validation par la direction des priorités de sécurisation, renforcement des contrôles d’accès aux systèmes critiques, et engagement d’actions visant à sécuriser la continuité des services aux usagers

Plus-value client : Mise en évidence des risques liés aux systèmes supportant les activités de service public ayant permis à la direction d’arbitrer les priorités de sécurisation, de renforcer le contrôle des accès aux systèmes critiques, et de réduire les risques d’impact sur la continuité des services aux usagers
ASTEK - 2019

Durée de la mission : 15 J

Charge en jours : 11 H.J

Type d'entreprise : ETI – services numériques / ingénierie

Secteur entreprise :services numériques

Nombre de collaborateurs : 5000 collaborateurs

Contexte SI : Activités d’ingénierie et de prestations IT avec accès aux systèmes d’information clients, gestion de données dans le cadre des projets, et usage d’environnements collaboratifs et d’accès distants

Objectif de la mission : Éclairer la direction sur les risques cyber liés aux pratiques d’intervention, aux accès aux systèmes d’information clients et à la gestion des données, afin de prioriser les actions de sécurisation

Contribution : Analyse des risques et évaluation du niveau de maturité des pratiques de sécurité

Contribution détail : Entretiens avec les équipes, analyse des modalités d’accès aux environnements internes et clients, revue des pratiques de gestion des données et des échanges, identification des scénarios de risques (accès non maîtrisés, fuite de données, usages non sécurisés), évaluation des pratiques au regard des bonnes pratiques (ISO 27001), identification des écarts et axes d’amélioration

Livrables : Rapport de diagnostic de sécurité, synthèse des risques et des écarts, recommandations d’encadrement des accès aux environnements clients et plan d’actions priorisé

Décision client : Validation par la direction des priorités de sécurisation, renforcement du cadre de gestion des accès aux systèmes d’information clients, et engagement d’actions visant à structurer les pratiques d’usage et de protection des données à l’échelle des équipes

Plus-value client : Mise en évidence des risques liés aux pratiques d’intervention ayant permis à la direction d’arbitrer les priorités de sécurisation, de renforcer le cadre de gestion des accès aux environnements clients, et de structurer les règles d’usage et de protection des données dans le cadre des prestations



SOFEDIT SAS - 2019

Durée de la mission : 20 J

Charge en jours : 8 H.J

Type d'entreprise : PME – industrie / métallurgie

Secteur entreprise : industrie

Nombre de collaborateurs : 150 collaborateurs

Contexte SI : Systèmes d’information supportant des activités industrielles de production, interconnexions entre systèmes métiers et équipements, dépendance aux outils numériques pour le pilotage de l’activité et accès distants pour maintenance

Objectif de la mission : Éclairer la direction sur les risques cyber liés aux systèmes d’information industriels et aux accès, afin de prioriser les actions de sécurisation

Contribution : Analyse des risques et évaluation du niveau de maturité des pratiques de sécurité

Contribution détail : Entretiens avec les équipes, analyse des accès aux systèmes métiers et aux environnements industriels, identification des scénarios de risques (arrêt de production, accès non maîtrisés, altération de données), évaluation des pratiques au regard des bonnes pratiques (ISO 27001), identification des écarts et axes d’amélioration

Livrables : Rapport de diagnostic de sécurité, synthèse des risques et des écarts identifiés, plan d’actions priorisé avec recommandations de sécurisation des systèmes critiques et des accès

Décision client : Validation par la direction des priorités de sécurisation, renforcement des contrôles d’accès aux systèmes critiques, et engagement d’actions visant à sécuriser les environnements de production

Plus-value client : Mise en évidence des risques liés aux environnements industriels ayant permis à la direction d’arbitrer les priorités de sécurisation, de renforcer le contrôle des accès aux systèmes critiques, et de réduire les risques d’impact sur la continuité de production



INFOTEL CONSEIL - 2019

Durée de la mission : 15 J

Charge en jours : 6 H.J

Type d'entreprise : ETI – services numériques / conseil et ingénierie IT

Secteur entreprise : services numériques

Nombre de collaborateurs : 2500 collaborateurs

Contexte SI : Activités de conseil et d’ingénierie avec interventions sur les systèmes d’information clients, gestion de données dans le cadre des prestations, accès distants et usage d’environnements collaboratifs

Objectif de la mission : Éclairer la direction sur les risques cyber liés aux pratiques d’intervention, aux accès aux systèmes d’information clients et à la gestion des données, afin de prioriser les actions de sécurisation

Contribution : Analyse des risques et évaluation du niveau de maturité des pratiques de sécurité

Contribution détail : Entretiens avec les équipes, analyse des modalités d’accès aux environnements internes et clients, revue des pratiques de gestion des données et des échanges, identification des scénarios de risques (accès non maîtrisés, fuite de données, usages non sécurisés), évaluation des pratiques au regard des bonnes pratiques (ISO 27001), identification des écarts et axes d’amélioration

Livrables : Rapport de diagnostic de sécurité, synthèse des risques et des écarts, recommandations d’encadrement des accès aux environnements clients et plan d’actions priorisé

Décision client : Validation par la direction des priorités de sécurisation, renforcement du cadre de gestion des accès aux systèmes d’information clients, et engagement d’actions visant à structurer les pratiques de protection des données à l’échelle des équipes

Plus-value client : Mise en évidence des risques liés aux pratiques d’intervention ayant permis à la direction d’arbitrer les priorités de sécurisation, de renforcer le cadre de gestion des accès aux systèmes d’information clients, et de structurer les règles de protection des données dans le cadre des prestations

Année 2020 – Charge totale : 46 H.J


OPTEVEN - Mission principale représentative - Voire Fiche jointe

Durée de la mission : 18 J

Charge en jours : 12 H.J

Type d'entreprise : ETI – assurance / services – ~ 600 collaborateurs

Secteur entreprise : assurance


JAGUAR NETWORK - 2020

Durée de la mission : 12 J

Charge en jours : 7 H.J

Type d'entreprise : PME – opérateur cloud et télécom / hébergement d’infrastructures IT

Secteur entreprise : services numériques / cloud / télécom

Nombre de collaborateurs : 200 collaborateurs

Contexte SI : Infrastructures d’hébergement et de cloud, services exposés sur internet, gestion de données clients, exploitation d’environnements critiques avec exigences de disponibilité et de continuité de service

Objectif de la mission : Évaluer les risques cyber liés à l’exploitation des infrastructures cloud et à la continuité des services

Contribution : Analyse des risques liés aux infrastructures, aux accès et à la continuité

Contribution détail : Analyse des accès aux infrastructures (administration, comptes à privilèges), des configurations des environnements cloud et réseaux, identification des scénarios de compromission (accès non maîtrisés, mauvaise configuration, indisponibilité de services), évaluation des dispositifs de supervision et de continuité

Plus-value client : Mise en évidence des risques liés à l’exploitation des infrastructures ayant permis de renforcer la gestion des accès à privilèges, de sécuriser les configurations critiques et d’améliorer la continuité des services pour les clients.



STORDATA - 2020

Durée de la mission : 8 J

Charge en jours : 5 H.J

Type d'entreprise : PME – infrastructures IT, cloud et cybersécurité

Secteur entreprise : services numériques

Nombre de collaborateurs : 200 collaborateurs

Contexte SI : Environnements d’infrastructures IT et cloud pour compte de clients, gestion de données et services critiques, accès à privilèges des équipes techniques, interconnexions multiples et exigences de disponibilité

Objectif de la mission : Évaluer les risques cyber liés à l’exploitation des infrastructures et aux accès à privilèges

Contribution : Analyse des risques liés aux infrastructures, aux accès et aux environnements clients

Contribution détail : Analyse des accès à privilèges (comptes administrateurs, bastions), des configurations des environnements d’infrastructures et cloud, identification des scénarios de compromission (élévation de privilèges, mauvaise configuration, rebond entre environnements clients), évaluation des dispositifs de supervision et de traçabilité

Plus-value client : Mise en évidence des risques liés aux accès à privilèges et aux infrastructures ayant permis de renforcer les mécanismes de gestion des accès (IAM/PAM), de sécuriser les configurations critiques et de fiabiliser les services délivrés aux clients.



ALTEREOS - 2020

Durée de la mission : 11 J

Charge en jours : 7 H.J

Type d'entreprise : PME – services numériques / conseil IT

Secteur entreprise : services numériques

Nombre de collaborateurs : 20 collaborateurs

Contexte SI : Activités de conseil et de services IT, accès aux environnements clients dans le cadre des missions, gestion de données et échanges numériques
Objectif de la mission : Évaluer les risques cyber liés aux pratiques projet, aux accès et aux usages numériques

Contribution : Analyse des risques liés aux usages clients, aux accès et aux activités projet

Contribution détail : Analyse des accès aux SI clients dans le cadre des missions, des pratiques d’échange et de stockage des données, identification des scénarios de compromission (accès non maîtrisés, fuite de données, usages non sécurisés), évaluation des pratiques de sécurisation

Livrables : Synthèse des risques identifiés, cartographie des accès et des usages, recommandations d’encadrement des pratiques et plan d’actions priorisé

Décision client : Validation par la direction de règles d’accès aux systèmes d’information clients, mise en place d’un cadre d’usage pour les équipes, et engagement d’actions de sécurisation des pratiques projet

Plus-value client : Mise en évidence des risques liés aux pratiques projet ayant permis de mieux encadrer les usages et les accès, de réduire les risques de compromission et de sécuriser les échanges avec les clients.




