Cybersécurité · GRC

La sécurité de vos systèmes sensibles, du risque à l'homologation.

Nous pilotons et sécurisons vos projets critiques : pilotage de projets & management d'équipe, analyse de risques EBIOS RM, audits organisationnels & physiques et homologation SSI — 20 ans d'expérience en environnement Défense et Grands comptes.

DéfenseAéronautiqueInfrastructures critiquesFinances publiquesIndustrie & Luxe
20 ans
d'expérience IT & SI
17 ans
en ESN / conseil
+90%
de missions Grands comptes
4+ ans
de management d'équipe
2+ ans
en cybersécurité GRC
Habilitable
environnements sensibles
Disponibles pour vos missions GRC, audit & formation

Un projet de conformité, d'audit ou de formation ?

Parlons de votre contexte, de vos échéances réglementaires et du périmètre à sécuriser. Nous vous répondons rapidement, en Île-de-France ou à distance.

PDF, Word ou ODT — 10 Mo maximum.

Accueil/À propos
À propos

Le conseil cyber, par l'expérience du terrain.

Fettis Consulting est un cabinet de conseil indépendant en cybersécurité GRC, fondé sur 20 ans de pratique de l'IT, de l'infrastructure et du pilotage de projets.

Portrait du fondateur de Fettis Consulting
Mickaël FettisFondateur · Consultant Cybersécurité GRC
Qui nous sommes

Une double culture, technique et gestion de projet.

Nous accompagnons les organisations — administrations, grands comptes et acteurs de secteurs sensibles — dans la maîtrise de leurs risques numériques et la mise en conformité de leurs systèmes. De l'analyse de risques EBIOS RM à l'homologation SSI, nous intervenons là où la sécurité doit être à la fois rigoureuse et opérationnelle.

Vingt ans passés au cœur des systèmes d'information — infrastructure, messagerie, transformation, pilotage de projets — nous permettent d'aborder la cybersécurité par les enjeux réels des métiers, et non par la seule théorie normative.

Indépendants, nous portons un conseil objectif, sans conflit d'intérêt, avec une exigence héritée de missions menées en environnement Défense, aéronautique et infrastructures critiques.

La sécurité n'a de valeur que si elle est comprise, appropriée et tenue dans la durée.
Ce qui nous distingue

Quatre convictions.

Ce que nos clients viennent chercher, et ce qui guide chacune de nos missions.

01

Expérience terrain

20 ans d'IT et d'infrastructure derrière chaque recommandation : nous parlons le langage de vos équipes techniques comme de vos métiers.

02

Rigueur normative

Une maîtrise des référentiels ISO 27001, ISO 27005, EBIOS RM et des attentes ANSSI, appliquée avec méthode et discernement.

03

Indépendance

Un conseil objectif, sans revente ni conflit d'intérêt : nous défendons votre intérêt, y compris quand il faut dire non.

04

Proximité & pédagogie

Le transfert de compétences au cœur de nos missions, pour ancrer durablement la sécurité dans votre organisation.

20 ans
d'expérience IT & SI
17 ans
en ESN / conseil
+90%
de missions Grands comptes
4+ ans
de management d'équipe
2+ ans
en cybersécurité GRC
Habilitable
environnements sensibles

Envie d'en savoir plus ?

Discutons de votre contexte et de la façon dont nous pouvons vous aider.

Prendre RDV
Accueil/Expertises
Nos expertises

Piloter, manager et sécuriser vos projets sensibles.

Dix domaines — du pilotage de projets et du management d'équipe à l'homologation SSI — articulés autour des référentiels normatifs, activables à la carte ou sur un cycle complet.

PRINCE2 · Agile

Pilotage de projets IT & Cyber

Cadrage, comitologie (COPIL, RACI), planification et pilotage de vos projets IT et cybersécurité, en cycle en V ou agile — 5+ ans en chefferie de projets.

Management

Management d'équipe

Encadrement d'équipes et de consultants : recrutement, animation, coaching, montée en compétences et gestion de la performance — 4+ ans de management opérationnel.

EBIOS RM

Analyse de risques

Cartographie des risques, ateliers avec les parties prenantes, scénarios de menace et plans de traitement, formalisés sous EGERIE.

PSSI-A · RGS

Homologation SSI

Accompagnement des systèmes critiques jusqu'à l'homologation : dossiers et livrables de commission (PES, FSRR, FEROS, PDS, ADR).

Réf. PASSI

Audits organisationnels & physiques

Audits conduits selon une démarche proche des exigences PASSI : entretiens, preuves, contrôles physiques, écarts et rapport d'audit.

ISO 27001 · NIS2

Mise en conformité

Alignement aux référentiels applicables (RGPD, LPM, IGI 1300, PCI-DSS) et suivi des plans de remédiation, du diagnostic à la levée des écarts.

