Formation cybersécurité — sur-mesure — Normandie

Former vos équipes
à détecter, investiguer
et répondre.

24 ans d'expérience terrain en sécurité informatique — SOC, threat hunting, gouvernance, audit et cybersécurité de l'IA. Programme du niveau initiation à expert, conçu sur mesure pour écoles, promotions d'étudiants et entreprises, dispensé dans un gîte privé en Normandie, à 2h15 de Paris.

session_brief.sh
24 ans
Expertise sécurité informatique
12 pers.
Capacité du gîte, groupe unique
2h15
De Paris en train
Lycée → Expert
Niveaux couverts
01 / Le formateur

Un praticien, pas un théoricien.

Un profil formé sur le terrain, au contact direct des SOC, des audits et des crises — avec plusieurs formations académiques approfondies.

  • Executive MBA en Technologie de l'Information
  • Master 2 en Cybersécurité
  • Master en Télécommunications
  • Master en Réseaux
BanquesAssuranceCiscoSchlumbergerServicesIndustrie

Je travaille sans discontinuité dans le domaine de la sécurité informatique depuis 24 ans, au service d'entités financières, de banques, d'assurances et de grands industriels. Ces sessions de formation me permettent de partager les connaissances sur les nouvelles menaces et les meilleures pratiques — pour maintenir un niveau de compétence élevé au sein des équipes.

Posture pédagogique

Nul ne peut maîtriser tous les sujets. Ce qui compte, c'est une curiosité sans faille, une capacité d'apprentissage forte, une motivation permanente, une réelle ténacité — doublées d'un regard critique et créatif, en permanence.

02 / L'immersion

Étudier le matin. Décompresser l'après-midi.

Les sessions se déroulent dans un grand gîte moderne et confortable en Normandie, pouvant accueillir 12 personnes — séminaires, workshops et team building compris.

// Le lieu

Gîte privé, groupe unique

Un grand gîte moderne et confortable en Normandie, réservé pour votre seul groupe — jusqu'à 12 personnes, pour une formation sans distraction et un cadre propice à la concentration.

// L'accès

2h15 de Paris en train

Une Normandie accessible, loin de l'agitation urbaine — le cadre idéal pour couper avec le quotidien tout en restant proche de Paris. Je peux proposer la solution de transport entre la gare et le gîte.

// La méthode

Sur mesure

Le programme est établi selon vos besoins et vos objectifs : écoles, groupes d'étudiants ou sociétés, du niveau initiation jusqu'au niveau expert.

// L'équilibre

Étude + activités

Les sessions d'études sont planifiées en matinée ; l'après-midi est réservé aux activités — VTT, billard, ping-pong, golf, et bien d'autres.

MATIN
Sessions d'études encadrées — cours, ateliers pratiques, cas concrets adaptés au niveau du groupe.
APRÈS-MIDI
Activités libres VTT Billard Ping-pong Golf etc.
03 / Programme

Des modules construits comme des cas réels.

Quelques idées de programme, à combiner et adapter selon le niveau et les objectifs du groupe. Chaque module se déplie ci-dessous.