AVISTO TELECOM - 2020

Durée de la mission : 8 J

Charge en jours : 5 H.J

Type d'entreprise : PME – ingénierie logicielle / télécom et systèmes embarqués

Secteur entreprise : technologies / télécom

Nombre de collaborateurs : 300 collaborateurs

Contexte SI : Activités d’ingénierie et de développement pour des clients industriels et télécom, accès aux environnements clients dans le cadre des projets, manipulation de données techniques et usage d’outils de développement

Objectif de la mission : Évaluer les risques cyber liés aux activités projet, aux accès et aux échanges avec les clients

Contribution : Analyse des risques liés aux projets, aux accès et aux pratiques des équipes

Contribution détail : Analyse des accès aux environnements clients dans le cadre des projets, des pratiques d’échange et de stockage des données, identification des scénarios de compromission (accès non maîtrisés, fuite de données, usages non sécurisés), évaluation des pratiques de sécurisation

Livrables : Synthèse des risques identifiés, cartographie des accès aux environnements clients et des échanges de données techniques, plan d’actions priorisé avec recommandations d’encadrement des pratiques projet

Décision client : Validation par la direction des règles d’accès aux environnements clients, encadrement des pratiques d’échange de données techniques, et engagement d’actions visant à sécuriser les projets d’ingénierie

Plus-value client : Mise en évidence des risques liés aux pratiques projet ayant permis de mieux encadrer les accès aux environnements clients, de sécuriser les échanges de données techniques et de réduire les risques de compromission dans les projets d’ingénierie.



ELSYS DESIGN - 2020

Durée de la mission : 8 J

Charge en jours : 5 H.J

Type d'entreprise : PME – ingénierie systèmes embarqués / électronique et logiciel

Secteur entreprise : technologies / ingénierie

Nombre de collaborateurs : 250 collaborateurs

Contexte SI : Activités d’ingénierie et de développement pour des clients industriels, accès aux environnements clients dans le cadre des projets, manipulation de données techniques et utilisation d’outils de développement

Objectif de la mission : Évaluer les risques cyber liés aux activités projet, aux accès et aux échanges avec les clients

Contribution : Analyse des risques liés aux projets, aux accès et aux pratiques des équipes

Contribution détail : Analyse des accès aux environnements clients dans le cadre des projets, des pratiques d’échange et de stockage des données techniques, identification des scénarios de compromission (accès non maîtrisés, fuite de données, usages non sécurisés), évaluation des pratiques de sécurisation

Livrables : Synthèse des risques identifiés, cartographie des accès aux environnements clients et des flux de données techniques, plan d’actions priorisé avec recommandations d’encadrement des pratiques projet

Décision client : Validation par la direction des règles d’accès aux environnements clients, encadrement des pratiques d’échange et de gestion des données techniques, et engagement d’actions visant à sécuriser les projets d’ingénierie

Plus-value client : Mise en évidence des risques liés aux pratiques projet ayant permis de mieux encadrer les accès aux environnements clients, de sécuriser les échanges de données techniques et de réduire les risques de compromission dans les projets d’ingénierie.



MEDIARITHMICS - 2020

Durée de la mission : 8 J

Charge en jours : 5 H.J

Type d'entreprise : PME – éditeur SaaS / plateforme de gestion de données (CDP)

Secteur entreprise : technologies / data

Nombre de collaborateurs : 100 collaborateurs

Contexte SI : Plateforme SaaS traitant des volumes importants de données clients, interconnexions multiples avec des systèmes tiers (CRM, marketing, partenaires), accès utilisateurs et administrateurs

Objectif de la mission : Évaluer les risques cyber liés aux données, aux flux et aux interconnexions

Contribution : Analyse des risques liés aux données, aux accès et aux interconnexions

Contribution détail : Analyse des accès aux systèmes et des flux de données, identification des scénarios de compromission (fuite de données, altération, accès non autorisés), évaluation des pratiques de sécurisation

Livrables : Rapport de diagnostic de sécurité, cartographie des flux de données et des interconnexions partenaires, synthèse des risques et plan d’actions priorisé de sécurisation

Décision client : Validation par la direction des priorités de sécurisation des flux et des accès, renforcement des contrôles sur les interconnexions partenaires, et engagement d’actions visant à sécuriser l’exploitation des données

Plus-value client : Mise en évidence des risques liés aux flux de données et aux interconnexions ayant permis de prioriser les mesures de sécurisation des échanges, de renforcer la maîtrise des dépendances partenaires et de sécuriser l’exploitation des données dans un contexte de forte exposition

Année 2021 – Charge totale : 60 H.J


ITRON FRANCE SAS - Mission principale représentative - Voire Fiche jointe

Durée de la mission : 20 J

Charge en jours : 9 H.J

Type d'entreprise : ETI – technologies énergétiques / IoT – 120 collaborateurs, périmètre considéré

Secteur entreprise : énergie

FINANCE ACTIVE - Mission principale représentative - Voire Fiche jointe

Durée de la mission : 12 J

Charge en jours : 7 H.J

Type d'entreprise : PME – éditeur SaaS / solutions financières – 148 collaborateurs

Secteur entreprise : finance  
CECICE - 2021

Durée de la mission : 6 J

Charge en jours : 4 H.J

Type d'entreprise : PME – services numériques / conseil IT

Secteur entreprise : services numériques

Nombre de collaborateurs : 20 collaborateurs

Contexte SI : Activités de conseil et de services IT, accès aux environnements clients dans le cadre des missions, gestion de données et échanges numériques
Objectif de la mission : Évaluer les risques cyber liés aux pratiques projet, aux accès et aux usages numériques

Contribution : Analyse des risques liés aux usages, aux accès et aux activités projet

Contribution détail : Analyse des accès aux SI clients dans le cadre des missions, des pratiques d’échange et de stockage des données, identification des scénarios de compromission (accès non maîtrisés, fuite de données, usages non sécurisés), évaluation des pratiques de sécurisation

Livrables : Synthèse des risques identifiés, cartographie des accès aux environnements clients et des usages, recommandations d’encadrement des pratiques et plan d’actions priorisé

Décision client : Validation par la direction de règles d’accès aux systèmes d’information clients, mise en place d’un cadre d’usage pour les équipes, et engagement d’actions de sécurisation des pratiques projet

Plus-value client : Mise en évidence des risques liés aux pratiques projet ayant permis de mieux encadrer les usages et les accès, de réduire les risques de compromission et de sécuriser les échanges avec les clients.


VERANNE - 2021

Durée de la mission : 5 J

Charge en jours : 3 H.J

Type d'entreprise : PME – services numériques / conseil IT

Secteur entreprise : services numériques

Nombre de collaborateurs : 15 collaborateurs

Contexte SI : Activités de conseil et de services IT, accès aux environnements clients dans le cadre des missions, gestion de données et échanges numériques

Objectif de la mission : Évaluer les risques cyber liés aux pratiques projet, aux accès et aux usages numériques

Contribution : Analyse des risques liés aux usages, aux accès et aux activités projet

Contribution détail : Analyse des accès aux SI clients dans le cadre des missions, des pratiques d’échange et de stockage des données, identification des scénarios de compromission (accès non maîtrisés, fuite de données, usages non sécurisés), évaluation des pratiques de sécurisation

Livrables : Synthèse des risques identifiés, cartographie des accès et des usages, recommandations d’encadrement des pratiques et plan d’actions priorisé

Décision client : Validation par la direction de règles d’accès aux systèmes d’information clients, mise en place d’un cadre d’usage pour les équipes, et engagement d’actions de sécurisation des pratiques

Plus-value client : Mise en évidence des risques liés aux pratiques projet ayant permis de mieux encadrer les usages et les accès, de réduire les risques de compromission et de sécuriser les échanges avec les clients.



