La sécurité de vos systèmes sensibles, du risque à l'homologation.
Nous pilotons et sécurisons vos projets critiques : pilotage de projets & management d'équipe, analyse de risques EBIOS RM, audits organisationnels & physiques et homologation SSI — 20 ans d'expérience en environnement Défense et Grands comptes.
Tout ce que nous pouvons faire pour vous.
Chaque volet de notre offre a sa page dédiée — parcourez celles qui vous concernent.
Expertises
Dix domaines, du pilotage de projets et du management d'équipe à l'homologation SSI.
Découvrir 02Méthode
Une trajectoire de mission en 5 étapes, du cadrage à l'accompagnement.
Découvrir 03Formation
Préparation aux certifications et formations sur-mesure pour vos équipes.
Découvrir 04Références
20 ans de missions à forte sensibilité chez les Grands comptes.
Découvrir 05Certifications
Le socle normatif : ISO 27001/27005, EBIOS RM, PRINCE2, Scrum…
Découvrir 06À propos
Un cabinet indépendant, 20 ans d'expérience IT au service de votre cybersécurité.
DécouvrirUn projet de conformité, d'audit ou de formation ?
Parlons de votre contexte, de vos échéances réglementaires et du périmètre à sécuriser. Nous vous répondons rapidement, en Île-de-France ou à distance.
Le conseil cyber, par l'expérience du terrain.
Fettis Consulting est un cabinet de conseil indépendant en cybersécurité GRC, fondé sur 20 ans de pratique de l'IT, de l'infrastructure et du pilotage de projets.
Une double culture, technique et gestion de projet.
Nous accompagnons les organisations — administrations, grands comptes et acteurs de secteurs sensibles — dans la maîtrise de leurs risques numériques et la mise en conformité de leurs systèmes. De l'analyse de risques EBIOS RM à l'homologation SSI, nous intervenons là où la sécurité doit être à la fois rigoureuse et opérationnelle.
Vingt ans passés au cœur des systèmes d'information — infrastructure, messagerie, transformation, pilotage de projets — nous permettent d'aborder la cybersécurité par les enjeux réels des métiers, et non par la seule théorie normative.
Indépendants, nous portons un conseil objectif, sans conflit d'intérêt, avec une exigence héritée de missions menées en environnement Défense, aéronautique et infrastructures critiques.
La sécurité n'a de valeur que si elle est comprise, appropriée et tenue dans la durée.
Quatre convictions.
Ce que nos clients viennent chercher, et ce qui guide chacune de nos missions.
Expérience terrain
20 ans d'IT et d'infrastructure derrière chaque recommandation : nous parlons le langage de vos équipes techniques comme de vos métiers.
Rigueur normative
Une maîtrise des référentiels ISO 27001, ISO 27005, EBIOS RM et des attentes ANSSI, appliquée avec méthode et discernement.
Indépendance
Un conseil objectif, sans revente ni conflit d'intérêt : nous défendons votre intérêt, y compris quand il faut dire non.
Proximité & pédagogie
Le transfert de compétences au cœur de nos missions, pour ancrer durablement la sécurité dans votre organisation.
Envie d'en savoir plus ?
Discutons de votre contexte et de la façon dont nous pouvons vous aider.
Piloter, manager et sécuriser vos projets sensibles.
Dix domaines — du pilotage de projets et du management d'équipe à l'homologation SSI — articulés autour des référentiels normatifs, activables à la carte ou sur un cycle complet.
Pilotage de projets IT & Cyber
Cadrage, comitologie (COPIL, RACI), planification et pilotage de vos projets IT et cybersécurité, en cycle en V ou agile — 5+ ans en chefferie de projets.
Management d'équipe
Encadrement d'équipes et de consultants : recrutement, animation, coaching, montée en compétences et gestion de la performance — 4+ ans de management opérationnel.
Analyse de risques
Cartographie des risques, ateliers avec les parties prenantes, scénarios de menace et plans de traitement, formalisés sous EGERIE.