ISO 27001

SMSI

Mise en place de systèmes de management de la sécurité de l'information : périmètres, rôles, politiques et pilotage dans la durée.

ISO 27035

Gestion de crise & continuité

Préparation et réponse à incident, dispositifs de continuité et de reprise d'activité (PCA / PRA) pour tenir face à une crise cyber.

SecNumCloud

Conformité Cloud

Évaluation des offres et des exigences de sécurité pour un hébergement conforme aux attentes SecNumCloud.

GRC · RGPD

Gouvernance & sensibilisation

Rédaction des politiques SSI (PSSI, PSI, PAS), acculturation cyber et transfert de compétences aux équipes internes.

Un besoin précis à couvrir ?

Dites-nous votre contexte, nous cadrons l'intervention adaptée.

Prendre RDV
Accueil/Méthode
La méthode

Une trajectoire de mission structurée.

Chaque intervention suit une séquence maîtrisée, du cadrage jusqu'à l'accompagnement, pilotée avec les codes de la gestion de projet.

01

Cadrage

Comitologie (Kick-off, COPIL, RACI), définition du périmètre et du plan projet, alignement avec le RSSI et les métiers pour partir sur des bases claires.

Voir le détail
02

Analyse de risques

Ateliers EBIOS RM, cartographie des risques et scénarios de menace, priorisés selon la sensibilité réelle du système étudié.

Voir le détail
03

Audit

Audit organisationnel, technique et physique : collecte de preuves, entretiens et identification des écarts par rapport aux référentiels.

Voir le détail
04

Plan d'action

Traitement des non-conformités et préconisations SSI priorisées, chiffrées et directement actionnables par vos équipes.

Voir le détail
05

Accompagnement

Passage en homologation, conduite du changement et sensibilisation pour ancrer la sécurité dans la durée.

Voir le détail

Prêt à lancer une mission ?

Nous cadrons ensemble le périmètre, les jalons et les livrables.

Prendre RDV
Accueil/Formation
Transfert de compétences

Nous formons aussi vos équipes.

Au-delà des missions, nous transmettons : préparation aux certifications que nous détenons, ou formations ciblées sur nos sujets de terrain.

A

Préparation aux certifications

Des sessions adossées à nos propres certifications, pour préparer vos collaborateurs à l'examen.

  • ISO 27001 Lead Implementer
  • ISO 27005 Risk Manager
  • EBIOS RM
  • PRINCE2 Foundation
  • Scrum — Product Owner & Scrum Master
  • ITIL Foundation · Lean Six Sigma
B

Formations sur-mesure

Des modules bâtis sur nos domaines d'intervention, adaptés au niveau et au contexte de vos équipes.

  • Gouvernance & GRC de la SSI
  • Analyse de risques EBIOS RM en atelier
  • Homologation SSI & livrables associés
  • Hygiène cyber & sensibilisation
  • Gestion de projet & PMO
  • Conduite du changement

Envie de monter vos équipes en compétences ?

Nous bâtissons un programme adapté à votre niveau et vos objectifs.

Prendre RDV
Accueil/Références
Nos références

Des missions à forte sensibilité, chez les Grands comptes.

Un fil conducteur : l'infrastructure et le pilotage de projet, aujourd'hui au service de la cybersécurité GRC.

Oct. 2024 → présent
En cours

CS — filiale de Sopra Steria Group

Consultant Cybersécurité GRC
Homologations SSI et analyses de risques EBIOS RM pour des systèmes critiques (Défense, aéronautique, infrastructures critiques), en conformité avec les référentiels du ministère des Armées.
  • Réalisation d'homologations SSI et d'analyses de risques selon la méthode EBIOS RM pour des systèmes critiques (secteurs Défense et Industrie)
  • Préparation et animation d'ateliers EBIOS RM avec les parties prenantes : RSSI, exploitants, administrateurs et chefs de projet
  • Utilisation de l'outil EGERIE pour la formalisation et la traçabilité des analyses de risques
  • Conduite d'audits de sécurité organisationnels, techniques et de configuration : collecte de preuves, entretiens, analyse documentaire et vérification de conformité
  • Rédaction des rapports d'audit et des plans d'action associés (traitement des non-conformités, préconisations SSI)
  • Contribution à la rédaction des livrables d'homologation : PES, FSRR, ADR, FEROS, PDS, fiches techniques et supports de commission
  • Appui à la gouvernance SSI : mise en conformité avec les référentiels PSSI-A, PST Intradef, RGPD et RGS
  • Sensibilisation et transfert de compétences auprès des équipes internes et des prestataires (GRC, hygiène cyber, gouvernance)
  • Collaboration directe avec les équipes techniques et fonctionnelles pour intégrer la sécurité dès les phases amont des projets
Environnement technique — ISO 27001, ISO 27005, EBIOS RM, outil EGERIE, méthodologies des différents audits de sécurité
Mars → Sept. 2024

