
LES CANDIDATS
CATEGORIE 1 - CHALLENGE PROJET ÉQUIPE RSSI
AIRBUS CYBERSECURITY - Faciliter le recrutement dans le domaine Cyber via une plateforme d’évaluation des compétences techniques orientée Gaming
La plateforme Gaming répond aux besoins d’évaluation des compétences techniques dans le domaine cyber en proposant à ses utilisateurs de remplir des missions dans des environnements réalistes et immersifs qui empruntent les concepts des jeux vidéo. La plateforme Gaming peut être utilisée à des fins de recrutements, de montée en compétences et de formation.
SNCF CONNECT & TECH - Déployer une démarche DevSecOps à l’échelle auprès d’une centaine d’équipes.
Pionner du devops et de l’agilité, SNCF Connect & Tech intègre désormais la sécurité dans ses processus suite à un projet de déploiement DevSecOps directement à l’échelle. L’approche repose sur trois piliers que sont la technique, les formations et les évolutions de responsabilité. À titre d’exemple, des sessions opérationnelles de sécurisation de 2h sont faites tous les mois auprès de toutes les équipes pour améliorer un item sécurité.
VINCI - La Cybersecurity Week : comment sensibiliser 170 000 utilisateurs IT d'une entreprise multinationale en 5 jours ?
En 5 ans, comment VINCI s'est transformé pour mobiliser pendant une semaine du mois européen de la cybersécurité, ses 6000 filiales à la sensibilisation aux bonnes pratiques de cybersecurité : un projet de 10 mois chaque année, sponsorisé par la Direction Générale et porté par environ 200 cyber ambassadeurs dans le monde. Une participation en hausse exponentielle d'année en année pour obtenir 100 000 actes de sensibilisation en octobre 2022.
CATEGORIE 2 - CHALLENGE SOLUTIONS INNOVANTES
ALEPH NETWORKS - L’Intelligence Artificielle pour maîtriser les risques cyber des TPE/PME, une technologie éprouvée par l’Etat au service des petites entreprises.
Aleph-Mercure est une solution SaaS qui permet de couvrir l’ensemble des risques cyber et DNS de manière simple et efficace pour les TPE/PME européennes. Mercure est développée à partir des technologies propriétaires d’Aleph et permet d’identifier les fuites de données dans le Dark Web, de contrôler la surface d’exposition cyber dans le Clear Web, de déduire les risques avérés et de faciliter les actions de remédiation.
CROWDSEC - CrowdSec permet de bloquer 150 types de comportements malveillants grâce à un réseau de 240000 installations réparties dans le monde.
CrowdSec est une solution collaborative de détection et prévention des intrusions informatiques,
qui protège les serveurs et services exposés sur Internet. Chaque utilisateur bloque les adresses IP
identifiées comme malveillantes par CrowdSec et cette information est suite partagée avec l'ensemble de la communauté. La collaboration entre les utilisateurs est le pilier de l’efficacité de
l’outil et en fait déjà l’un des plus importants radars de cybercriminels au monde.
CUSTOCY - Solution NDR centrée sur la puissance de l’intelligence artificielle pour identifier les cyber-intrusions en cours sur le réseau informatique.
L’explosion de la volumétrie et la sophistication des cyberattaques vont rendre l’utilisation de l’intelligence artificielle indispensable. En combinant une technologie d’IA collaboratives à des sources de Threat Intelligence, la solution SaaS Custocy permet de détecter les cyberattaques sophistiquées et inconnues (zero-day) en cours dans le réseau informatique. Les analystes cyber bénéficient d’une longueur d’avance sur les attaquants et sont proactifs face aux attaques de demain.
CYBERLIFT - SHIELD by Cyberlift vise à renforcer la sécurité des TPE et des PME en proposant des services sur étagère, automatisés, à un coût adapté à ces entreprises.
La gamme de services SHIELD by Cyberlift rend accessible la cybersécurité aux TPE et aux PME en proposant des services sur étagère, automatisés et à un coût adapté. Du diagnostic cyber, au test de Phishing, en passant par la CTI, cette offre permet aux PME de couvrir l’ensemble des aspects de la cybersécurité. Fort de son expertise issue de l’accompagnant cybersecurité de grands groupes, Cyberlift offre via ces services des solutions à l’état de l’art.