Homologation SSI
Accompagnement des systèmes critiques jusqu'à l'homologation : dossiers et livrables de commission (PES, FSRR, FEROS, PDS, ADR).
Audits organisationnels & physiques
Audits conduits selon une démarche proche des exigences PASSI : entretiens, preuves, contrôles physiques, écarts et rapport d'audit.
Mise en conformité
Alignement aux référentiels applicables (RGPD, LPM, IGI 1300, PCI-DSS) et suivi des plans de remédiation, du diagnostic à la levée des écarts.
SMSI
Mise en place de systèmes de management de la sécurité de l'information : périmètres, rôles, politiques et pilotage dans la durée.
Gestion de crise & continuité
Préparation et réponse à incident, dispositifs de continuité et de reprise d'activité (PCA / PRA) pour tenir face à une crise cyber.
Conformité Cloud
Évaluation des offres et des exigences de sécurité pour un hébergement conforme aux attentes SecNumCloud.
Gouvernance & sensibilisation
Rédaction des politiques SSI (PSSI, PSI, PAS), acculturation cyber et transfert de compétences aux équipes internes.
Un besoin précis à couvrir ?
Dites-nous votre contexte, nous cadrons l'intervention adaptée.
Une trajectoire de mission structurée.
Chaque intervention suit une séquence maîtrisée, du cadrage jusqu'à l'accompagnement, pilotée avec les codes de la gestion de projet.
Cadrage
Comitologie (Kick-off, COPIL, RACI), définition du périmètre et du plan projet, alignement avec le RSSI et les métiers pour partir sur des bases claires.
Voir le détailAnalyse de risques
Ateliers EBIOS RM, cartographie des risques et scénarios de menace, priorisés selon la sensibilité réelle du système étudié.
Voir le détailAudit
Audit organisationnel, technique et physique : collecte de preuves, entretiens et identification des écarts par rapport aux référentiels.
Voir le détailPlan d'action
Traitement des non-conformités et préconisations SSI priorisées, chiffrées et directement actionnables par vos équipes.
Voir le détailAccompagnement
Passage en homologation, conduite du changement et sensibilisation pour ancrer la sécurité dans la durée.
Voir le détailPrêt à lancer une mission ?
Nous cadrons ensemble le périmètre, les jalons et les livrables.
Nous formons aussi vos équipes.
Au-delà des missions, nous transmettons : préparation aux certifications que nous détenons, ou formations ciblées sur nos sujets de terrain.
Préparation aux certifications
Des sessions adossées à nos propres certifications, pour préparer vos collaborateurs à l'examen.
- ISO 27001 Lead Implementer
- ISO 27005 Risk Manager
- EBIOS RM
- PRINCE2 Foundation
- Scrum — Product Owner & Scrum Master
- ITIL Foundation · Lean Six Sigma
Formations sur-mesure
Des modules bâtis sur nos domaines d'intervention, adaptés au niveau et au contexte de vos équipes.
- Gouvernance & GRC de la SSI
- Analyse de risques EBIOS RM en atelier
- Homologation SSI & livrables associés
- Hygiène cyber & sensibilisation
- Gestion de projet & PMO
- Conduite du changement
Envie de monter vos équipes en compétences ?
Nous bâtissons un programme adapté à votre niveau et vos objectifs.
Des missions à forte sensibilité, chez les Grands comptes.
Un fil conducteur : l'infrastructure et le pilotage de projet, aujourd'hui au service de la cybersécurité GRC.
Oct. 2024 → présentEn coursCS — filiale de Sopra Steria Group
Consultant Cybersécurité GRCHomologations SSI et analyses de risques EBIOS RM pour des systèmes critiques (Défense, aéronautique, infrastructures critiques), en conformité avec les référentiels du ministère des Armées.