IDEMIA France - 2021

Durée de la mission : 15 J

Charge en jours : 8 H.J

Type d'entreprise : Grand groupe – sécurité / identité numérique

Secteur entreprise : sécurité / identité numérique

Nombre de collaborateurs : 400 collaborateurs

Contexte SI : SI traitant des données sensibles avec des exigences élevées de sécurité et de confidentialité

Objectif de la mission : Évaluer les risques cyber sur les activités critiques

Contribution : Évaluation des risques sur les activités sensibles et les données critiques

Contribution détail : Analyse des flux, identification des actifs critiques et des scénarios de risque dans un environnement à fortes exigences de sécurité

Livrables : Rapport de synthèse des risques, cartographie des actifs critiques et des flux sensibles, recommandations de sécurisation et priorisation des actions

Décision client : Validation par la direction des priorités de sécurisation des activités critiques, orientation des actions de protection sur les actifs sensibles, et engagement de mesures de renforcement adaptées aux enjeux de sécurité

Plus-value client : Présentation des risques liés aux activités sensibles ayant permis à la direction de prioriser les actions de sécurisation et d’orienter les décisions de protection
ANESTHESIA SAFETY NETWORK - 2021

Durée de la mission : 6 J

Charge en jours : 4 H.J

Type d'entreprise : PME – solutions numériques / sécurité des pratiques médicales

Secteur entreprise : santé / e-santé

Nombre de collaborateurs : 20 collaborateurs

Contexte SI : Plateforme numérique supportant des activités liées à la sécurité des pratiques médicales, traitement de données sensibles, accès utilisateurs (professionnels de santé), interconnexions possibles avec des systèmes de santé

Objectif de la mission : Évaluer les risques cyber liés aux données sensibles, aux accès et aux usages

Contribution : Analyse des risques liés aux données, aux accès et aux usages numériques

Contribution détail : Analyse des accès aux systèmes et aux données, des flux et usages, identification des scénarios de compromission (accès non autorisés, fuite de données, altération d’informations), évaluation des pratiques de sécurisation

Livrables : Synthèse des risques identifiés, cartographie des accès et des flux de données sensibles, recommandations d’encadrement des usages et plan d’actions priorisé

Décision client : Validation par la direction des priorités de sécurisation des accès et des données, mise en place de règles d’usage pour les utilisateurs, et engagement d’actions visant à renforcer la confidentialité des informations

Plus-value client : Mise en évidence des risques liés aux données sensibles ayant permis de renforcer la gestion des accès, de sécuriser les usages et de réduire les risques d’atteinte à la confidentialité des données dans un contexte médical.


SWISS POST France - 2021

Durée de la mission : 10 J

Charge en jours : 10 H.J

Type d'entreprise : ETI – services logistiques et numériques

Secteur entreprise : logistique / services

Nombre de collaborateurs : 900 collaborateurs (France)

Contexte SI : Systèmes supportant des activités logistiques et numériques, gestion de flux d’informations critiques, interconnexions avec des partenaires et clients, exigences élevées de disponibilité et de continuité

Objectif de la mission : Évaluer les risques cyber liés aux flux, aux accès et à la continuité des services

Contribution : Analyse des risques liés aux flux, aux accès et aux interconnexions

Contribution détail : Analyse des accès aux systèmes et aux flux d’informations, identification des scénarios de compromission (indisponibilité des services, altération de données, accès non autorisés), évaluation des pratiques de sécurisation et de gestion des accès

Livrables : Rapport de diagnostic de sécurité, cartographie des flux d’informations critiques et des interconnexions, synthèse des risques et plan d’actions priorisé de sécurisation

Décision client : Validation par la direction des priorités de sécurisation des flux critiques, orientation des investissements sur les points de vulnérabilité identifiés, et engagement d’actions visant à sécuriser la continuité des opérations

Plus-value client : Mise en évidence des risques liés aux flux critiques ayant permis de prioriser les investissements de sécurisation, de réduire les risques d’indisponibilité des services et de sécuriser la continuité des opérations dans un environnement logistique fortement dépendant du SI


IRON MOUNTAIN France - 2021

Durée de la mission : 8 J

Charge en jours : 5 H.J

Type d'entreprise : ETI – gestion de l’information et archivage

Secteur entreprise : services / data

Nombre de collaborateurs : 800 collaborateurs

Contexte SI : Gestion de volumes importants de données et d’archives, services numériques exposés aux clients, exigences fortes de confidentialité et de continuité

Objectif de la mission : Évaluer les risques cyber liés à la protection des données et à la continuité des services

Contribution : Analyse des risques liés aux données, aux accès et aux services

Contribution détail : Analyse des accès aux systèmes et des flux d’échanges, identification des scénarios de compromission (fuite de données, indisponibilité, altération), évaluation des pratiques de sécurisation

Livrables : Rapport de diagnostic de sécurité, cartographie des flux de données et des accès, synthèse des risques identifiés et plan d’actions priorisé de sécurisation

Décision client : Validation par la direction des priorités de sécurisation des données et des accès, renforcement des dispositifs de protection, et engagement d’actions visant à améliorer la continuité et la résilience des services

Plus-value client : Mise en évidence des risques liés à la gestion de données sensibles ayant permis de prioriser les actions de sécurisation, de renforcer la maîtrise des accès et d’améliorer la continuité et la résilience des services délivrés aux clients



AYMING France - 2021

Durée de la mission : 8 J

Charge en jours : 5 H.J

Type d'entreprise : ETI – conseil en performance et financement des entreprises

Secteur entreprise : conseil / services

Nombre de collaborateurs : 1300 collaborateurs

Contexte SI : SI supportant des activités de conseil et de gestion de données clients (financières, fiscales, projets), interconnexions avec les clients et partenaires, accès distants des équipes dans un contexte international

Objectif de la mission : Évaluer les risques cyber liés aux données sensibles, aux accès et aux activités de conseil

Contribution : Analyse des risques liés aux données, aux accès et aux pratiques des équipes

Contribution détail : Analyse des accès aux systèmes et aux données clients, des flux d’échanges avec les clients, identification des scénarios de compromission (fuite de données, accès non autorisés, usages non sécurisés), évaluation des pratiques de gestion des accès et de sécurisation des échanges

Livrables : Rapport de diagnostic de sécurité, cartographie des accès et des flux d’échanges clients, synthèse des risques identifiés et plan d’actions priorisé

Décision client : Validation par la direction des priorités de sécurisation des accès et des échanges, renforcement des dispositifs de protection des données sensibles, et engagement d’actions visant à encadrer les pratiques des équipes dans un contexte international

Plus-value client : Mise en évidence des risques liés aux données sensibles et aux pratiques de conseil ayant permis de renforcer la gestion des accès, de sécuriser les échanges avec les clients et de réduire les risques d’atteinte à la confidentialité dans un contexte de services à forte valeur.


SWISS POST France - 2021

Durée de la mission : 8 J

Charge en jours : 5 H.J

Type d'entreprise : ETI – services logistiques et numériques

Secteur entreprise : logistique / services

Nombre de collaborateurs : 500 collaborateurs

Contexte SI : Systèmes supportant des flux logistiques critiques, interconnexions avec partenaires et clients, forte dépendance à la disponibilité des services

Objectif de la mission : Évaluer les risques cyber liés aux flux, aux accès et à la continuité

Contribution : Analyse des risques liés aux flux, aux accès et aux interconnexions

Contribution détail : Analyse des accès aux systèmes et des flux d’informations, identification des scénarios de compromission (indisponibilité, altération, accès non autorisés), évaluation des pratiques de sécurisation

Livrables : Rapport de diagnostic de sécurité, cartographie des flux critiques et des interconnexions, synthèse des risques identifiés et plan d’actions priorisé

Décision client : Validation par la direction des priorités de sécurisation des flux critiques, renforcement des dispositifs de gestion des accès, et engagement d’actions visant à améliorer la continuité des services

Plus-value client : Mise en évidence des risques liés aux flux critiques ayant permis de prioriser les actions de sécurisation, de renforcer la gestion des accès et d’améliorer la continuité des services

Année 2022 – Charge totale : 63 H.J


ARAMYS - Mission principale représentative - Voire Fiche jointe

Durée de la mission : 21 J

Charge en jours : 12 H.J

Type d'entreprise : PME – Intégration, hébergement et services managés – 70 collaborateurs – SI multi-clients

Secteur entreprise : services numériques

AXON’CABLE SAS - Mission principale représentative - Voire Fiche jointe

Durée de la mission : 12 J

Charge en jours : 10 H.J

Type d'entreprise : ETI – industrie / aéronautique et électronique (secteur RH) – 50 collaborateurs

Secteur entreprise : industrie









DECIMA

Durée de la mission : 8 J

Charge en jours : 7 H.J

Type d'entreprise : PME – services numériques / conseil IT – SI multi-clients

Secteur entreprise : services numériques

Nombre de collaborateurs : 80 collaborateurs

Contexte SI : SI interconnecté avec les environnements clients, accès distants fréquents, dépendance aux outils collaboratifs et aux systèmes clients

Objectif de la mission : Évaluation de l’exposition cyber liée aux accès, aux usages et aux interactions avec les environnements clients

Contribution : Analyse des risques liés aux accès, aux usages et aux environnements multi-clients

Contribution détail : Analyse des usages des outils collaboratifs et des accès, identification des dépendances aux services cloud et aux environnements clients, analyse des scénarios de perte de contrôle des données

Livrables : Synthèse des risques identifiés, cartographie des usages et des dépendances aux outils et environnements clients, recommandations d’encadrement des pratiques et plan d’actions priorisé

Décision client : Validation par la direction des priorités de sécurisation des usages et des accès, mise en place de règles encadrant l’utilisation des outils collaboratifs, et engagement d’actions visant à mieux maîtriser les dépendances aux environnements clients

Plus-value client : Identification des dépendances aux outils et environnements clients ayant permis de maîtriser le contrôle sur les usages et de sécuriser la manipulation des données.


