Management de transition IT & Cybersécurité
Management · Gestion de crise · Conformité · Due Diligence · Résilience
J'accompagne les directions générales dans les situations IT qui exigent méthode et clarté : gestion de crise, conformité réglementaire, due diligence et résilience.
- Disponibilité
- Prise de fonction opérationnelle sous 7 jours
- Domaines d'intervention
- Management de transition, gestion de crise, conformité réglementaire, cyber due diligence, résilience
- Durée des missions
- De 5 jours à 12 mois selon l'offre
- Hors périmètre
- Intervention technique directe, remplacement d'un SOC, MSSP ou CSIRT
- Management DSI ou Direction IT intérimaire et pilotage exécutif
- Crise cyber & IT Pilotage de la réponse et coordination exécutive
- Conformité réglementaire NIS2, DORA, ISO 27001, RGPD, HDS
- Due diligence Évaluation cyber dans les opérations de croissance
- Résilience & continuité BIA, PCA, PRA et tests opérationnels
Situations d'intervention
Je suis sollicité dans six configurations récurrentes, chacune exigeant une disponibilité immédiate et la capacité à prendre la mesure d'une situation complexe.
Management de transition
Vacance à la tête de la DSI (direction des systèmes d'information), restructuration ou phase critique de transformation IT. Vous avez besoin d'une direction opérationnelle, disponible sous 7 jours, sans rampe de démarrage ni équipe à constituer.
Crise cyber & IT
Un incident cyber ou une défaillance critique désorganise votre SI. La réponse doit s'organiser dans l'urgence, avec un pilotage clair, une coordination des parties prenantes et un reporting régulier vers la direction générale.
Incident retainer
Vous voulez sécuriser à l'avance l'accès à un pilote de crise IT/cyber. Disponibilité cadrée par contrat, délai d'engagement défini, prise de fonction immédiate en cas d'incident — sans avoir à qualifier un prestataire dans l'urgence.
Obligation réglementaire
Votre organisation est exposée à des obligations réglementaires : NIS2 (cybersécurité), DORA (résilience numérique du secteur financier), ISO 27001 (sécurité de l'information), RGPD (protection des données) ou HDS (hébergement de données de santé). Le niveau de conformité réel est difficile à évaluer en interne, et les délais réglementaires avancent sans que le chantier ne soit véritablement piloté.
Acquisition ou fusion
Vous envisagez une opération de croissance externe, un partenariat stratégique ou une fusion. La posture cyber et IT de la cible représente un angle mort difficile à qualifier dans les délais de la transaction.
Continuité d'activité
Vos dispositifs de continuité — BIA (analyse d'impact métier), PCA (plan de continuité d'activité), PRA (plan de reprise d'activité) — existent sur le papier mais n'ont jamais été testés en conditions réelles, ou ont révélé leurs limites lors d'un incident récent ou d'un exercice.
Cinq domaines d'intervention
Chaque offre est structurée autour d'un problème précis. Le périmètre, les livrables et la charge sont définis en amont de chaque mission.
| Offre | Quand y recourir | Durée type | Format |
|---|---|---|---|
| Management de transition | Vacance de poste, transformation, réorganisation | 3 à 12 mois | 4 à 5 j/semaine |
| Gestion de crise | Incident cyber ou défaillance IT en cours | Variable selon l'incident | Abonnement + activation |
| Conformité réglementaire | Exposition NIS2, DORA, ISO 27001, RGPD ou HDS | 3 à 8 mois | 2 à 4 j/semaine |
| Cyber Due Diligence | Acquisition, partenariat ou investissement | 5 à 15 jours | Mission courte, livrable unique |
| Résilience & continuité | PCA / PRA non testés ou dépassés | 3 à 6 mois | 2 à 3 j/semaine |
Management de transition IT
Votre organisation traverse une période de vacance à la tête de la DSI, une restructuration ou une phase critique de transformation IT. Vous avez besoin d'une direction opérationnelle, disponible immédiatement.
- Prise de fonction opérationnelle en moins d'une semaine, sans rampe de démarrage
- Direction IT intérimaire : gouvernance, équipes, prestataires et budget
- Cadrage et priorisation du portefeuille de projets selon les enjeux business
- Transfert organisé vers le DSI permanent ou structuration durable de la fonction
- Sélection ou recrutement du DSI permanent (rôle distinct, potentiel conflit d'intérêt)
- Engagement sur la durée sans cadrage préalable de la situation
Gestion de crise IT & cyber
Votre organisation est frappée par un incident cyber ou une défaillance IT critique. La réponse se construit dans l'urgence, sans cadrage ni arbitrage clair.
- Qualification de l'incident et structuration immédiate de la réponse
- Pilotage de la cellule de crise : équipes techniques, direction, juridique, communication
- Reporting exécutif vers DG (direction générale), COMEX (comité exécutif), assureurs et autorités compétentes
- Arbitrage des priorités de remédiation selon les enjeux business
- Coordination de la sortie de crise et formalisation du retour d'expérience
- Intervention technique directe sur les systèmes
- Délais de résolution garantis (dépendants de la nature de l'incident et de l'état du SI)
Mise sous contrôle réglementaire
Vous êtes exposé à NIS2, DORA (résilience numérique du secteur financier), ISO 27001, RGPD ou HDS (hébergement de données de santé). Le niveau de conformité réel de votre organisation est difficile à évaluer en interne, et les délais avancent.
- Diagnostic de maturité et cartographie des écarts par rapport aux exigences
- Feuille de route priorisée selon l'exposition réelle aux risques
- Pilotage des chantiers de remédiation avec vos équipes et prestataires
- Interface exécutive pour les arbitrages et le reporting DG / COMEX
- Production documentaire seule, sans pilotage du projet
- Garantie de certification, délivrée par un organisme tiers accrédité
Cyber Due Diligence
Vous envisagez une acquisition, un partenariat ou une intégration. L'exposition cyber de la cible est un angle mort dans votre analyse de risques.