CS — filiale de Sopra Steria Group
- Réalisation d'homologations SSI et d'analyses de risques selon la méthode EBIOS RM pour des systèmes critiques (secteurs Défense et Industrie)
- Préparation et animation d'ateliers EBIOS RM avec les parties prenantes : RSSI, exploitants, administrateurs et chefs de projet
- Utilisation de l'outil EGERIE pour la formalisation et la traçabilité des analyses de risques
- Conduite d'audits de sécurité organisationnels, techniques et de configuration : collecte de preuves, entretiens, analyse documentaire et vérification de conformité
- Rédaction des rapports d'audit et des plans d'action associés (traitement des non-conformités, préconisations SSI)
- Contribution à la rédaction des livrables d'homologation : PES, FSRR, ADR, FEROS, PDS, fiches techniques et supports de commission
- Appui à la gouvernance SSI : mise en conformité avec les référentiels PSSI-A, PST Intradef, RGPD et RGS
- Sensibilisation et transfert de compétences auprès des équipes internes et des prestataires (GRC, hygiène cyber, gouvernance)
- Collaboration directe avec les équipes techniques et fonctionnelles pour intégrer la sécurité dès les phases amont des projets
Mars → Sept. 2024Kalis Consulting
Consultant Cybersécurité GRCDispositifs de gouvernance et de conformité SSI (Luxe, Industrie, Services) : SMSI ISO 27001, analyses EBIOS RM, conformité SecNumCloud et Plan d'Assurance Sécurité.
Kalis Consulting
- Pilotage de missions GRC : cadrage, plan projet, comitologie (Kick-off, COPIL, RACI) et suivi d'avancement
- Analyses de risques selon la méthode EBIOS RM : scénarios de menace, cartographie des risques et plan de traitement
- Contribution à la mise en place de SMSI alignés ISO 27001 : périmètres, rôles et politiques SSI
- Rédaction de politiques et procédures de sécurité : PAS, PSI, PSSI, gestion et réponse à incident
- Accompagnement à la conformité Cloud (SecNumCloud) : évaluation des offres, exigences de sécurité et gestion des risques associés
- Sensibilisation et formation des parties prenantes aux principes de sécurité et de gouvernance SSI
- Élaboration de recommandations d'amélioration et accompagnement à la mise en œuvre des plans d'action
- Collaboration transverse avec les équipes techniques, RSSI et directions métiers
- Participation à la mise en place d'un SMSI au sein d'un client du Luxe
- Accompagnement sur le choix d'une offre Cloud, respectant le SecNumCloud
- Participation à la rédaction d'un Plan d'Assurance Sécurité
2022 → 2024CGI — Paris La Défense
Directeur de projetDGFiP (responsable de compte, 20+ consultants), Agence du Numérique en Santé (delivery manager) et Ministère de l'Intérieur — projet FR-Alert d'alerte aux populations (MOA).
CGI — Paris La Défense
- Pilotage des prestations en assistance technique (+20 consultants) : bons de commande, ordres de mission, sous-traitance, logistique
- Réponse à appels d'offres, suivi du facturé/consommé
- Gestion financière du périmètre (suivi budgétaire, écarts, marge, rentabilité)
- Animation des instances de pilotage (COSUI, COCOOR) et de staffing
- Recrutement sur le périmètre : recherche de profils, qualification, entretiens client
- Suivi des ressources et de la satisfaction client
- Rédaction des référentiels contractuels (Plan d'Assurance Qualité, Plan d'Assurance Sécurité)
- Mise en place de la comitologie (COSUI, COPROJ, COPIL, COQUAL) et des indicateurs de performance (KPI)
- Garant du bon fonctionnement, de la qualité et de l'efficacité du delivery
- Pilotage opérationnel d'une équipe de 10 consultants : recrutement, suivi, coaching
- Amélioration continue des processus (PDCA / Roue de Deming), mentorat et tutorat
- Projet FR-Alert : système national d'alerte aux populations (directive UE 2018/1972)
- Assistance à la direction de programme dans le pilotage opérationnel (COPROJ, COPIL)
- Construction de KPIs de pilotage et de livraison des fonctionnalités
- Pilotage des prestataires en méthodologie hybride cycle en V / Scrum
- Gestion des risques projet et de l'équipe CGI (4 consultants)
2020 → 2021Inetum — Saint-Ouen
Chef de projets senior · InfrastructureTransformation SI : contrôle d'accès réseau Forescout (NAC), MDM Microsoft Intune, gestion DDI (EfficientIP) et migration de datacenters.