Kalis Consulting

Consultant Cybersécurité GRC
Dispositifs de gouvernance et de conformité SSI (Luxe, Industrie, Services) : SMSI ISO 27001, analyses EBIOS RM, conformité SecNumCloud et Plan d'Assurance Sécurité.
  • Pilotage de missions GRC : cadrage, plan projet, comitologie (Kick-off, COPIL, RACI) et suivi d'avancement
  • Analyses de risques selon la méthode EBIOS RM : scénarios de menace, cartographie des risques et plan de traitement
  • Contribution à la mise en place de SMSI alignés ISO 27001 : périmètres, rôles et politiques SSI
  • Rédaction de politiques et procédures de sécurité : PAS, PSI, PSSI, gestion et réponse à incident
  • Accompagnement à la conformité Cloud (SecNumCloud) : évaluation des offres, exigences de sécurité et gestion des risques associés
  • Sensibilisation et formation des parties prenantes aux principes de sécurité et de gouvernance SSI
  • Élaboration de recommandations d'amélioration et accompagnement à la mise en œuvre des plans d'action
  • Collaboration transverse avec les équipes techniques, RSSI et directions métiers
Compétences — Gestion de projets · Delivery · Gestion budgétaire · Risques · Conformité
Projets
  • Participation à la mise en place d'un SMSI au sein d'un client du Luxe
  • Accompagnement sur le choix d'une offre Cloud, respectant le SecNumCloud
  • Participation à la rédaction d'un Plan d'Assurance Sécurité
2022 → 2024

CGI — Paris La Défense

Directeur de projet
DGFiP (responsable de compte, 20+ consultants), Agence du Numérique en Santé (delivery manager) et Ministère de l'Intérieur — projet FR-Alert d'alerte aux populations (MOA).
DGFiP, Montreuil — Responsable de compte (1 an et 1 mois)
  • Pilotage des prestations en assistance technique (+20 consultants) : bons de commande, ordres de mission, sous-traitance, logistique
  • Réponse à appels d'offres, suivi du facturé/consommé
  • Gestion financière du périmètre (suivi budgétaire, écarts, marge, rentabilité)
  • Animation des instances de pilotage (COSUI, COCOOR) et de staffing
  • Recrutement sur le périmètre : recherche de profils, qualification, entretiens client
  • Suivi des ressources et de la satisfaction client
Compétences — Gestion des affaires · Développement commercial · Gestion de portefeuille · Gestion budgétaire · Recrutement
Agence du Numérique en Santé, Paris — Delivery Manager (7 mois)
  • Rédaction des référentiels contractuels (Plan d'Assurance Qualité, Plan d'Assurance Sécurité)
  • Mise en place de la comitologie (COSUI, COPROJ, COPIL, COQUAL) et des indicateurs de performance (KPI)
  • Garant du bon fonctionnement, de la qualité et de l'efficacité du delivery
  • Pilotage opérationnel d'une équipe de 10 consultants : recrutement, suivi, coaching
  • Amélioration continue des processus (PDCA / Roue de Deming), mentorat et tutorat
Compétences — Engagement management · Delivery · Management · Gestion budgétaire
Ministère de l'Intérieur (DNum) — Directeur de projet MOA (8 mois)
  • Projet FR-Alert : système national d'alerte aux populations (directive UE 2018/1972)
  • Assistance à la direction de programme dans le pilotage opérationnel (COPROJ, COPIL)
  • Construction de KPIs de pilotage et de livraison des fonctionnalités
  • Pilotage des prestataires en méthodologie hybride cycle en V / Scrum
  • Gestion des risques projet et de l'équipe CGI (4 consultants)
Compétences — Direction de projet · Delivery · Management
Environnement technique — Geosafe HUB, Geosafe Server, CBE, CBC, Cell Broadcast, LB-SMS
2020 → 2021

