Consultant cybersécurité · Paris
Relier le risque, la technique et la décision.
Je documente des méthodes concrètes pour mieux gouverner le risque cyber, prioriser les vulnérabilités et automatiser la sécurité sans perdre le contexte métier.
Dernières publications
Analyses récentes
Pourquoi le CVSS ne suffit pas pour prioriser les vulnérabilités
Comprendre pourquoi le score CVSS doit être complété par l’exploitabilité, l’exposition, la criticité des actifs et le contexte métier.
Piloter le risque cyber avec des indicateurs qui aident à décider
Construire des indicateurs de risque cyber lisibles, reliés aux décisions et suffisamment stables pour suivre les progrès dans le temps.
Travaux appliqués