Former vos équipes
à détecter, investiguer
et répondre.
24 ans d'expérience terrain en sécurité informatique — SOC, threat hunting, gouvernance, audit et cybersécurité de l'IA. Programme du niveau initiation à expert, conçu sur mesure pour écoles, promotions d'étudiants et entreprises, dispensé dans un gîte privé en Normandie, à 2h15 de Paris.
Un praticien, pas un théoricien.
Un profil formé sur le terrain, au contact direct des SOC, des audits et des crises — avec plusieurs formations académiques approfondies.
- Executive MBA en Technologie de l'Information
- Master 2 en Cybersécurité
- Master en Télécommunications
- Master en Réseaux
Je travaille sans discontinuité dans le domaine de la sécurité informatique depuis 24 ans, au service d'entités financières, de banques, d'assurances et de grands industriels. Ces sessions de formation me permettent de partager les connaissances sur les nouvelles menaces et les meilleures pratiques — pour maintenir un niveau de compétence élevé au sein des équipes.
Nul ne peut maîtriser tous les sujets. Ce qui compte, c'est une curiosité sans faille, une capacité d'apprentissage forte, une motivation permanente, une réelle ténacité — doublées d'un regard critique et créatif, en permanence.
Étudier le matin. Décompresser l'après-midi.
Les sessions se déroulent dans un grand gîte moderne et confortable en Normandie, pouvant accueillir 12 personnes — séminaires, workshops et team building compris.
Gîte privé, groupe unique
Un grand gîte moderne et confortable en Normandie, réservé pour votre seul groupe — jusqu'à 12 personnes, pour une formation sans distraction et un cadre propice à la concentration.
2h15 de Paris en train
Une Normandie accessible, loin de l'agitation urbaine — le cadre idéal pour couper avec le quotidien tout en restant proche de Paris. Je peux proposer la solution de transport entre la gare et le gîte.
Sur mesure
Le programme est établi selon vos besoins et vos objectifs : écoles, groupes d'étudiants ou sociétés, du niveau initiation jusqu'au niveau expert.
Étude + activités
Les sessions d'études sont planifiées en matinée ; l'après-midi est réservé aux activités — VTT, billard, ping-pong, golf, et bien d'autres.
Des modules construits comme des cas réels.
Quelques idées de programme, à combiner et adapter selon le niveau et les objectifs du groupe. Chaque module se déplie ci-dessous.
- Promouvoir une culture de la sécurité auprès de tous les utilisateurs, internes ou externes
- Structurer et formaliser le cadre de gouvernance cybersécurité (politiques, standards, procédures)
- Politiques de sécurité et enjeux réglementaires : mise en conformité NIS2, LPM, HDS, RGPD, Swift, DORA
- Réaliser des gap analysis réglementaires, notamment sur le texte DORA et ses référentiels associés
- Définir la stratégie cybersécurité, les objectifs de maturité et les indicateurs associés
- Comment améliorer les processus d'un Security Operation Center (SOC)
- Cadrer et étudier le déploiement d'un SOC (SOC 2 Type II ou équivalent), certification PDIS
- Déployer et administrer des outils de supervision et SIEM
- Réaliser une analyse proactive des logs pour anticiper et prévenir les incidents
- Créer des Use Cases et des playbooks de détection, investigation et réponse
- Mettre à jour et améliorer en continu la configuration du SIEM et ses règles de détection
- Identifier les comportements suspects et les indicateurs de compromission
- Ajuster les règles de détection pour améliorer la détection des menaces
- Utiliser le référentiel MITRE ATT&CK pour catégoriser et prioriser les événements détectés
- Surveillance et investigations sur les alertes remontées par le SIEM
- Traitement d'incidents et réponse aux utilisateurs sur les problèmes de sécurité
- Analyse de malwares et threat hunting
- Réaliser des investigations avancées en threat hunting et forensic
- Identifier les tactiques, techniques et procédures (TTP) et les indicateurs de compromission (IoC)
- Effectuer des analyses approfondies des incidents pour déterminer la root cause et proposer des mesures correctives
- Élaborer des plans de réponse aux incidents
- Automatiser la détection et la réponse aux menaces via SOAR et enrichissement CTI
- Comment gérer les vulnérabilités
- Mettre à jour la cartographie des risques et des actifs
- Sécuriser les tiers (fournisseurs, partenaires, sous-traitants) et industrialiser le processus TPRM
- Concevoir et déployer la méthodologie d'analyse de risques (organisation, entités, projets)
- Piloter la classification des processus et des données (actifs supports)
- Contribuer à l'alimentation de la CMDB
- Intégrer la sécurité dans les projets embarquant des systèmes d'IA
- Implémenter des mécanismes de protection et de monitoring contre les menaces spécifiques à l'IA
- Analyse de risques IA/GenAI sur architectures cloud (Azure AI, M365 Copilot, GitHub, Azure Security) et plateformes data/AI (Snowflake, Databricks, MS Fabric)
- Maîtriser les spécificités cyber de la GenAI : prompt injection, data leakage, model poisoning
- Connaître les frameworks spécialisés : OWASP Top 10 LLM, ENISA, CSA, MITRE ATLAS, ANSSI, NIST RMF
- Intervenir sur la chaîne complète MLOps : entraînement, déploiement, inférence, data sanitization, tests de sécurité
- Rédiger et faire évoluer un standard « Cyber for GenAI » pour les architectures agentic, MCP, A2A
Un programme qui s'adapte à votre niveau.
Ce programme s'adresse essentiellement à des écoles, groupes d'étudiants ou sociétés — du lycée jusqu'à l'école d'ingénieur.
Écoles & universités
Lycées, licences, masters, masters 2 et écoles d'ingénieur — un programme calibré selon le niveau réel de la promotion.
Groupes d'étudiants
Sessions pensées pour un groupe unique de 12 personnes maximum, propices aux échanges directs et aux cas pratiques.
Sociétés & équipes SOC
Montée en compétence des équipes sécurité, séminaires et team building, avec un programme construit sur vos enjeux métier.
Planifier une session.
Décrivez votre groupe et vos objectifs — le programme, la durée et les dates sont ensuite construits ensemble.
Un seul mail suffit
Pas de formulaire — écrivez-moi directement à l'adresse ci-dessous avec les informations de votre groupe et vos questions. Je reviens vers vous avec un programme et un devis personnalisés.
Envoyez votre mail à l'adresse suivante :