DUST MOBILE - Protéger sans contrainte les communications mobiles sensibles face aux cyber-menaces et attaques intrinsèques aux réseaux mobiles cellulaires.
Dust Mobile est le premier opérateur mobile de cyber défense conçu pour détecter, alerter et protéger les communications mobiles critiques de tout type de compromission et accompagner les utilisateurs manière transparente et sans contrainte opérationnelle. Ce service innovant, compatible avec tout équipement mobile et toute application se matérialise par une carte SIM propriétaire qui, lorsqu'elle est insérée dans un équipement, fournira de la connectivité résiliente 3G 4G 5G protégée partout dans le monde pour des communications voix, sms ou données.
FILIGRAN - Réduire le risque de cybersécurité en se basant sur l’analyse des cybermenaces grâce à un portfolio de solutions allant de l’analyse de risque à la gestion de crise.
La suite open source "eXtended Threat Management" (XTM) de Filigran aide les organisations à comprendre les environnements de menaces, anticiper et détecter les incidents, effectuer des tests de stress et concevoir des stratégies de cybersécurité viables à long terme.
GLIMPS - Révolutionnez l’expertise de vos équipes : réduisez de 90% votre temps d’investigation et divisez par 10 votre nombre de non-détections de Malware.
Découvrez la première plateforme d’analyse nouvelle génération qui propose une technologie unique de Deep Learning entraînée à lire et à comprendre les éléments qui composent un binaire par conceptualisation de code. Cette technologie a permis de développer des solutions de cybersécurité à des fins d’analyse d’applications et de détection de malwares avancés au travers de tout type de fichier. Elle permet d’automatiser les investigations pour répondre efficacement aux menaces les plus sophistiquées.
HOLISEUM - Spécialiste des infrastructures critiques et industrielles.
Holiseum a développé une solution logicielle particulièrement innovante de conformité cybersécurité, pour laquelle elle a obtenu le statut de JEI et a déposé un brevet international en 2022. Ce système "Zero Trust" vérifie l'application stricte des politiques de sécurité dans un SI et de l'intégrité sécurité des dispositifs, même en situation de mobilité ou de télétravail, grâce à des preuves cryptographiques à divulgation nulle de connaissance.
ORACLE - Oracle Data Safe offre une solution de sécurité unifiée et complète qui permet de découvrir, de surveiller, d'évaluer et de protéger les données sensibles.
Intégrer Oracle Data Safe à son architecture, c’est mettre en place une véritable tour de contrôle de sécurité de vos données, offrant une vision claire et une gestion sécurisée des bases de données en identifiant les données sensibles, en surveillant les activités des utilisateurs, en évaluant les risques de sécurité, et en facilitant la mise en conformité réglementaire, assurant une protection optimale et une efficacité opérationnelle pour les environnements de bases de données Oracle dans le cloud, hybrides et sur site.
PATROWL - Déchargez-vous de tout ce qui concerne la sécurité de ce que vous exposez sur Internet et concentrez-vous sur les tâches à forte valeur ajoutée ainsi que sur la remédiation.
Patrowl dépoussière les activités de test d’intrusion et de scanner de vulnérabilité en automatisant, de manière continue, tous les contrôles de sécurité concernant les actifs exposés sur Internet.
En ayant réussi à reproduire automatiquement ce qu’un expert en cybersécurité fait manuellement, Patrowl permet d’améliorer la sécurité de ses clients en continu, en permanence et sur des périmètres infinis.
PURPLEMET - Solution SaaS non intrusive 100% française d'Attack Surface Management des applications Web (web ASM).
Purplemet met à disposition, en temps réel, une vue complète et synthétique de la surface d’attaque des applications web afin de traiter en priorité les vulnérabilités les plus visibles par les hackers. Une solution rapide, non intrusive et simple à prendre en main pour maîtriser son risque.
