Cybersécurité · GRC · CISO externalisé

Conseil et direction cybersécurité, à la demande

J'accompagne les institutions financières et les organisations réglementées dans la construction et la maturation de leur gouvernance, gestion des risques et conformité cyber, en mission GRC cadrée ou comme CISO externalisé. Les programmes s'appuient sur le NIST CSF et s'alignent sur les exigences locales en Suisse, aux États-Unis et aux Émirats arabes unis.

Réserver une consultation
15+ ans
Direction risque cyber et GRC
Ex-Big4
Responsable cybersécurité et gouvernance
CISSP · CISA · CISM · PMP
Certifié en sécurité, audit et pilotage
21 000+
Professionnels formés et certifiés

Comment puis-je vous aider ?

Quel que soit le stade de votre programme de sécurité, je vous rejoins là où vous en êtes et je l'amène là où votre conseil d'administration et vos régulateurs l'attendent.

🧩

Construire votre programme de sécurité

Mettre en place ou faire mûrir un programme de cybersécurité complet sur le NIST CSF, avec un référentiel de contrôles que vos auditeurs et vos superviseurs acceptent. Vous repartez avec un cadre opérationnel, pas avec un classeur de documents.

⚖️

Passer vos audits et vos examens réglementaires

Préparer et réussir les examens réglementaires en Suisse, aux États-Unis et aux Émirats arabes unis. Je clôture les constats, je documente les preuves de contrôle et je vous rends prêt pour la revue.

🎯

Faire du risque une décision de comité

Quantifier et prioriser votre risque cyber, puis le présenter en termes clairs et lisibles par le conseil, avec un plan de traitement que la direction peut réellement approuver et financer.

📐

Gouverner avec de vraies politiques

Rédiger les politiques, standards et contrôles qui transforment l'intention en pratique quotidienne, alignés sur vos obligations et dimensionnés pour votre organisation.

🔗

Maîtriser le risque tiers

Mettre en place un processus de gestion du risque fournisseurs et prestataires, pour que les partenaires qui élargissent votre surface d'attaque cessent d'élargir votre exposition.

🎓

Diriger comme votre CISO externalisé

Une direction sécurité dans la durée : stratégie, gouvernance, montée en compétence des équipes, relation avec les régulateurs et les parties prenantes, sans le coût d'un recrutement à temps plein.

Au projet

Conseiller GRC indépendant

Une mission cadrée, avec des livrables et un calendrier clairs : conception du référentiel, préparation à l'audit, évaluation des risques, rédaction des politiques ou feuille de route de remédiation. Idéal quand vous avez un écart précis à combler.

Voir le périmètre d'une mission GRC →

Direction continue

CISO externalisé

Une direction sécurité senior sous forfait mensuel : je porte votre stratégie sécurité, votre gouvernance, votre reporting et le pilotage du programme, à temps partiel. Idéal quand il vous faut un CISO, mais pas un salaire de CISO.

Voir une étude de cas CISO externalisé →

Réservez votre consultation

Un échange pour comprendre votre environnement, vos obligations et la bonne façon de travailler ensemble. Choisissez un créneau ci-dessous.