AVMUP - 2022

Durée de la mission : 6 J

Charge en jours : 4 H.J

Type d'entreprise : PME – services / conseil– SI métier

Secteur entreprise : services

Nombre de collaborateurs : 40 collaborateurs

Contexte SI : SI métier avec données clients, outils collaboratifs et accès nomades, dépendance aux services cloud

Objectif de la mission : Évaluer l’exposition cyber liée aux usages, aux accès et aux données

Contribution : Analyse des risques liés aux usages métiers, aux accès et à la gestion des données

Contribution détail : Analyse des usages réels des équipes, identification des données sensibles manipulées, analyse des pratiques d’accès et des risques liés aux outils utilisés au quotidien

Livrables : Synthèse des risques identifiés, cartographie des usages et des données sensibles, recommandations pragmatiques et plan d’actions priorisé

Décision client : Validation par la direction de mesures simples de sécurisation des usages, mise en place de règles d’accès et de gestion des données, et engagement d’actions immédiatement applicables

Plus-value client : Identification des risques liés aux usages réels ayant permis de définir des mesures simples, immédiatement applicables pour sécuriser les pratiques quotidiennes.


SETELIA

Durée de la mission : 8 J

Charge en jours : 5 H.J

Type d'entreprise : PME – services numériques / télécom– SI multi-clients

Secteur entreprise : télécom / services numériques

Nombre de collaborateurs : 80 collaborateurs

Contexte SI : SI interconnecté avec les environnements clients, interventions techniques sur des infrastructures télécom et IT, accès multiples aux SI clients

Objectif de la mission : Évaluer l’exposition cyber liée aux accès, aux usages techniques et aux interactions avec les environnements clients

Contribution : Analyse des risques liés aux accès, aux usages techniques et aux environnements multi-clients

Contribution détail : Analyse des interventions techniques sur les infrastructures clients, identification des points d’exposition liés aux accès techniques, analyse des risques liés aux opérations terrain

Livrables : Synthèse des risques identifiés, cartographie des accès techniques aux infrastructures clients, recommandations d’encadrement des pratiques et plan d’actions priorisé

Décision client : Validation par la direction des règles d’accès aux infrastructures clients, formalisation des pratiques d’intervention technique, et engagement d’actions visant à sécuriser les opérations terrain

Plus-value client : Identification des points de fragilité dans les interventions techniques ayant permis de formaliser et sécuriser les pratiques d’accès aux infrastructures clients.



SYNTEN

Durée de la mission : 8 J

Charge en jours : 5 H.J

Type d'entreprise : ETI – services numériques / conseil IT– SI multi-clients

Secteur entreprise : services numériques

Nombre de collaborateurs : 150 collaborateurs

Contexte SI : SI interconnecté avec les environnements clients, gestion de projets IT, accès multiples aux SI clients et aux données associées

Objectif de la mission : Évaluer l’exposition cyber liée aux accès, aux usages et à la gestion des environnements clients

Contribution : Analyse des risques liés aux accès, aux usages et aux interactions avec les environnements clients

Contribution détail : Analyse des pratiques projets et des accès associés, identification des zones de flou dans la gestion des accès, analyse des scénarios de dérive en environnement multi-clients

Livrables : Synthèse des risques identifiés, cartographie des accès projets et des zones de flou, recommandations d’encadrement des pratiques et plan d’actions priorisé Décision client : Validation par la direction des règles d’accès aux environnements clients, clarification des modalités d’intervention en mode projet, et engagement d’actions visant à structurer les pratiques multi-clients

Plus-value client : Mise en évidence des risques dans la gestion des accès projets ayant permis de clarifier les règles d’intervention et de structurer les pratiques en environnement multi-clients.



ZELROS

Durée de la mission : 15 J

Charge en jours : 10 H.J

Type d'entreprise : PME – éditeur SaaS / intelligence artificielle pour l’assurance

Secteur entreprise : technologies / assurance / IA

Nombre de collaborateurs : 50 collaborateurs

Contexte SI : Plateforme SaaS cloud exposée sur internet, traitement de données clients du secteur de l’assurance, interconnexions avec les systèmes des assureurs, accès utilisateurs et administrateurs

Objectif de la mission : Évaluer les risques cyber liés aux environnements SaaS, aux données et aux accès

Contribution : Analyse des risques liés aux environnements cloud, aux accès et aux flux de données

Contribution détail : Analyse des accès aux environnements cloud (IAM, comptes à privilèges), des flux de données et des interconnexions avec les systèmes clients, identification des scénarios de compromission (accès non maîtrisés, exposition de données, mauvaise configuration cloud), évaluation des pratiques de sécurisation

Livrables : Rapport de diagnostic de sécurité, cartographie des accès cloud et des flux de données, synthèse des risques identifiés et plan d’actions priorisé

Décision client : Validation par la direction des priorités de sécurisation des accès et des flux, renforcement des contrôles IAM et des configurations cloud, et engagement d’actions visant à sécuriser les interactions avec les systèmes des assureurs

Plus-value client : Mise en évidence des risques liés aux environnements cloud et aux données ayant permis de renforcer la gestion des accès, de sécuriser les flux de données et de mieux maîtriser les interactions avec les systèmes des assureurs.



ALTER COACH - 2022

Durée de la mission : 12 J

Charge en jours : 5 H.J

Type d'entreprise : PME – conseil / accompagnement– SI métier

Secteur entreprise : services / conseil

Nombre de collaborateurs : 30 collaborateurs

Contexte SI : SI reposant sur des outils collaboratifs, des accès nomades et une forte dépendance aux usages des équipes

Objectif de la mission : Évaluer l’exposition cyber liée aux usages, aux comportements et à l’organisation du travail

Contribution : Analyse des risques liés aux usages, aux accès et aux pratiques collaboratives

Contribution détail : Analyse des usages collaboratifs, identification des
comportements à risque, analyse des écarts entre règles et pratiques réelles, évaluation des scénarios d’erreur humaine

Livrables : Synthèse des risques liés aux usages et aux comportements, cartographie des pratiques collaboratives, recommandations adaptées aux usages réels et plan d’actions priorisé

Décision client : Validation par la direction d’un ajustement des règles de sécurité aux usages réels, mise en place d’actions de sensibilisation ciblées, et engagement d’actions visant à améliorer l’appropriation des pratiques de sécurité

Plus-value client : Identification des comportements à risque ayant permis d’adapter les règles de sécurité aux usages réels et de renforcer leur appropriation par les équipes.



COFFREO - 2022

Durée de la mission : 8 J

Charge en jours : 5 H.J

Type d'entreprise : PME – services / dématérialisation documentaire – SI data

Secteur entreprise : services / data / dématérialisation

Nombre de collaborateurs : 80 collaborateurs

Contexte SI : plateforme de gestion et de diausion de documents sensibles, avec flux externes, accès multiples et dépendance aux services numériques

Objectif de la mission : Évaluer l’exposition cyber liée aux flux documentaires, aux accès et aux données

Contribution : Analyse des risques liés aux flux de données, aux accès et à la gestion documentaire

Contribution détail : Analyse des circuits de diausion des documents, identification des points d’exposition, analyse des accès et des usages, évaluation des scénarios de fuite ou mauvaise diausion

Livrables : Rapport de diagnostic de sécurité, cartographie des flux documentaires et des accès, synthèse des risques identifiés et plan d’actions priorisé

Décision client : Validation par la direction des priorités de sécurisation des flux et des accès, orientation des investissements sur les mécanismes de contrôle (IAM, gestion des accès), et engagement d’actions visant à sécuriser la diausion des documents

Plus-value client : Mise en évidence des risques liés aux données sensibles ayant permis à la direction de prioriser les investissements de sécurisation (IAM, contrôle des accès, sécurisation des flux) et de renforcer la confiance des clients dans les services de dématérialisation




Année 2023 – Charge totale : 54 H.J


IVISION - 2023

Durée de la mission : 10 J

Charge en jours : 7 H.J

Type d'entreprise : PME – infogérance / hébergement cloud

Secteur entreprise : services numériques / cloud

Nombre de collaborateurs : 60 collaborateurs

Contexte SI :
Prestataire d’infogérance et d’hébergement pour TPE/PME, proposant des oares PaaS et SaaS.
Les infrastructures reposent sur des environnements hébergés en data centers (Global Switch, Equinix), avec gestion des plateformes clients, des accès et des
environnements mutualisés, impliquant des enjeux de cloisonnement, de disponibilité et de maîtrise des accès.

Objectif de la mission :
Évaluer l’exposition cyber des services d’hébergement et la robustesse des pratiques de sécurisation dans un environnement multi-clients.

