Fort de 25 années d'expérience comme Enseignant/Chercheur, Consultant & Formateur IT indépendant spécialisé en Systèmes, Réseaux et CyberSécurité, j'interviens aujourd'hui au sein groupe bancaire avec une expertise technique et une approche GRC rigoureuse centrée sur la gouvernance, la conformité, l'amélioration continue, les risques, menaces et vulnérabilités.
Ce site est un espace de partage d'articles techniques, de retours d'expérience et ressources pédagogiques. La documentation complète est disponible ICI.
Retours d'expérience, synthèses normatives et tutoriels techniques.
Articles hébergés sur ma documentation Docusaurus — cliquez pour lire.
Mise en place d'un tunnel IPSec IKEv2 robuste sur VPS Debian, avec gestion du leftsourceip et restriction d'accès Webmin au subnet VPN.
Article à venir →Déploiement de Wazuh comme SIEM open source, routage des agents via tunnel IPSec, tableaux de bord et règles d'alertes personnalisées.
Article à venir →Solution rsync-over-SSH avec hard-links, authentification TOTP, rétention 7 jours et script de restauration automatisé.
Article à venir →Analyse fonctionnelle et opérationnelle du cycle de vie d'une CMDB en contexte bancaire règlementé
Lire l'article →Le règlement DORA (Digital Operational Resilience Act — Règlement UE 2022/2554) est l'un des textes les plus structurants pour la cybersécurité du secteur financier européen depuis une décennie.
Lire l'article →Rapport structuré pour servir de référence opérationnelle aux équipes conformité, risque et sécurité des entités financières soumises à DORA.
Lire l'article →Vue d'ensemble complète et corrélée sur le TLPT dans le contexte de la réglementation DORA et du cadre TIBER-EU.
Lire l'article →Rapport Prospectif : Menaces, Vulnérabilités et Risques
Lire l'article →Structure de la norme, 93 mesures de sécurité en 4 domaines, articulation avec ISO 27002 et ISO 27005. Synthèse pédagogique.
Article à venir →Les 5 ateliers EBIOS RM, construction des scénarios de risque, appréciation et traitement — exemples secteur bancaire.
Article à venir →Périmètre d'application, nouvelles obligations, articulation avec ISO 27001 et délais de mise en conformité. Guide pratique.
Article à venir →Une question, un projet, une idée, une collaboration ?
✓ Message prét — votre client mail va s'ouvrir.
✗ Merci de renseigner votre email et votre message.