0%
0%
Cyber
Domaines d'expertise

Quatre piliers.
Une vision.

Une approche stratégique éprouvée sur 80+ organisations — de la startup à l'infrastructure critique, du SMSI à la cryptographie post-quantique.

Stratégie Cyber
ISO 27001
Post-Quantum
GRC
Blockchain
NIS2 / NIS3
DORA
Threat Intel
EBIOS RM
OSINT
Stratégie Cyber
ISO 27001
Post-Quantum
GRC
Blockchain
NIS2 / NIS3
DORA
Threat Intel
EBIOS RM
OSINT
01
Stratégie Cybersécurité

La cybersécurité efficace part du business, pas des outils. Je construis des stratégies cyber qui protègent réellement, sans sur-investir, en priorisant ce qui compte vraiment pour votre organisation.

CISO as a ServiceAudit de maturitéRoadmap 3-5 ansCrisis ManagementPCA/PRA
Ce que j'apporte concrètement
50+ missions réalisées
02
Gouvernance & ISO 27001

ISO 27001 Lead Implementer certifié, j'accompagne les organisations de l'analyse de l'existant jusqu'à l'obtention du certificat — et au-delà, pour maintenir la conformité dans la durée.

ISO 27001NIS2NIS3RGPDDORAeIDAS2
Ce que j'apporte concrètement
20+ certifications obtenues
03
Sécurité Post-Quantique ✦

L'ère post-quantique n'est plus un scénario futur — les standards NIST sont publiés, les obligations réglementaires arrivent. J'accompagne la transition cryptographique avant que la fenêtre se ferme.

ML-KEM (FIPS 203)ML-DSA (FIPS 204)SLH-DSA (FIPS 205)Crypto-Agilité
Ce que j'apporte concrètement
Page dédiée Quantum Security →
04
GRC & Blockchain

La blockchain n'est pas qu'une technologie financière — c'est un outil de gouvernance, de traçabilité et de confiance. J'intègre ces nouvelles architectures dans les processus GRC des organisations.

DID / SSISmart ContractsEUDI WalleteIDAS2Traçabilité
Ce que j'apporte concrètement
Pioneer blockchain GRC en France

En 3 phases.
Sans surprises.

Phase 01
Diagnostiquer
Comprendre votre contexte, vos actifs critiques, votre niveau de maturité réel — et vos angles morts. Sans biais, sans agenda constructeur, sans a priori.
Phase 02
Prioriser
Construire une feuille de route réaliste et priorisée selon votre budget, vos ressources et vos enjeux métiers. Ce qui protège le plus d'abord — pas ce qui coûte le plus.
Phase 03
Déployer
Accompagner le déploiement, former les équipes, mesurer l'impact. La sécurité efficace se vit au quotidien — pas dans un rapport de conformité qui prend la poussière.
En continu
Ancrer
Installer une culture de la sécurité durable. Veille réglementaire, mises à jour post-quantiques, exercices de crise — la résilience est un état d'esprit, pas un projet ponctuel.

Les standards
du secteur.

ISO 27001ISO 27002ISO 27005 NIST CSF 2.0FIPS 203 (ML-KEM)FIPS 204 (ML-DSA)FIPS 205 (SLH-DSA) NIS2 DirectiveNIS3 (en préparation)RGPDeIDAS2DORACRA EBIOS RMMITRE ATT&CKSOC 2PCI-DSS 4.0 W3C DIDISO 27035 (Incident)ISO 22301 (PCA)NIST SP 800-208

Une expertise
multi-sectorielle.

Finance & Banque
DORA, PCI-DSS, LCB-FT. Protection des systèmes critiques, conformité réglementaire renforcée et résilience opérationnelle.
Industrie & OT
Convergence IT/OT, protection des systèmes industriels (ICS/SCADA), continuité de production et conformité NIS2 secteur industrie.
Santé & MedTech
Données de santé sensibles, conformité HDS, cybersécurité des dispositifs médicaux connectés et des SI hospitaliers.
Secteur Public
Entités essentielles NIS2, protection des données citoyens, souveraineté numérique et interopérabilité eIDAS2.
Tech & Startups
Security by design, conformité dès le MVP, préparation aux due diligences investisseurs et build vs buy en cybersécurité.
Défense & Infra. Critiques
Posture cyber avancée, threat intelligence sectorielle, coopération inter-agences et résilience face aux APT.

Ce qu'en disent
les organisations.

"
Samir a obtenu notre certification ISO 27001 en 5 mois chrono — un record dans notre secteur. Sa méthode est chirurgicale : zéro gaspillage de ressources, focus sur ce qui compte vraiment. L'équipe a été embarquée dès le départ, pas seulement informée.
BP
Baptiste P.
CTO, Scale-up SaaS B2B — Paris
"
Nous avions un vrai problème NIS2 — délai dépassé, équipes dépassées. Samir a structuré le programme en 2 semaines et nous avons livré notre plan d'action à l'ANSSI dans les temps. Sa connaissance réglementaire est impressionnante. Merci.
ML
Marie-Laure D.
Secrétaire Générale, ETI industrielle — Lyon
"
L'audit cryptographique de Samir a mis au jour 23 algorithmes obsolètes dans notre stack — dont certains dans des sous-systèmes que personne ne soupçonnait. Sa roadmap post-quantique est maintenant notre référence technique pour les 5 prochaines années.
FR
Fabrice R.
RSSI, Groupe financier — Île-de-France
Une question sur
mon expertise ?
Discutons-en
Dernières publications LinkedIn
Voir tout le fil →