Contribution :
Analyse des risques liés aux infrastructures cloud, aux accès et aux usages en environnement mutualisé.

Contribution détail :
Analyse des architectures d’hébergement, des mécanismes de gestion des accès et du cloisonnement des environnements clients, identification des points d’exposition et des scénarios de compromission (accès croisés, élévation de privilèges, indisponibilité).

Plus-value client :
Mise en évidence des fragilités liées au cloisonnement et à la gestion des accès ayant permis de renforcer la séparation des environnements clients et de sécuriser l’exploitation des services d’hébergement.


BEAMY - 2023

Durée de la mission : 6 J

Charge en jours : 4 H.J

Type d'entreprise : PME – éditeur SaaS / gestion des applications SaaS – ~80 collaborateurs – environnement en croissance

Secteur entreprise : éditeur de logiciels

Nombre de collaborateurs : 80 collaborateurs

Contexte SI : Plateforme SaaS exposée sur internet, interconnectée avec de nombreuses applications tierces (API), gestion de données clients, forte dépendance aux services cloud et aux accès distants dans un contexte de montée en charge

Objectif de la mission : Évaluer la maîtrise des risques cyber dans un contexte de croissance SaaS et sécuriser les fondamentaux nécessaires à la confiance client

Contribution : Analyse de la gouvernance des accès, des flux de données et des dépendances SaaS

Contribution détail : Analyse des accès utilisateurs et administrateurs, des interconnexions API et des flux de données, identification des scénarios de compromission liés à l’exposition internet, aux dépendances SaaS et aux usages non maîtrisés des applications

Livrables : Rapport de diagnostic de sécurité, cartographie des accès, des flux et des interconnexions API, synthèse des risques identifiés et plan d’actions priorisé

Décision client : Validation par la direction des priorités de sécurisation des accès, des API et des flux, orientation des investissements sur les fondamentaux (IAM, supervision), et engagement d’une trajectoire de conformité (ISO 27001 / SOC 2)

Plus-value client : Mise en évidence des risques structurants liés à la croissance de la plateforme ayant permis à la direction de prioriser les investissements de sécurisation (IAM, API, supervision), de structurer une trajectoire de conformité (ISO 27001 / SOC2) et de renforcer la confiance des clients et partenaires dans un contexte de développement commercial.



DEEPLINK MEDICAL - 2023

Durée de la mission : 10 J

Charge en jours : 6 H.J

Nom de l'entreprise : Deeplink Médical

Type d'entreprise : PME – éditeur SaaS / santé

Secteur entreprise : santé / logiciel / télémédecine

Nombre de collaborateurs : 60 collaborateurs

Contexte SI :
Entreprise développant des solutions SaaS en téleradiologie (ITIS), reposant sur un modèle d’abonnement et de paiement à l’usage. L’organisation combine expertises médicales, technique et opérationnelle. L’architecture s’appuie sur un hébergement externalisé (SynAApS – Groupe Ciril) avec sauvegardes sur Microsoft Azure, ainsi qu’un environnement de développement interne (sans données de santé).
Le système traite des données sensibles avec des enjeux forts de confidentialité, d’intégrité des échanges et de disponibilité des services.

Objectif de la mission :
Évaluer l’exposition cyber de la plateforme et la maîtrise des pratiques de sécurité dans un contexte de croissance et de développement continu des solutions.

Contribution :
Analyse des risques liés aux données de santé, aux flux applicatifs et à l’organisation des activités SaaS.

Contribution détail :
Analyse des flux de données entre les environnements applicatifs, d’hébergement et de sauvegarde, identification des dépendances critiques et des points d’exposition (accès, échanges, continuité), construction de scénarios de risque et évaluation des pratiques dans un cadre structuré inspiré ISO 27001 et HDS.

Plus-value client :
Mise en évidence des points de fragilité liés aux flux de données et à l’organisation des environnements ayant permis de renforcer la maîtrise des échanges, de sécuriser les accès aux données sensibles et d’accompagner la structuration de la sécurité dans un contexte de croissance.



ECOMMERCE INFORMATIQUE SERVICES - 2023

Durée de la mission : 6 J

Charge en jours : 4 H.J

Type d'entreprise : PME – services numériques / e-commerce

Secteur entreprise : services numériques

Nombre de collaborateurs : 20 collaborateurs

Contexte SI : SI supportant des activités de services numériques et de e-commerce, gestion de données clients et accès utilisateurs, avec exposition internet et échanges numériques

Objectif de la mission : Éclairer la direction sur son exposition aux risques cyber liés aux usages, aux accès et aux données, afin de prioriser les actions de sécurisation

Contribution : Analyse des risques liés aux usages, aux accès et aux données

Contribution détail : Analyse des accès aux systèmes et aux données, des pratiques d’utilisation et des échanges, identification des scénarios de compromission (accès non maîtrisés, fuite de données, usages non sécurisés), évaluation du niveau de maturité des pratiques de sécurisation

Livrables : Synthèse des risques identifiés, cartographie des accès et des usages, recommandations pragmatiques et plan d’actions priorisé

Décision client : Validation par la direction des priorités de sécurisation des accès et des usages, mise en place de règles simples de gestion des comptes et des données, et engagement d’actions visant à sécuriser les services en ligne

Plus-value client : Mise en évidence des risques liés aux usages et aux accès ayant permis à la direction de prioriser les actions de sécurisation adaptées à son activité, de structurer les pratiques de gestion des accès et de réduire les risques d’exposition des services en ligne



COPIEUR SYSTÈME - 2023

Durée de la mission : 5 J

Charge en jours : 4 H.J

Type d'entreprise : PME – solutions d’impression et équipements connectés

Secteur entreprise : services

Nombre de collaborateurs : 15 collaborateurs

Contexte SI : SI intégrant des équipements connectés (imprimantes, multifonctions), gestion de données clients et accès techniques, avec interfaces réseau

Objectif de la mission : Éclairer la direction sur les risques cyber liés aux équipements connectés et aux accès techniques

Contribution : Analyse des risques liés aux équipements, aux accès et aux données

Contribution détail : Analyse des accès aux équipements et aux systèmes associés, identification des scénarios de compromission (accès non maîtrisés, exploitation des équipements connectés, fuite de données), évaluation des pratiques de sécurisation

Livrables : Synthèse des risques identifiés, cartographie des équipements connectés et des accès associés, recommandations de sécurisation et plan d’actions priorisé

Décision client : Validation par la direction des priorités de sécurisation des accès techniques et des configurations des équipements, mise en place de mesures de contrôle, et engagement d’actions visant à réduire les risques liés aux équipements connectés

Plus-value client : Mise en évidence des risques liés aux équipements connectés ayant permis à la direction de prioriser les actions de sécurisation des accès techniques et des configurations, et de réduire les risques de compromission du système d’information via les équipements



ARTEMYS - 2023

Durée de la mission : 20 J

Charge en jours : 8 H.J

Type d'entreprise : PME – services numériques / infogérance et transformation IT

Secteur entreprise : services numériques

Nombre de collaborateurs : 400 collaborateurs

Contexte SI : SI multi-clients avec prestations d’infogérance, accès administrateurs aux environnements clients, exploitation d’infrastructures hybrides (on-premise / cloud), interventions à distance et gestion d’accès à privilèges

Objectif de la mission : Évaluer les risques cyber liés aux activités d’infogérance et à la gestion des accès privilégiés aux SI clients

Contribution : Analyse des risques liés aux accès, aux pratiques d’exploitation et aux environnements multi-clients

Contribution détail : Analyse des accès à privilèges (comptes administrateurs, bastions), des pratiques d’exploitation et de traçabilité, identification des scénarios de compromission (élévation de privilèges, rebond entre environnements clients, compromission via comptes techniques), évaluation des dispositifs de cloisonnement et de supervision

Livrables : Rapport de diagnostic de sécurité, cartographie des accès à privilèges et des environnements multi-clients, synthèse des risques identifiés et plan d’actions priorisé

Décision client : Validation par la direction des priorités de sécurisation des accès à privilèges, renforcement des dispositifs IAM/PAM et de traçabilité, et engagement d’actions visant à sécuriser les activités d’infogérance

Plus-value client : Mise en évidence des risques liés aux accès à privilèges et aux environnements multi-clients ayant permis de structurer la gestion des identités et des accès (IAM/PAM), de renforcer la traçabilité des opérations sensibles et de sécuriser les engagements d’infogérance vis-à-vis des clients.