Inetum — Saint-Ouen
- Pilotage du portefeuille de projets de transformation des infrastructures (datacenters, sécurité, réseau, mobilité)
- Organisation et animation des comités de pilotage (kick-offs, revues d'avancement, arbitrages techniques)
- Coordination des équipes techniques internationales
- Implémentation d'une solution de gestion DDI (DNS, DHCP, IPAM) basée sur EfficientIP
- Déploiement de la solution Forescout : contrôle d'accès réseau (NAC) et renforcement de la sécurité des postes
- Déploiement d'une solution MDM via Microsoft Intune (EMS / Endpoint)
- Pilotage du transfert des datacenters vers un nouvel hébergeur
- Standardisation des processus de projets BUILD et méthodologie d'intégration des filiales
2004 → 2020Fondations techniques
Chef de projets & Ingénieur systèmes / messagerieExtia, Antares, Aprile, Computacenter, AXA, Ares : pilotage de projets, migrations Exchange / Office 365, architecture et administration — le socle SI qui nourrit l'approche cyber.
Fondations techniques
- Coordination de la migration de la plateforme MS Exchange 2010 vers Exchange Online
- Identification des risques (matrice des risques) et planning projet (Gantt)
- Conduite du changement : ateliers, guides utilisateurs, sessions de formation
- Pilotage technique et suivi des projets de transformation de la plateforme messagerie
- Garantie de la disponibilité des infrastructures Exchange avec les ressources offshores
- Résolution d'incidents de niveau 2/3 et participation aux comités CAB
- Ingénieur messagerie puis chef de projet technique : migrations Exchange/Office 365, hybridation et fédération d'identités (ADFS)
- Architecture d'infrastructures Exchange, rédaction de DAT et préconisations techniques
- Formation d'équipes informatiques à la messagerie (niveau 2/3) et aux bases de l'administration système
- Administration systèmes puis responsable d'équipe
Un contexte proche du vôtre ?
Parlons de la façon dont nous pouvons intervenir chez vous.
Le socle qui adosse la pratique.
Le référentiel normatif de la GRC, complété par la gestion de projet et le pilotage agile.
Besoin d'une expertise certifiée ?
Mettons nos certifications au service de votre conformité.
Réservez un créneau en direct.
Choisissez le jour et l'heure qui vous conviennent : 30 minutes pour échanger sur votre projet de conformité, d'audit ou de formation.
Parlons de votre projet.
Conformité, audit, homologation ou formation : décrivez-nous votre besoin, nous revenons vers vous rapidement.
Un projet de conformité, d'audit ou de formation ?
Parlons de votre contexte, de vos échéances réglementaires et du périmètre à sécuriser. Nous vous répondons rapidement, en Île-de-France ou à distance.
Mentions légales.
Informations relatives à l'éditeur, à l'hébergeur et aux conditions d'utilisation de ce site.
Éditeur du site
Fettis Consulting — Mickaël Fettis, entrepreneur indépendant. Adresse : Clichy (92110), France. Contact : contact@fettis-consulting.com.
Directeur de la publication
Mickaël Fettis.
Hébergement
Ce site est hébergé par OVH SAS — 2 rue Kellermann, 59100 Roubaix, France (www.ovhcloud.com).
Propriété intellectuelle
L'ensemble des contenus de ce site (textes, visuels, logo, icônes et code) est la propriété de Fettis Consulting, sauf mention contraire. Toute reproduction, représentation, modification ou exploitation, totale ou partielle, sans autorisation écrite préalable, est interdite et constitue une contrefaçon au sens des articles L.335-2 et suivants du Code de la propriété intellectuelle.
Données personnelles
Les traitements de données à caractère personnel réalisés via ce site sont décrits dans notre politique de confidentialité. Conformément au RGPD, vous disposez de droits d'accès, de rectification et d'effacement de vos données, exerçables à contact@fettis-consulting.com.
