Je suis le RSSI à temps partagé des entreprises de 100 à 1000 personnes. Trois jours par mois, un seul interlocuteur, en français comme en anglais. Vous reprenez la main sur votre sécurité sans monter une équipe interne.
Aucun de ces points n'est un problème technique.
Ce sont des problèmes de chiffre d'affaires, de contrat et de responsabilité, déguisés en problèmes techniques.
Votre équipe informatique et votre prestataire exécutent, et ils le font bien. Mais personne n'a la charge de la question « qu'est-ce qu'on protège, dans quel ordre, et qui décide ? » Un RSSI à plein temps coûte 120 000 à 160 000 euros chargés, ne court pas les rues, et à votre taille tournerait en rond la moitié du mois.
Résultat : chaque questionnaire tourne à l'urgence, chaque renouvellement tourne au pari, et chaque nouvelle norme ou loi dont vos clients parlent est un mot de plus qui fait peur, au lieu d'un plan de plus.
Ce siège a besoin de quelqu'un qui sache ce qu'il fait, trois jours par mois, tous les mois.
Tout ce qui suit est inclus.
Si votre situation n'entre pas dans ce format, je vous le dirai en 30 minutes et je vous orienterai vers quelqu'un de mieux placé.
Un dossier sécurité que vous envoyez à un client, un auditeur ou un assureur sans avoir de sueurs froides.
Quelles lois et quelles normes vous concernent, lesquelles ne vous concernent pas, et où vous en êtes sur chacune.
Il travaille sur ce qui compte, dans le bon ordre, et vous recevez une facture informatique que vous comprenez.
Vous pouvez dire, en une phrase, ce qui se passe si vos systèmes sont chiffrés demain.
Quinze ans de sécurité informatique en entreprise, dans la finance, la distribution et l'industrie, dont sept ans comme architecte sécurité sur des projets stratégiques mondiaux. J'applique la méthode qu'utilisent les RSSI qui réussissent, et que j'ai enseignée à Paris 1 Panthéon-Sorbonne. Je construis les outils dont vous avez besoin pour piloter votre sécurité comme les auditeurs le demandent. Je sais à quoi ressemble la sécurité bien faite dans un grand groupe, et je sais la ramener à la taille de votre entreprise sans en faire une caricature.
Je prends 3 entreprises à la fois, pas plus.
Au-delà, on n'est plus qu'un consultant de plus qui envoie des slides.
Tant mieux. Il reste, et je lui donne un cap. Il n'en travaillera que mieux.
C'est la première chose qu'on tranche. Et quelle que soit la loi, vos clients et votre assureur posent déjà les mêmes questions.
C'est le prix de trois jours d'un profil que vous n'arriverez pas à recruter. Sans charges, sans période d'essai, et avec la porte de sortie au bout de six mois.
Alors on ne signe pas. Le diagnostic est gratuit, je vous dis quoi faire, et vous le faites vous-même ou avec quelqu'un d'autre.
Certaines entreprises n'ont besoin de personne pour piloter leur sécurité. Les gens sont déjà là, et avec la bonne méthode ils peuvent s'en charger eux-mêmes.
C'est une autre offre : quatre semaines, sur vos projets réels, avec vos consultants ou vos collaborateurs. Ils apprennent à piloter le risque comme la réglementation et les auditeurs le demandent.
Voir le programme de formation →
Vous me racontez comment les décisions de sécurité se prennent vraiment chez vous, ce que vos clients réclament, ce qui vous empêche de dormir. À la fin de l'appel, je vous dis si je peux vous aider, comment, et si ce n'est pas moi, vers qui vous tourner.
Réserver un diagnostic de 30 minutes →