EVERREADY.AI - 2023

Durée de la mission : 6 J

Charge en jours : 4 H.J

Type d'entreprise : startup – solutions data / intelligence artificielle

Secteur entreprise : technologies / IA

Nombre de collaborateurs : 15 collaborateurs

Contexte SI : Environnement cloud natif (PaaS/IaaS), traitement de données clients, développement rapide de modèles et services, accès distants des équipes, dépendance à des services cloud tiers

Objectif de la mission : Évaluer les risques cyber liés aux usages cloud, aux traitements de données et aux pratiques de développement

Contribution : Analyse des risques liés aux environnements cloud, aux accès et aux usages data

Contribution détail : Analyse des accès aux environnements cloud (IAM, comptes à privilèges), des flux de données et des usages, identification des scénarios de compromission (exposition de ressources cloud, mauvaise gestion des identités, fuite de données), évaluation des pratiques de sécurisation dans un contexte de développement rapide

Livrables : Synthèse des risques identifiés, cartographie des accès cloud et des ressources, recommandations de sécurisation et plan d’actions priorisé

Décision client : Validation par la direction des priorités de sécurisation des environnements cloud et des accès, mise en place des fondamentaux (IAM, contrôle des accès, sécurisation des ressources), et engagement d’actions visant à sécuriser la croissance

Plus-value client : Mise en évidence des risques liés aux usages cloud et aux traitements de données ayant permis de structurer les fondamentaux de sécurité (gestion des identités, contrôle des accès, sécurisation des ressources cloud) et de sécuriser le développement de l’activité dans un contexte de croissance.



OZITEM - 2023

Durée de la mission : 14 J

Charge en jours : 8 H.J

Type d'entreprise : PME – services numériques / infogérance et cloud

Secteur entreprise : services numériques

Nombre de collaborateurs : 250 collaborateurs

Contexte SI : SI multi-clients avec prestations d’infogérance, exploitation d’infrastructures cloud et on-premise, accès administrateurs aux environnements clients, gestion d’accès à privilèges et supervision des services

Objectif de la mission : Évaluer les risques cyber liés aux activités d’infogérance, aux accès à privilèges et aux environnements cloud

Contribution : Analyse des risques liés aux accès, aux pratiques d’exploitation et aux environnements multi-clients

Contribution détail : Analyse des accès à privilèges (comptes administrateurs, bastions), des environnements cloud et des configurations associées, identification des scénarios de compromission (élévation de privilèges, mauvaise configuration cloud, rebond entre environnements clients), évaluation des dispositifs de supervision et de traçabilité

Livrables : Rapport de diagnostic de sécurité, cartographie des accès à privilèges et des environnements cloud, synthèse des risques identifiés et plan d’actions priorisé

Décision client : Validation par la direction des priorités de sécurisation des accès à privilèges et des environnements cloud, renforcement des dispositifs IAM/PAM et de supervision, et engagement d’actions visant à sécuriser les activités d’infogérance

Plus-value client : Mise en évidence des risques liés aux accès à privilèges et aux environnements cloud ayant permis de renforcer les mécanismes de gestion des accès
(IAM/PAM), de sécuriser les configurations cloud critiques et de fiabiliser les engagements de sécurité vis-à-vis des clients infogérés.



EDICOM CAPITAL - 2023

Durée de la mission : 6 J

Charge en jours : 4 H.J

Type d'entreprise : PME – services financiers / gestion d’investissements

Secteur entreprise : finance / investissement

Nombre de collaborateurs : 20 collaborateurs

Contexte SI : SI interne avec accès à des données financières sensibles, usage de solutions SaaS (gestion, comptabilité, reporting), accès distants des collaborateurs et dépendance à des prestataires externes

Objectif de la mission : Évaluer les risques cyber liés à la protection des données financières et aux usages numériques

Contribution : Analyse des risques liés aux accès, aux données sensibles et aux usages
SaaS

Contribution détail : Analyse des accès aux outils de gestion et aux données financières, des flux de données et des usages SaaS, identification des scénarios de compromission (fraude, compromission de comptes, fuite de données), évaluation des pratiques de sécurisation des accès et des échanges

Livrables : Synthèse des risques identifiés, cartographie des accès et des flux financiers, recommandations de sécurisation et plan d’actions priorisé

Décision client : Validation par la direction des priorités de sécurisation des accès et des usages SaaS, mise en place de mesures de protection des données financières, et engagement d’actions visant à réduire les risques de fraude et de compromission

Plus-value client : Mise en évidence des risques liés à la manipulation de données sensibles ayant permis de renforcer les pratiques de gestion des accès et des échanges, de limiter les risques de fraude et de compromission et de sécuriser les opérations financières.



HOSTELYON SAS - 2023

Durée de la mission : 8 J

Charge en jours : 5 H.J

Type d'entreprise : PME – hébergement et cloud

Secteur entreprise : services numériques

Nombre de collaborateurs : 30 collaborateurs

Contexte SI : Infrastructures d’hébergement et services cloud, gestion de données clients, accès administrateurs et exploitation technique à distance

Objectif de la mission : Évaluer les risques cyber liés à l’exploitation des infrastructures et aux accès

Contribution : Analyse des risques liés aux infrastructures, aux accès et aux services

Contribution détail : Analyse des accès aux infrastructures, des configurations des environnements, identification des scénarios de compromission (accès non maîtrisés, mauvaise configuration, propagation), évaluation des pratiques de sécurisation

Livrables : Rapport de diagnostic de sécurité, cartographie des accès et des configurations des infrastructures, synthèse des risques identifiés et plan d’actions priorisé

Décision client : Validation par la direction des priorités de sécurisation des accès à privilèges et des configurations critiques, renforcement des dispositifs de contrôle, et engagement d’actions visant à améliorer la maîtrise de l’exposition des services hébergés

Plus-value client : Mise en évidence des risques liés aux infrastructures ayant permis de prioriser les actions de sécurisation des accès à privilèges et des configurations critiques, de réduire les risques de compromission et d’améliorer la maîtrise de l’exposition des services hébergés

Année 2024 – Charge totale : 57 H.J


OELIS - Mission principale représentative - Voire Fiche jointe

Durée de la mission : 2 mois - Année : 2024

Charge en jours : 10 H.J

Type d'entreprise : PME – services IT / hébergement et infogérance –90 collaborateurs


KYNTUS - Mission principale représentative - Voire Fiche jointe

Durée de la mission : 6 mois - Année : 2024

Charge en jours : 18 H.J

Type d'entreprise : PME – services numériques / cloud et solutions IT – 70 collaborateurs


OFFICE INTERNATIONAL DE L’EAU (OiEau) - 2024

Durée de la mission : 8 J

Charge en jours : 5 H.J

Type d'entreprise : organisme public / association reconnue d’utilité publique

Secteur entreprise : environnement / gestion de l’eau / services publics

Nombre de collaborateurs : 150 collaborateurs

Contexte SI : SI supportant des activités de gestion de données techniques et environnementales, interconnexions avec des partenaires institutionnels, accès distants et usage de solutions numériques pour la gestion et le partage d’informations

Objectif de la mission : Évaluer les risques cyber liés à la protection des données, aux accès et aux échanges avec l’écosystème institutionnel

Contribution : Analyse des risques liés aux données, aux accès et aux interconnexions

Contribution détail : Analyse des accès aux systèmes d’information et aux données, des flux d’échanges avec les partenaires, identification des scénarios de compromission (accès non maîtrisés, fuite de données, altération d’informations), évaluation des pratiques de gestion des accès et de sécurisation des échanges

Livrables : Rapport de diagnostic de sécurité, cartographie des flux d’échanges et des accès, synthèse des risques identifiés et plan d’actions priorisé

Décision client : Validation par la direction des priorités de sécurisation des accès et des échanges, mise en place de mesures de contrôle adaptées aux interactions institutionnelles, et engagement d’actions visant à renforcer la sécurité des données et des partenariats

Plus-value client : Mise en évidence des risques liés aux échanges et à la protection des données ayant permis de structurer les pratiques de gestion des accès et des flux, de renforcer la maîtrise des échanges avec les partenaires et de sécuriser les activités dans un contexte institutionnel sensible.


GALEON – Annecy - 2024

Durée de la mission : 8 J

Charge en jours : 5 H.J

Type d'entreprise : PME – services numériques / intégration et services IT

Secteur entreprise : services numériques

Nombre de collaborateurs : 50 collaborateurs

Contexte SI : SI interne et interventions sur des environnements clients, accès distants des équipes, gestion de données clients, dépendance à des infrastructures et services IT externalisés

Objectif de la mission : Évaluer les risques cyber liés aux activités internes et aux interactions avec les SI clients

Contribution : Analyse des risques liés aux accès, aux usages et aux environnements clients

Contribution détail : Analyse des accès aux SI internes et clients, des pratiques d’intervention des équipes, identification des scénarios de compromission (accès non maîtrisés, rebond entre environnements, compromission de comptes), évaluation des pratiques de gestion des accès et de sécurisation

Livrables : Synthèse des risques identifiés, cartographie des accès et des interactions SI internes / clients, recommandations de sécurisation et plan d’actions priorisé

Décision client : Validation par la direction des priorités de sécurisation des accès et des pratiques d’intervention, mise en place de règles encadrant les accès aux environnements clients, et engagement d’actions visant à réduire les risques de compromission

Plus-value client : Mise en évidence des risques liés aux accès et aux pratiques d’intervention ayant permis de structurer les règles d’accès, de mieux encadrer les pratiques des équipes et de réduire les risques de compromission des environnements clients.