Inetum — Saint-Ouen

Chef de projets senior · Infrastructure
Transformation SI : contrôle d'accès réseau Forescout (NAC), MDM Microsoft Intune, gestion DDI (EfficientIP) et migration de datacenters.
  • Pilotage du portefeuille de projets de transformation des infrastructures (datacenters, sécurité, réseau, mobilité)
  • Organisation et animation des comités de pilotage (kick-offs, revues d'avancement, arbitrages techniques)
  • Coordination des équipes techniques internationales
  • Implémentation d'une solution de gestion DDI (DNS, DHCP, IPAM) basée sur EfficientIP
  • Déploiement de la solution Forescout : contrôle d'accès réseau (NAC) et renforcement de la sécurité des postes
  • Déploiement d'une solution MDM via Microsoft Intune (EMS / Endpoint)
  • Pilotage du transfert des datacenters vers un nouvel hébergeur
  • Standardisation des processus de projets BUILD et méthodologie d'intégration des filiales
Compétences — Direction de projet · Management transverse · Communication
Environnement technique — MS Planner, MS Power BI, Agile, PRINCE2, PMP, MS Azure, MS Intune
2004 → 2020

Fondations techniques

Chef de projets & Ingénieur systèmes / messagerie
Extia, Antares, Aprile, Computacenter, AXA, Ares : pilotage de projets, migrations Exchange / Office 365, architecture et administration — le socle SI qui nourrit l'approche cyber.
Extia — Fondation de Rothschild (1 an et 7 mois)
  • Coordination de la migration de la plateforme MS Exchange 2010 vers Exchange Online
  • Identification des risques (matrice des risques) et planning projet (Gantt)
  • Conduite du changement : ateliers, guides utilisateurs, sessions de formation
Environnement technique — MS Exchange 2013, MS Office 365 E1/E3, MS Windows 10, MS Project, Trello
Extia — Société Générale (1 an et 2 mois)
  • Pilotage technique et suivi des projets de transformation de la plateforme messagerie
  • Garantie de la disponibilité des infrastructures Exchange avec les ressources offshores
  • Résolution d'incidents de niveau 2/3 et participation aux comités CAB
Environnement technique — MS Windows 2012, MS Exchange 2003/2007/2010, MS Office 365, Cisco IronPort, HA Proxy
Antares Consulting, Aprile, Computacenter, AXA Technologies, Ares (2004 — 2017)
  • Ingénieur messagerie puis chef de projet technique : migrations Exchange/Office 365, hybridation et fédération d'identités (ADFS)
  • Architecture d'infrastructures Exchange, rédaction de DAT et préconisations techniques
  • Formation d'équipes informatiques à la messagerie (niveau 2/3) et aux bases de l'administration système
  • Administration systèmes puis responsable d'équipe
Environnement technique — MS Exchange 2010/2013, Office 365 E1/E3, VMware ESXi, VEEAM, Azure

Un contexte proche du vôtre ?

Parlons de la façon dont nous pouvons intervenir chez vous.

Prendre RDV
Accueil/Certifications
Références certifiantes

Le socle qui adosse la pratique.

Le référentiel normatif de la GRC, complété par la gestion de projet et le pilotage agile.

EBIOS RM
EBIOS RM Confirmed
PECB
ISO 27005
Risk Manager
Bureau Veritas
ISO 27001
Lead Implementer
Bureau Veritas
PRINCE2
2017 Foundation
AXELOS
PSPO I
Scrum Product Owner
Scrum.org
PSM I
Scrum Master
Scrum.org
ITIL v3
Foundation
AXELOS
LSS
Lean Six Sigma Green Belt
JM6S
Formation
Consultant Cybersécurité Gouvernance
ECE Tech × DataScientest — intensif 400 h
2024
Master 2 — Management & Pilotage de projets
IPI / Groupe IGS · Titre RNCP niveau 7 (BAC+5)
2019 — 2020
PMO — PPM Oracle Primavera
Fitec · Titre certifié RNCP
2018
Maîtrise MIAGE
Université Paris XI, Orsay (BAC+4)
2003 — 2004

Besoin d'une expertise certifiée ?

Mettons nos certifications au service de votre conformité.

Prendre RDV
Accueil/Prendre RDV
Prendre RDV

Réservez un créneau en direct.

Choisissez le jour et l'heure qui vous conviennent : 30 minutes pour échanger sur votre projet de conformité, d'audit ou de formation.

Accueil/Contact
Contact

Parlons de votre projet.

Conformité, audit, homologation ou formation : décrivez-nous votre besoin, nous revenons vers vous rapidement.

Disponibles pour vos missions GRC, audit & formation

Un projet de conformité, d'audit ou de formation ?

Parlons de votre contexte, de vos échéances réglementaires et du périmètre à sécuriser. Nous vous répondons rapidement, en Île-de-France ou à distance.

PDF, Word ou ODT — 10 Mo maximum.

Accueil/Mentions légales
Informations légales

Mentions légales.

Informations relatives à l'éditeur, à l'hébergeur et aux conditions d'utilisation de ce site.

Accueil/Politique de confidentialité
Données personnelles

Politique de confidentialité.

Comment vos données sont collectées, utilisées et protégées lorsque vous utilisez ce site ou entrez en contact avec nous.