À propos de ProHacktiv
Regarder un problème, trouver la solution maligne : c'est le hack caché dans ProHacktiv, appliqué à la conformité.
D'où vient ProHacktiv
ProHacktiv est née d'une question : pourquoi la taille d'une entreprise déciderait-elle de la protection à laquelle elle a droit ?
Fondateur et CISO · ProHacktiv
J'ai toujours eu la fibre entrepreneuriale. Dans chacune de mes expériences professionnelles, j'ai eu le même réflexe : regarder comment les équipes travaillent et chercher ce qui pourrait marcher mieux. Quand l'outil n'existait pas, je l'ai parfois écrit moi-même. Un peu codeur, un peu entrepreneur, et surtout quelqu'un qui aime livrer.
ProHacktiv est née de cette question. Les grandes structures ont des équipes entières pour la sécurité et la conformité ; les plus petites font comme elles peuvent. Je ne voyais pas pourquoi la taille d'une entreprise déciderait de la protection à laquelle elle a droit.
La réponse à incident m'a appris qu'un jour de crise ne s'improvise pas. Le programme Chief Digital Officer du MIT m'a appris que les données et la technologie ne valent que par ce qu'une entreprise en fait. Le reste, je l'ai appris en mission et en certification, jusqu'au NIS 2 Senior Lead Implementer.
Aujourd'hui, l'IA change ce qu'une petite équipe peut accomplir. C'est ce qui donne tout son sens à ProHacktiv : aider les gens à travailler plus malin, à retrouver le plaisir de leur métier, et laisser à la machine les tâches qui n'apportent rien. Une maison construite autour de valeurs simples, l'humain d'abord, le partage, et le plaisir de participer à quelque chose de plus grand que soi, avec des partenaires qui les partagent.
Comment nous travaillons
Ce n'est pas un manifeste. Chaque ligne se retrouve dans un devis, dans un atelier ou dans un livrable, et vous pouvez nous y ramener.
Le premier travail consiste à voir comment vous travaillez vraiment, y compris ce que personne n'a écrit. Le référentiel vient ensuite, pour ranger ce que nous avons trouvé. L'humain d'abord, le process ensuite, l'outil en dernier.
Le système de management se construit à quatre mains. Nous sommes dans les ateliers, nous tenons le stylo, vos équipes tiennent le contenu. Ce n'est pas un rapport que nous déposons sur un bureau en partant.
Le Diagnostic a un périmètre et un montant fixés avant de commencer. Le suivi as a service fonctionne en régie : nous nous mettons d'accord sur une enveloppe, et vous consommez ce dont vous avez besoin, mois après mois.
Une mission réussie est une mission dont vous sortez autonome. Quand il n'y a personne en interne pour tenir le dispositif, nous tenons le rôle as a service, CISO, AI Officer ou CDO, au mois.
Vos politiques signées, votre registre des risques, les procès-verbaux de vos comités, votre feuille de route. Tout reste chez vous, lisible sans nous, et repris tel quel par le suivant.
Vous savez qui vous auriez en face. Dites-nous où vous en êtes.
Un premier appel de trente minutes, sans frais, pour poser votre situation et voir ce qui vaut la peine d'être fait. Si la réponse est que vous n'avez besoin de rien pour l'instant, vous l'entendrez aussi.
Demander un premier appel →