COFFREO - 2024

Durée de la mission : 8 J

Charge en jours : 5 H.J

Type d'entreprise : PME – éditeur SaaS / dématérialisation RH

Secteur entreprise : édition de logiciels

Nombre de collaborateurs : 100 collaborateurs

Contexte SI : Plateforme SaaS exposée sur internet, gestion de données RH sensibles
(bulletins de paie, documents contractuels), interconnexions avec des systèmes tiers
(SIRH, clients), accès utilisateurs et administrateurs

Objectif de la mission : Évaluer les risques cyber liés à la protection des données sensibles et à la confiance dans la plateforme

Contribution : Analyse des risques liés aux données, aux accès et aux interconnexions

Contribution détail : Analyse des accès utilisateurs et administrateurs, des flux de données et des interconnexions avec les systèmes tiers, identification des scénarios de compromission (accès non autorisés, fuite de données, altération de documents), évaluation des pratiques de sécurisation

Livrables : Rapport de diagnostic de sécurité, cartographie des flux de données RH et des accès, synthèse des risques identifiés et plan d’actions priorisé

Décision client : Validation par la direction des priorités de sécurisation des données RH et des accès, orientation des investissements sur les dispositifs de contrôle (IAM, gestion des accès, sécurisation des flux), et engagement d’actions visant à renforcer la confiance des clients

Plus-value client : Mise en évidence des risques liés aux données sensibles ayant permis à la direction de prioriser les investissements de sécurisation (IAM, contrôle des accès, sécurisation des flux) et de renforcer la confiance des clients dans les services de dématérialisation



AKUR8 - 2024

Durée de la mission : 12 J

Charge en jours : 6 H.J

Type d'entreprise : PME – éditeur SaaS / intelligence artificielle pour l’assurance

Secteur entreprise : technologies / assurance

Nombre de collaborateurs : 150 collaborateurs

Contexte SI : Plateforme SaaS cloud traitant des données métiers du secteur de l’assurance, interconnexions avec les systèmes clients, accès utilisateurs et administrateurs, forte exposition internationale

Objectif de la mission : Évaluer les risques cyber liés aux environnements cloud, aux données et aux interactions avec les clients

Contribution : Analyse des risques liés aux environnements cloud, aux accès et aux flux

Contribution détail : Analyse des accès aux environnements cloud (IAM, comptes à privilèges), des flux de données et des interconnexions, identification des scénarios de compromission (exposition de données, mauvaise configuration cloud, accès non maîtrisés), évaluation des pratiques de sécurisation

Livrables : Rapport de diagnostic de sécurité, cartographie des accès cloud et des flux internationaux, synthèse des risques identifiés et plan d’actions priorisé

Décision client : Validation par la direction des priorités de sécurisation des accès et des flux, renforcement des dispositifs IAM et des contrôles des interconnexions, et engagement d’actions visant à sécuriser les interactions avec les clients assureurs

Plus-value client : Mise en évidence des risques liés aux environnements cloud et aux données ayant permis de prioriser les actions de sécurisation des accès et des flux, de sécuriser les interactions avec les clients assureurs et de soutenir la croissance de la plateforme dans un contexte international



IDEMIA – SITE DE VITRÉ - 2024

Durée de la mission : 14 J

Charge en jours : 8 H.J

Type d'entreprise : Grand groupe – sécurité / électronique / identité numérique

Secteur entreprise : industrie / sécurité / électronique

Nombre de collaborateurs : 500 collaborateurs (site)

Contexte SI :
Site industriel de production et R&D hardware dédié à la fabrication de cartes à puce fonctionnant en continu (24/7).
Le site dispose d’une autonomie opérationnelle forte sur les systèmes industriels et informatiques (machines, réseaux, 3 salles serveurs on-premise), dans un cadre de gouvernance SSI piloté par le Groupe.
Le périmètre s’inscrit dans une réflexion de certification ISO 27001 à l’échelle Groupe.

Objectif de la mission :
Évaluer la maîtrise des risques cyber sur un site industriel critique et la robustesse des pratiques de sécurité dans un environnement de production autonome.

Contribution :
Analyse des risques liés aux activités industrielles, aux systèmes IT/OT et à l’organisation locale de la sécurité.

Contribution détail :
Analyse des interactions entre systèmes industriels et IT, identification des actifs critiques de production, des dépendances techniques et des scénarios de rupture (arrêt de production, altération, indisponibilité), et évaluation des pratiques dans un cadre structuré inspiré ISO 27001.

Plus-value client :
Mise en évidence des points de fragilité dans la maîtrise locale des systèmes ayant permis de sécuriser les activités critiques de production et d’alimenter la réflexion du Groupe sur la structuration d’une démarche de sécurité homogène.


Année 2025 – Charge totale : 54 H.J


AEROW - Mission principale représentative - Voire Fiche jointe

Durée de la mission : 6 mois

Charge en jours : 22 H.J

Type d'entreprise : PME – services numériques / ingénierie IT

Secteur entreprise : services numériques

LecPac Consulting - 2025

Durée de la mission : 6 J

Charge en jours : 5 H.J

Type d'entreprise : PME – services numériques / conseil cyber & IT

Secteur entreprise : services numériques

Nombre de collaborateurs : 9 collaborateurs

Contexte SI :
Activités de conseil en cybersécurité et de pilotage de projets IT, reposant sur des environnements SaaS, sans accès direct aux SI clients, avec échanges de données dans le cadre des missions et dépendance aux outils collaboratifs.

Objectif de la mission :
Qualifier l’exposition cyber liée aux pratiques internes de l’entreprise et structurer un cadre de sécurisation adapté à une activité de conseil.

Contribution :
Analyse de l’exposition cyber liée aux usages, aux échanges de données et à l’organisation des activités de conseil.

Contribution détail :
Analyse des usages internes et des flux de données, identification des écarts de pratiques, construction de scénarios de risque et mise en perspective au regard d’un cadre structuré inspiré des référentiels ISO 27001 et EBIOS RM.

Plus-value client :
Mise en évidence des points de fragilité dans les pratiques internes ayant permis de structurer un cadre de sécurisation adapté à l’activité de conseil et de sécuriser la gestion des données et des échanges sans alourdir les modes de fonctionnement.


REDOPUS - 2025

Durée de la mission : 6 J

Charge en jours : 5 H.J

Type d'entreprise : PME – services numériques / conseil IT et projets

Secteur entreprise : services numériques

Nombre de collaborateurs : 20 collaborateurs

Contexte SI : Activités de conseil et de pilotage de projets IT, accès aux environnements clients, manipulation de données et échanges numériques dans le cadre des missions

Objectif de la mission : Évaluer les risques cyber liés aux pratiques projet, aux accès et aux échanges

Contribution : Analyse des risques liés aux usages, aux accès et aux activités projet

Contribution détail : Analyse des accès aux SI clients dans le cadre des projets, des pratiques d’échange et de stockage des données, identification des scénarios de compromission (accès non maîtrisés, fuite de données, usages non sécurisés), évaluation des pratiques de sécurisation

Livrables : Synthèse des risques liés aux pratiques projet, cartographie des accès et des usages, recommandations de sécurisation et plan d’actions priorisé

Décision client : Validation par la direction des priorités de sécurisation des accès et des pratiques d’échange, mise en place de règles encadrant les interventions, et engagement d’actions visant à réduire les risques liés aux usages projet

Plus-value client : Mise en évidence des risques liés aux pratiques projet ayant permis de mieux encadrer les usages et les accès, de réduire les risques de compromission et de sécuriser les échanges avec les clients.



TRIANGLE HORIZON - 2025

Durée de la mission : 10 J

Charge en jours : 5 H.J

Type d'entreprise : PME – services numériques

Secteur entreprise : services numériques

Nombre de collaborateurs : 25 collaborateurs

Contexte SI : Activités de développement et de conseil, accès aux environnements clients et gestion de données dans le cadre des projets

Objectif de la mission : Éclairer la direction sur les risques liés aux pratiques projet et aux accès aux SI clients

Contribution : Analyse des risques liés aux usages, aux accès et aux activités projet

Contribution détail : Analyse des accès aux environnements clients, des pratiques d’échange et de stockage des données, identification des scénarios de compromission (accès non maîtrisés, fuite de données), évaluation des pratiques de sécurisation

Livrables : Synthèse des risques liés aux pratiques projet, cartographie des accès et des usages, recommandations de sécurisation et plan d’actions priorisé

Décision client : Validation par la direction des priorités de sécurisation des accès aux SI clients, mise en place de règles d’intervention encadrées, et engagement d’actions visant à réduire les risques liés aux pratiques projet

Plus-value client : Mise en évidence des risques liés aux pratiques projet ayant permis à la direction de structurer les règles d’accès aux SI clients, et de réduire les risques de compromission liés aux interventions


GREENLY (OFFSPEND) - 2025

Durée de la mission : 10 J

Charge en jours : 8 H.J

Type d'entreprise : Start-up – plateforme SaaS / data

Secteur entreprise : data / climat / logiciel

Nombre de collaborateurs : 100 collaborateurs

Contexte SI :
Plateforme SaaS permettant le calcul de l’empreinte carbone des entreprises à partir de données comptables et opérationnelles interconnectées.
Le système repose sur l’ingestion, le traitement et la restitution de volumes importants de données clients, avec des enjeux de confidentialité, d’intégrité des calculs et de disponibilité des services.
Le périmètre du SMI couvre le développement et l’exploitation de la plateforme.