MOD-01
Gouvernance, politiques & conformité réglementaire
Fondamentaux
+
  • Promouvoir une culture de la sécurité auprès de tous les utilisateurs, internes ou externes
  • Structurer et formaliser le cadre de gouvernance cybersécurité (politiques, standards, procédures)
  • Politiques de sécurité et enjeux réglementaires : mise en conformité NIS2, LPM, HDS, RGPD, Swift, DORA
  • Réaliser des gap analysis réglementaires, notamment sur le texte DORA et ses référentiels associés
  • Définir la stratégie cybersécurité, les objectifs de maturité et les indicateurs associés
MOD-02
SOC — supervision, SIEM & amélioration continue
Opérationnel
+
  • Comment améliorer les processus d'un Security Operation Center (SOC)
  • Cadrer et étudier le déploiement d'un SOC (SOC 2 Type II ou équivalent), certification PDIS
  • Déployer et administrer des outils de supervision et SIEM
  • Réaliser une analyse proactive des logs pour anticiper et prévenir les incidents
  • Créer des Use Cases et des playbooks de détection, investigation et réponse
  • Mettre à jour et améliorer en continu la configuration du SIEM et ses règles de détection
  • Identifier les comportements suspects et les indicateurs de compromission
  • Ajuster les règles de détection pour améliorer la détection des menaces
  • Utiliser le référentiel MITRE ATT&CK pour catégoriser et prioriser les événements détectés
  • Surveillance et investigations sur les alertes remontées par le SIEM
MOD-03
Threat hunting, réponse à incident & forensic
Avancé
+
  • Traitement d'incidents et réponse aux utilisateurs sur les problèmes de sécurité
  • Analyse de malwares et threat hunting
  • Réaliser des investigations avancées en threat hunting et forensic
  • Identifier les tactiques, techniques et procédures (TTP) et les indicateurs de compromission (IoC)
  • Effectuer des analyses approfondies des incidents pour déterminer la root cause et proposer des mesures correctives
  • Élaborer des plans de réponse aux incidents
  • Automatiser la détection et la réponse aux menaces via SOAR et enrichissement CTI
  • Comment gérer les vulnérabilités
MOD-04
Audit, cartographie des risques & tiers (TPRM)
Stratégique
+
  • Mettre à jour la cartographie des risques et des actifs
  • Sécuriser les tiers (fournisseurs, partenaires, sous-traitants) et industrialiser le processus TPRM
  • Concevoir et déployer la méthodologie d'analyse de risques (organisation, entités, projets)
  • Piloter la classification des processus et des données (actifs supports)
  • Contribuer à l'alimentation de la CMDB
MOD-05
Cybersécurité de l'IA & du GenAI
Nouvelle génération
+
  • Intégrer la sécurité dans les projets embarquant des systèmes d'IA
  • Implémenter des mécanismes de protection et de monitoring contre les menaces spécifiques à l'IA
  • Analyse de risques IA/GenAI sur architectures cloud (Azure AI, M365 Copilot, GitHub, Azure Security) et plateformes data/AI (Snowflake, Databricks, MS Fabric)
  • Maîtriser les spécificités cyber de la GenAI : prompt injection, data leakage, model poisoning
  • Connaître les frameworks spécialisés : OWASP Top 10 LLM, ENISA, CSA, MITRE ATLAS, ANSSI, NIST RMF
  • Intervenir sur la chaîne complète MLOps : entraînement, déploiement, inférence, data sanitization, tests de sécurité
  • Rédiger et faire évoluer un standard « Cyber for GenAI » pour les architectures agentic, MCP, A2A
04 / Public

Un programme qui s'adapte à votre niveau.

Ce programme s'adresse essentiellement à des écoles, groupes d'étudiants ou sociétés — du lycée jusqu'à l'école d'ingénieur.

Établissements

Écoles & universités

Lycées, licences, masters, masters 2 et écoles d'ingénieur — un programme calibré selon le niveau réel de la promotion.

Cohortes

Groupes d'étudiants

Sessions pensées pour un groupe unique de 12 personnes maximum, propices aux échanges directs et aux cas pratiques.

Entreprises

Sociétés & équipes SOC

Montée en compétence des équipes sécurité, séminaires et team building, avec un programme construit sur vos enjeux métier.

Lycée
Licence
Master / M2
École d'ingénieur
Expert en poste
05 / Contact

Planifier une session.

Décrivez votre groupe et vos objectifs — le programme, la durée et les dates sont ensuite construits ensemble.

// Envoyer votre demande

Un seul mail suffit

Pas de formulaire — écrivez-moi directement à l'adresse ci-dessous avec les informations de votre groupe et vos questions. Je reviens vers vous avec un programme et un devis personnalisés.

Organisation (école, promotion, société)
Public concerné et niveau (lycée, licence, master, M2, ingénieur, entreprise)
Nombre de personnes
Dates envisagées
Objectifs / thèmes prioritaires
Vos questions complémentaires

Envoyez votre mail à l'adresse suivante :

michel.marc75@gmail.com
Email
michel.marc75@gmail.com
Lieu
Gîte privé en Normandie, à 2h15 de Paris en train
Capacité
12 personnes maximum, groupe unique par session
Format
Études le matin, activités l'après-midi (VTT, billard, ping-pong, golf…)
Niveaux
Initiation à expert — lycée, master, master 2, école d'ingénieur
Public
Écoles, groupes d'étudiants, sociétés