Cookies
Ce site n'utilise pas de cookies publicitaires ni de traceurs de mesure d'audience. Seul un stockage local strictement fonctionnel mémorise votre préférence d'affichage (thème clair ou sombre).
Responsabilité
Fettis Consulting s'efforce d'assurer l'exactitude et l'actualité des informations diffusées sur ce site, sans en garantir l'exhaustivité. Ces informations sont fournies à titre indicatif et sont susceptibles d'évoluer. Fettis Consulting ne saurait être tenu responsable des dommages directs ou indirects résultant de l'accès au site ou de son utilisation.
Droit applicable
Les présentes mentions légales sont régies par le droit français. En cas de litige, et à défaut de résolution amiable, les tribunaux français seront seuls compétents.
Politique de confidentialité.
Comment vos données sont collectées, utilisées et protégées lorsque vous utilisez ce site ou entrez en contact avec nous.
Préambule
Fettis Consulting attache une grande importance à la protection de vos données à caractère personnel. En tant que responsable de traitement, nous veillons au respect de la loi Informatique et Libertés n°78-17 du 6 janvier 1978 modifiée et du Règlement général sur la protection des données (RGPD). La présente politique vous informe de la manière dont vos données sont collectées, utilisées et protégées.
Responsable du traitement
Le responsable du traitement est Mickaël Fettis (Fettis Consulting). Pour toute question relative à vos données, écrivez-nous à contact@fettis-consulting.com.
Données que nous collectons
Nous ne traitons que les données que vous nous transmettez volontairement via le formulaire de contact : nom, société, adresse e-mail, numéro de téléphone (facultatif), objet, contenu de votre message et, le cas échéant, la pièce jointe transmise. Ces données sont envoyées à notre adresse de contact via une messagerie électronique sécurisée (SMTP).
Finalités du traitement
Ces données sont utilisées afin de répondre à votre demande, d'assurer le suivi de nos échanges et, le cas échéant, de gérer la relation commerciale qui en découle, ainsi que pour respecter nos obligations légales.
Base légale
Selon les cas, le traitement repose sur votre consentement, sur l'exécution de mesures précontractuelles prises à votre demande, ou sur notre intérêt légitime à répondre à vos sollicitations (article 6 du RGPD).
Destinataires des données
Vos données sont réservées à Fettis Consulting. Elles peuvent être communiquées à nos prestataires techniques (notamment notre hébergeur OVH), agissant sur nos instructions et tenus à une obligation de confidentialité, ou à des tiers autorisés lorsque la loi l'exige. Vos données ne sont jamais cédées, louées ni échangées, et ne font l'objet d'aucun transfert hors de l'Union européenne sans information préalable.
Durée de conservation
Vos données sont conservées pendant la durée nécessaire au traitement de votre demande, puis, en l'absence de relation contractuelle, pendant une durée maximale de 3 ans à compter de notre dernier contact (conformément à la recommandation de la CNIL en matière de prospection). Les données rattachées à une relation contractuelle ou à des obligations légales (notamment comptables et fiscales) sont conservées pendant les durées légales correspondantes.
Cookies et stockage local
Ce site n'utilise pas de cookies publicitaires ni de traceurs de mesure d'audience. Il recourt uniquement à un stockage local strictement fonctionnel, destiné à mémoriser votre préférence d'affichage (thème clair ou sombre), sans aucune finalité de suivi.
Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées afin de protéger vos données contre toute perte, altération ou accès non autorisé.
Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès, de rectification et d'effacement de vos données
- Droit à la limitation et à l'opposition au traitement
- Droit à la portabilité de vos données
- Droit de retirer votre consentement à tout moment
Vous pouvez exercer ces droits en nous écrivant à contact@fettis-consulting.com. Une preuve d'identité pourra vous être demandée.
Réclamation
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL — www.cnil.fr).
Modifications
La présente politique peut être modifiée à tout moment, notamment pour tenir compte des évolutions légales ou techniques. Dernière mise à jour : 08/07/2026.