Objectif de la mission :
Évaluer la robustesse du système de management et l’exposition cyber de la plateforme SaaS, en lien avec les enjeux de traitement de données et de fiabilité des résultats.

Contribution :
Analyse des risques liés aux flux de données, aux traitements applicatifs et aux usages de la plateforme.

Contribution détail :
Analyse des flux de données entrants/sortants, identification des points d’exposition dans les traitements et les interfaces, construction de scénarios de compromission (altération des données, accès non maîtrisés, indisponibilité) et évaluation des pratiques au regard d’un cadre structuré ISO 27001.

Plus-value client :
Mise en évidence des points de fragilité impactant la fiabilité des données et des résultats ayant permis d’orienter les décisions de sécurisation sur les traitements critiques et de renforcer la confiance dans la plateforme.



DIRECTSKILLS (GROUPE ZVOOVE) - 2025

Durée de la mission : 7 J

Charge en jours : 4 H.J

Type d'entreprise : PME – éditeur logiciel RH / intérim – plateforme SaaS

Secteur entreprise : logiciel / ressources humaines / intérim

Nombre de collaborateurs : 70 collaborateurs

Contexte SI :
Plateforme SaaS de gestion de l’intérim à destination des entreprises utilisatrices, permettant le pilotage des missions, des contrats et des interactions avec les agences. Le système traite des données sensibles (données personnelles, contractuelles, financières) et s’inscrit dans un environnement en évolution suite à son intégration au groupe Zvoove (Allemagne).

Objectif de la mission :
Évaluer l’exposition cyber de la plateforme et la robustesse des pratiques de sécurité dans un contexte de traitement de données sensibles et d’évolution organisationnelle.

Contribution :
Analyse des risques liés aux flux de données, aux usages applicatifs et aux évolutions liées à l’intégration au groupe.

Contribution détail :
Analyse des flux de données RH et contractuelles, identification des points d’exposition liés aux accès et aux usages, construction de scénarios de risque (accès non autorisés, fuite de données, altération d’informations) et évaluation des pratiques dans un cadre structuré inspiré d’ISO 27001.

Plus-value client :
Mise en évidence des risques liés à la gestion des données sensibles et aux évolutions organisationnelles ayant permis d’orienter les décisions de sécurisation sur les accès et les flux critiques et de renforcer la maîtrise des données dans un contexte de croissance.


MGI – MARSEILLE GYPTIS INTERNATIONAL - 2025

Durée de la mission : 10 J

Charge en jours : 5 H.J

Type d'entreprise : PME/ETI – ESN / éditeur solutions logistiques

Secteur entreprise : logistique / transport / systèmes portuaires

Nombre de collaborateurs : 150 collaborateurs

Contexte SI :
MGI développe et exploite des plateformes de type Port Community System permettant l’échange de données entre de multiples acteurs (transporteurs, douanes, logisticiens, opérateurs portuaires).
Les services EDI/EAI en mode SaaS assurent l’interconnexion de systèmes hétérogènes avec des flux critiques et continus, impliquant des enjeux élevés d’intégrité, de traçabilité et de disponibilité des données.

Objectif de la mission :
Évaluer l’exposition cyber liée aux flux inter-systèmes et la robustesse des pratiques de sécurisation dans un environnement fortement interconnecté.

Contribution :
Analyse des risques liés aux flux EDI/EAI, aux interconnexions et aux usages dans un écosystème multi-acteurs.

Contribution détail :
Analyse des flux inter-systèmes et des dépendances entre acteurs, identification des points de rupture et de compromission (altération de flux, désynchronisation, accès non maîtrisés), et évaluation des pratiques dans un cadre structuré inspiré d’ISO 27001.

Plus-value client :
Mise en évidence des fragilités dans la chaîne d’échange de données ayant permis de cibler les flux critiques à sécuriser en priorité et de renforcer la maîtrise des interconnexions entre acteurs.


Année T1 - 2026 – Charge totale : 26 H.J


CLAUGER - 2026

Durée de la mission : 15 J

Charge en jours : 8 H.J

Type d'entreprise : ETI – industrie / froid industriel / environnement

Secteur entreprise : industrie / environnement / énergie

Contexte SI :
Clauger développe et exploite un écosystème numérique structuré autour de trois briques - My Portail 3E, MyClaugerDetect et Expoll
Cet écosystème interconnecte des environnements industriels, des capteurs terrain et des services numériques, avec des enjeux de continuité, d’intégrité des données et de maîtrise des interactions IT/OT.

Objectif de la mission :
Évaluer la robustesse du SMSI et l’exposition cyber de l’écosystème numérique Clauger 3E, en lien avec les enjeux industriels, IoT et services clients.

Contribution :
Analyse des risques et des pratiques de sécurité sur un écosystème hybride IT / IoT / plateforme digitale.

Contribution détail :
Analyse des flux entre capteurs, plateformes et services, identification des dépendances critiques IT/OT, construction de scénarios de compromission et de rupture de service, et évaluation des pratiques au regard d’un cadre structuré ISO 27001 et EBIOS RM.

Plus-value client :
Mise en évidence des points de fragilité dans l’interconnexion des briques de l’écosystème ayant permis d’orienter les arbitrages de sécurisation sur les flux critiques et de renforcer la maîtrise des interactions entre environnements industriels et numériques.



VALEURIAD - 2026

Durée de la mission : 8 J

Charge en jours : 5 H.J

Nom de l'entreprise :

Type d'entreprise : PME – conseil en transformation IT / AMOA

Secteur entreprise : services numériques / conseil

Nombre de collaborateurs : 150 collaborateurs

Contexte SI : Activités de conseil et d’accompagnement projets IT, interventions auprès de clients, manipulation de données et accès aux environnements clients, dépendance aux pratiques des équipes projet

Objectif de la mission : Évaluer les risques cyber liés aux activités de conseil et aux interactions avec les SI clients

Contribution : Analyse des risques liés aux projets, aux accès et aux pratiques des équipes

Contribution détail : Analyse des accès aux environnements clients dans le cadre des projets, des pratiques des équipes (échanges, stockage, outils), identification des scénarios de compromission (accès non maîtrisés, fuite de données, usages non sécurisés), évaluation des pratiques de gestion des accès et des échanges

Livrables : Synthèse des risques liés aux pratiques projet, cartographie des accès et des usages, recommandations de sécurisation et plan d’actions priorisé

Décision client : Validation par la direction des priorités de sécurisation des accès et des pratiques des équipes, mise en place de règles d’intervention encadrées, et engagement d’actions visant à réduire les risques liés aux usages projet

Plus-value client : Mise en évidence des risques liés aux pratiques projet ayant permis de mieux encadrer les usages et les accès, de structurer les règles d’intervention des équipes et de réduire les risques de compromission des environnements clients.




VAL SOLUTIONS - 2026

Durée de la mission : 18 J

Charge en jours : 10 H.J

Nom de l'entreprise : Val Solutions

Type d'entreprise : ETI – éditeur solutions numériques santé / prévention – plateforme
SaaS

Secteur entreprise : santé / logiciels / prévention

Contexte SI :
Val Solutions édite la plateforme uEdgar®, dédiée à la prévention et à la santé au travail, permettant l’échange de données entre salariés, employeurs et services de santé
(SPST). L’architecture repose sur un environnement multi-hébergeurs (Proginov, Novadys, OVH, Agoravita, Azure, hébergement interne), combinant données sensibles, services applicatifs et environnements de développement, avec des flux multiples et une forte dépendance à la disponibilité et à la confidentialité des données.

Objectif de la mission :
Évaluer l’exposition cyber de la plateforme et la cohérence des pratiques de sécurité dans un environnement distribué et multi-acteurs.

Contribution :
Analyse des risques liés à la gestion des données de santé, aux flux inter-hébergeurs et aux usages de la plateforme.

Contribution détail :
Cartographie des flux entre les diaérentes briques d’hébergement, identification des dépendances critiques et des zones de rupture, analyse des scénarios de compromission (fuite de données, perte d’intégrité, indisponibilité) et évaluation des pratiques dans un cadre structuré inspiré ISO 27001 et HDS.

Plus-value client :
Mise en évidence des fragilités liées à la dispersion des environnements ayant permis de clarifier les responsabilités, de sécuriser les flux critiques entre hébergeurs et de renforcer la maîtrise globale de la plateforme.

Etudes

Ingénieur Bac + 5 / ENSAM

Ces freelances peuvent aussi vous intéresser
Proposer une mission