Cybersécurité · Conformité · Gouvernance

Votre sécurité,
entraînée comme un athlète.

Audits ISO 27001 et HDS, mise en conformité NIS 2, RSSI as a Service. CyberWOD vous aide à construire un SMSI solide, à passer la certification et à le faire vivre.

CertificationFormationAccompagnement
  • ISO/IEC 27001Senior Lead Auditor · PECB
  • ISO/IEC 27001Lead Implementer · CERTITRUST
  • ISO/IEC 27005 & EBIOS RMSenior Lead Risk Manager · PECB
CYBERWOD // SECURE CHANNEL
ISO/IEC 27001:2022HDSNIS 2ISO/IEC 27005EBIOS Risk ManagerDORAGuides ANSSIRSSI as a Service
Missions

Du diagnostic à la certification, un seul interlocuteur.

Des missions cadrées, menées par un auditeur certifié, avec des livrables directement exploitables par vos équipes et votre direction.

01

Audit ISO 27001

Audit interne et préparation à la certification de votre SMSI selon l'ISO/IEC 27001:2022.

  • Revue des clauses 4 à 10 et de l'Annexe A
  • Écarts, constats et plan d'action priorisé
  • Préparation à l'audit de certification
02

Audit HDS

Hébergement de Données de Santé : évaluation de conformité au référentiel HDS et à ses exigences complémentaires.

  • Périmètre des activités HDS
  • Exigences ISO 27001 + spécifiques santé
  • Accompagnement jusqu'à la certification
03

Conformité NIS 2

Qualification de votre statut (entité essentielle ou importante) et mise en conformité avec les mesures attendues.

  • Analyse d'applicabilité
  • Écarts et feuille de route
  • Gouvernance et gestion des incidents
04

RSSI as a Service

Un RSSI expérimenté à temps partagé, pour piloter votre sécurité sans recruter à temps plein.

  • Pilotage du SMSI et comités sécurité
  • PSSI, politiques et procédures
  • Interface avec la direction et les auditeurs
05

Analyse de risques

Appréciation et traitement des risques selon ISO/IEC 27005 et la méthode EBIOS Risk Manager.

  • Cartographie des actifs et menaces
  • Scénarios et niveaux de risque
  • Plan de traitement et risques résiduels
06

Formation & sensibilisation

Formations sur mesure pour vos équipes, managers et référents sécurité.

  • Fondamentaux ISO 27001 et SMSI
  • Sensibilisation des collaborateurs
  • Préparation des équipes à l'audit
Plaquette

Certification · Formation · Accompagnement

Trois piliers, une méthode : comme un WOD, chaque séance a un objectif, un rythme et une mesure du progrès.

LA MÉTHODE CYBERWOD

Un parcours en 4 temps

  1. DiagnosticÉtat des lieux, périmètre, enjeux métier et réglementaires.
  2. Plan d'entraînementÉcarts priorisés et feuille de route réaliste.
  3. Mise en œuvreDocumentation SMSI, politiques, mesures et montée en compétence.
  4. ÉpreuveAudit interne, revue de direction et passage de la certification.
01 — CERTIFICATION

Atteindre la certification

Audits ISO 27001 et HDS, audits internes, préparation aux audits de certification et de surveillance.

02 — FORMATION

Faire monter les équipes

Transmettre les réflexes et la culture sécurité pour que le SMSI vive au quotidien, au-delà de l'audit.

03 — ACCOMPAGNEMENT

Rester à vos côtés

RSSI as a Service, conformité NIS 2 et RGPD, DevSecOps et sécurité de la chaîne d'approvisionnement, gouvernance et conduite du changement : un partenaire dans la durée, pas une mission ponctuelle.

Expérience

30 ans d'expertise en cybersécurité et renseignement.

Du contrôle des SI de l'armée de l'Air au pilotage de la sécurité numérique du ministère des Armées, puis RSSI de startups tech : une approche pragmatique de la norme, qui transforme les exigences en mesures opérationnelles vérifiables.

  1. Depuis juin 2025

    Président — CyberWOD

    RSSI de transition, audits, conseil, sensibilisation et pilotage de projets sensibles. Lead Auditeur ISO 27001 et HDS pour l'organisme de certification Cybeval. Intervenant en formation cyberdéfense à l'IRIS (Institut de Relations Internationales et Stratégiques).

  2. 2024 – 2025

    RSSI — Naarea

    Énergie décarbonée, micro-réacteurs nucléaires (XAMR), startup de 220 personnes. Mise en place d'une PSSI adaptée à la « Diffusion Restreinte », audits internes.

  3. 2022 – 2024

    RSSI — Yogosha

    Sécurité offensive, startup internationale. Analyse de risques, politiques de sécurité, pentests et bug bounty intégrés au DevSecOps, MDM, EDR, SOC managé, sensibilisation. Certification ISO 27001 obtenue en mars 2024 en tant que responsable du SMSI (plateforme SaaS).

  4. 2021 – 2022

    RSSI — Dfns

    Sécurité des crypto-actifs, startup internationale. Analyse de risques et sécurisation du produit, audits internes, préparation SOC 2 Type 2 et ISO 27001.

  5. 2018 – 2021

    Sous-directeur sécurité numérique — ministère des Armées

    Direction générale du numérique. Définition et contrôle de la PSSI ministérielle et des plans d'action correctifs, pilotage du RETEX des audits internes et du contrôle interne SSI, appui à la transformation numérique (blockchain, bug bounty, DevSecOps).

  6. 2015 – 2018

    Adjoint Opérations — Commandement de la cyberdéfense

    Ministère des Armées. Management de 70 personnes.

  7. 2011 – 2015

    Directeur de centre — Direction du renseignement militaire

    Management d'un centre opérationnel de 200 personnes.

  8. 2001 – 2011

    Audit & contrôle des SI, puis programmes renseignement

    Chef d'équipe d'audit et de contrôle des systèmes d'information (armée de l'Air, puis interarmées) : plus de 40 audits avant homologation, dont une dizaine au niveau ministériel. Puis chargé de programme renseignement – espace.

  9. 1995 – 2000

    Officier renseignement — Force aérienne de combat

    Armée de l'Air.

Formation
  • Auditeur IHEDN / INHESJ« Cybersécurité et souveraineté numérique » · 2018-2019
  • Master 2 Management, commandement et stratégieÉcole de guerre, Paris · 2009
  • Mastère spécialisé Architecture des systèmes d'informationENSTA, Paris · 2001
  • Ingénieur de l'École de l'airSalon-de-Provence · 1994
Contact

Prêt à attaquer votre prochain WOD sécurité ?

Audit, certification, NIS 2 ou besoin d'un RSSI : décrivez votre contexte, je vous réponds rapidement.

contact@cyberwod.com
Écrire un e-mail
Adresse copiée