Conseil et direction cybersécurité, à la demande
J'accompagne les institutions financières et les organisations réglementées dans la construction et la maturation de leur gouvernance, gestion des risques et conformité cyber, en mission GRC cadrée ou comme CISO externalisé. Les programmes s'appuient sur le NIST CSF et s'alignent sur les exigences locales en Suisse, aux États-Unis et aux Émirats arabes unis.
Réserver une consultationComment puis-je vous aider ?
Quel que soit le stade de votre programme de sécurité, je vous rejoins là où vous en êtes et je l'amène là où votre conseil d'administration et vos régulateurs l'attendent.
Construire votre programme de sécurité
Mettre en place ou faire mûrir un programme de cybersécurité complet sur le NIST CSF, avec un référentiel de contrôles que vos auditeurs et vos superviseurs acceptent. Vous repartez avec un cadre opérationnel, pas avec un classeur de documents.
Passer vos audits et vos examens réglementaires
Préparer et réussir les examens réglementaires en Suisse, aux États-Unis et aux Émirats arabes unis. Je clôture les constats, je documente les preuves de contrôle et je vous rends prêt pour la revue.
Faire du risque une décision de comité
Quantifier et prioriser votre risque cyber, puis le présenter en termes clairs et lisibles par le conseil, avec un plan de traitement que la direction peut réellement approuver et financer.
Gouverner avec de vraies politiques
Rédiger les politiques, standards et contrôles qui transforment l'intention en pratique quotidienne, alignés sur vos obligations et dimensionnés pour votre organisation.
Maîtriser le risque tiers
Mettre en place un processus de gestion du risque fournisseurs et prestataires, pour que les partenaires qui élargissent votre surface d'attaque cessent d'élargir votre exposition.
Diriger comme votre CISO externalisé
Une direction sécurité dans la durée : stratégie, gouvernance, montée en compétence des équipes, relation avec les régulateurs et les parties prenantes, sans le coût d'un recrutement à temps plein.
Conseiller GRC indépendant
Une mission cadrée, avec des livrables et un calendrier clairs : conception du référentiel, préparation à l'audit, évaluation des risques, rédaction des politiques ou feuille de route de remédiation. Idéal quand vous avez un écart précis à combler.
CISO externalisé
Une direction sécurité senior sous forfait mensuel : je porte votre stratégie sécurité, votre gouvernance, votre reporting et le pilotage du programme, à temps partiel. Idéal quand il vous faut un CISO, mais pas un salaire de CISO.
Réservez votre consultation
Un échange pour comprendre votre environnement, vos obligations et la bonne façon de travailler ensemble. Choisissez un créneau ci-dessous.