TENACY - Tenacy a pour mission de simplifier et automatiser le management de la cybersécurité
Grâce à une plateforme SaaS tout-en-un, Tenacy aide toutes les organisations en fournissant une méthodologie innovante, en rationalisant chaque opération et en garantissant la performance. Désormais leader en France, Tenacy compte déjà plus de 100 clients.
TYREX - KUB SAS propose une solution complète de sécurisation des périphériques amovibles de stockage en environnement IT et OT.
KUB SAS propose une gamme de 2 produits : une station blanche permettant de sécuriser les périphériques amovibles de stockage devant se connecter sur des postes IT ou OT (analyse antimalware, suppression des ménages et certification), et une station de livraison, permettant de sécuriser des données en sortie en les analysant et en les gravant sur support physique avant livraison sécurisée vers des clients finaux.
VAULTINUM - Le code scan de Vaultinum dévoile les failles du code source qui peuvent être exploitées par les hackeurs.
La combinaison du on-line assessment évaluant les bonnes pratiques, du code scan identifiant les vulnérabilités et du Pen Test périphérique assure une évaluation tri-dimensionnelle unique, qui couvre tous les aspects de la cybersécurité et propose des recommandations concrètes, pour une défense saine de long terme face aux dangers imminents de Cyber.
CATEGORIE 3 - CHALLENGE CO-CONSTRUCTION
ARMADA & CONVICTIONS RH - Le SOC pensé pour les PME.
Armada est un service SOC complet, designé pour les PME, souverain, avec des équipes dédiées en 24/7, en veille et surveillance continue. Il collecte les données, stocke et gère les événements, analyse et isole les menaces.
IGNIMISSION & CNP ASSURANCES - Portail collaboratif de gouvernance PAM et de pilotage de la conformité règlementaire.
CNP Assurances s'est associé à Ignimission pour construire un portail collaboratif qui renforce le contrôle de son programme PAM CyberArk. Grâce à cette application CNP Assurances a réduit les coûts et les ressources pour gérer les opérations quotidiennes de PAM et gouverner leur programme. Ils disposent également d'une vue fédérée sur leurs indicateurs SSI pour garantir leur conformité règlementaire.
SURICATE & LISI GROUP - Spécialiste français du Patch Management en service managé.
Suricate est le spécialiste français de Patch Management en service managé. Avec ses process uniques et ses équipes dédiées en 24/7. Certifié ISO 27001, il est le garant d’une infrastructure IT et OT à jour.
CATEGORIE 4 - ECOLES / FORMATIONS CYBER
EECS - L'Ecole Européenne de Cybersécurité de Versailles (EECS) a déposé un titre d'opérateur en cybersécurité au Répertoire National des Certifications Professionnelles.
Dans un secteur cyber qui peine à recruter car tous puisent dans le même vivier des bac +4, l'EECS qui forme en 2 ans des débutants aux métiers d'opérateur en cybersécurité et de technicien supérieur en cybersécurité ne connaît pas de crise d'existence des vocations. Elle observe en revanche une crise d'éclosion des vocations et propose aux entreprises de les sauver et de les préempter en les mettant en couveuse et les recrutant par le biais de l'alternance.
OTERIA CYBER SCHOOL - Une école dédiée à la cyber où deux choses différenciantes se retrouvent à tous les étages : obsession de la qualité et ADN entrepreneurial.
Oteria est une école dédiée à la cyber et située à Gennevilliers, ouverte depuis sept-22. Nous proposons 2 formations : une formation de 3 ans 100% en alternance, accessible aux étudiants issus de filières info/dév/réseau et un Bachelor post-Bac à partir de sept-24. Oteria repose sur un fort ADN entrepreneurial qui place nos étudiants dans une démarche de responsabilisation et sur l’obsession de la qualité à tous les étages (relations entreprises, pédagogie, relations entre étudiants et administration,..).
CATEGORIE 5 - ADMINISTRATIONS & COLLECTIVITÉS
COMMANDEMENT DE LA GENDARMERIE DANS LE CYBERESPACE - Protéger nos concitoyens, nos entreprises et nos collectivités partout sur le territoire des attaques cyber par une manoeuvre globale associant prévention et investigation.