- Analyse rapide de la posture cyber et des dépendances IT critiques
- Identification des risques significatifs : données, SI, prestataires, contrats
- Rapport exécutif structuré à destination de la DG et des investisseurs
- Positionnement sur les points bloquants, négociables ou à surveiller post-opération
- Audit technique exhaustif (nécessite des équipes spécialisées de plus grande taille)
- Engagement sur l'absence de risque résiduel
Résilience & continuité d'activité
Vos dispositifs de continuité (BIA, PCA, PRA) existent sur le papier mais n'ont jamais été véritablement testés, ou ont révélé leurs limites lors d'un incident.
- Analyse d'impact métier (BIA) avec arbitrage objectif entre les priorités des directions
- Structuration ou révision des plans PCA et PRA opérationnels
- Tests de résilience en conditions réelles, avec retours structurés à chaud
- Posture neutre vis-à-vis des biais organisationnels et des priorités locales
- Garantie de reprise en X heures (dépend de l'état réel du SI et des sauvegardes)
- Prise en charge technique des tests en lieu et place de vos équipes IT
Mon rôle — clairement défini
La clarté sur ce que j'apporte et ce que je n'apporte pas est un prérequis à une collaboration efficace.
- Cadrage et structuration de la situation face à la direction générale
- Pilotage et coordination de la réponse : équipes techniques, prestataires, parties externes
- Communication exécutive : DG, COMEX, assureurs et autorités compétentes
- Arbitrage des décisions et priorisation selon les enjeux business
- Structuration des dispositifs de continuité et de reprise d'activité
- Direction IT de transition avec prise en charge progressive et organisée
- Une intervention technique directe sur les systèmes en lieu et place de vos équipes
- Des délais de résolution garantis : ils dépendent de la nature de l'incident, de l'état des sauvegardes et de la complexité du SI
- Un remplacement de prestataire de sécurité opérationnelle (SOC / MSSP / CSIRT)
- Un engagement de résultat formulé avant évaluation complète de votre situation
Expérience & crédibilité
Vingt ans de direction IT dans des environnements critiques. Une pratique forgée dans la réalité, pas dans les études de cas.
Ce qui fait la différence
Je m'adresse au COMEX et à la DG en termes business, pas en jargon technique. Les décisions sont prises avec la bonne information, au bon moment.
J'ai géré des incidents réels, coordonné des cellules de crise sous pression, piloté des retours à la normale avec des délais contraints et des enjeux élevés.
Pas de phase de découverte de six mois. Pas d'équipe à embarquer. J'arrive, je m'intègre rapidement et je prends la responsabilité opérationnelle.
Questions fréquentes
Les questions posées le plus souvent avant un premier échange.
Qu'est-ce qu'un DSI de transition ?
Un DSI de transition prend la direction opérationnelle du système d'information pour une durée définie, en situation de vacance de poste, de transformation ou de réorganisation. Le démarrage se fait sous 7 jours, sans rampe de démarrage, pour une mission de 3 à 12 mois selon le contexte.
Comment vous contacter, et sous quel délai ?
La prise de contact se fait via le formulaire de réservation en ligne, pour un échange de 30 minutes en disponibilité quasi immédiate, ou via LinkedIn. Le premier échange est confidentiel et sans engagement.
Que faire dans les premières heures d'une cyberattaque ?
Les quatre premières heures servent à qualifier rapidement la nature et le périmètre de l'incident, prioriser les enjeux business, légaux et réglementaires, et engager les premières actions de confinement. Les vingt heures suivantes permettent de structurer une cellule de crise avec des rôles clairs et un plan de communication interne et externe. C'est l'objet de la mission Gestion de crise.
Qui est concerné par NIS2 ?
NIS2 concerne les entités qualifiées d'essentielles ou d'importantes selon leur secteur d'activité et leur taille. En cas de doute sur l'exposition réelle de votre organisation, la première étape est un diagnostic de maturité pour cartographier les écarts par rapport aux exigences. C'est l'objet de la mission Mise sous contrôle réglementaire.
En quoi cela diffère-t-il d'un cabinet de conseil ?
L'intervention est individuelle et opérationnelle, pas une mission d'équipe. Le pilotage se fait directement auprès de vos équipes et prestataires, avec un interlocuteur unique face à la direction générale, sans production documentaire seule ni structure de conseil à mobiliser en parallèle.
Quel est le périmètre exact de l'intervention ?
Le périmètre couvre le cadrage et le pilotage exécutif : structuration face à la direction générale, coordination des équipes et prestataires, arbitrage des priorités, communication vers le COMEX, les assureurs et les autorités compétentes. Il exclut l'intervention technique directe sur les systèmes, le remplacement d'un prestataire de sécurité opérationnelle (SOC, MSSP, CSIRT), et tout engagement de résultat formulé avant évaluation complète de la situation. Le détail varie selon l'offre — voir la section Hors périmètre de chaque page dédiée.
Quelles sont les modalités et la tarification ?
L'intervention se fait en régie, avec une charge et une durée qui varient selon l'offre : de 2 à 5 jours par semaine sur des missions de 3 à 12 mois pour le management de transition, la conformité réglementaire ou la résilience ; en abonnement plus activation pour la gestion de crise ; en mission courte de 5 à 15 jours pour la cyber due diligence. Le tarif se discute en rendez-vous, après cadrage de la situation.
Parlons de votre situation
Un premier échange confidentiel, sans engagement, pour qualifier votre contexte et évaluer si mon profil correspond à vos besoins.
Confidentialité absolue. Pas de relance commerciale. Aucun engagement de suite.