Le cabinet
20+ ansC|CISOECSAENISA

Qui répond quand quelque chose tourne mal

SDP Deep Tech est la marque d'ingénierie de Sky Developer Programmer. À sa tête, Jorge González : plus de vingt-cinq ans à diriger des systèmes, de l'architecture et de la sécurité dans des environnements où l'arrêt n'est pas une option.

Certified Chief Information Security Officer

Certification C|CISO d'EC-Council : gouvernance de la sécurité de l'information, stratégie, gestion des risques, direction de programmes et alignement entre sécurité et métier. C'est la référence qui atteste la capacité à diriger la sécurité d'une organisation, et pas seulement à l'exécuter.

EC-Council C|CISO

Certified Security Analyst

Certification ECSA d'EC-Council : évaluation de vulnérabilités, tests d'intrusion autorisés, analyse technique, validation contrôlée, classification des risques et recommandations de remédiation.

EC-Council ECSA

Vingt-cinq ans sur le terrain, pas dans les diapositives

Direction des systèmes, architecture logicielle et gouvernance informatique en organisation industrielle, avec la responsabilité de la continuité opérationnelle, de la sécurité et de systèmes de management certifiés. Architecte et responsable d'un ERP/CRM industriel critique fonctionnant 24×7 sans interruption depuis sa mise en production.

DSI · CTO · Architecte logiciel

Gouvernance et technique dans la même personne

Fonctions de direction de la sécurité de l'information et, en même temps, exécution technique : analyse de risques, évaluations autorisées, réponse à incident et investigation numérique. L'interlocuteur du conseil est celui-là même qui vérifie la configuration du pare-feu.

Direction · Exécution

Auditeur sur quatre systèmes de management

Auditeur interne ISO/IEC 27001, ISO 9001, ISO 14001 et ISO 22000. Formation accréditée de Délégué à la protection des données et plusieurs formations suivies au Centre cryptologique national espagnol.

ISO 27001 · 9001 · 14001 · 22000 · DPO · CCN

Reconnaissance externe vérifiable

Inscrit sur la liste des experts externes de l'ENISA en cybersécurité industrielle. Conseiller accrédité par ACCIÓ en technologie, innovation et Industrie 4.0. Expert accrédité DIGITVC pour la numérisation de la chaîne de valeur dans la région SUDOE, couvrant l'Espagne, la France et le Portugal. Cybervolontaire de l'INCIBE. Membre professionnel du Centre de cybersécurité industrielle.

ENISA · ACCIÓ · DIGITVC SUDOE · INCIBE · CCI

Enseignement universitaire et formation de formateurs

Formateur principal sur des programmes de l'Universitat Rovira i Virgili en Industrie 4.0 et cybersécurité. Qualification de formateur de formateurs de l'Universitat Politècnica de Catalunya.

URV · UPC
Capacité opérationnelle

Ce que nous pouvons déployer

Deux capacités qu'un cabinet de conseil possède rarement, et dont un client en pleine crise a besoin dès le premier jour.

Évaluations techniques autorisées

Tests d'intrusion et hacking éthique dans les trois modalités : boîte blanche avec accès au code et à l'architecture, boîte grise avec des identifiants utilisateur, et boîte noire depuis la position d'un attaquant externe. Toujours avec un périmètre et des règles d'engagement signés avant de commencer. Le livrable comprend un rapport technique, un rapport exécutif et un plan de remédiation priorisé.

Boîte blanche · grise · noire

SOC 24×7 avec XDR et EDR

Conception, déploiement et exploitation d'un centre opérationnel de sécurité avec supervision continue et détection sur les postes, serveurs, réseau et cloud. Déployable sur l'infrastructure du client ou en mode infogéré, en tout lieu.

Supervision continue

Réponse à incident et rétablissement

Quand l'incident est déjà à l'intérieur : confinement, éradication, analyse forensique de ce qui s'est passé et coordination du retour au service. Nous pilotons la crise technique et la communication avec les parties prenantes, y compris la notification à l'autorité lorsqu'elle s'impose.

Confinement · Forensique · Continuité

Infrastructure clé en main

Dimensionnement et conception complète de systèmes IT et OT depuis zéro : communications, réseaux, serveurs, virtualisation, stockage et centres de données. Du calcul de capacité et de l'architecture à la mise en service, avec la sécurité intégrée dès le plan et non ajoutée ensuite.

Concevoir · Déployer · Exploiter

Cycle complet reconnu par ACCIÓ

Sky Developer Programmer figure au répertoire de cybersécurité d'ACCIÓ avec une couverture des cinq fonctions du cycle : identifier, protéger, détecter, répondre et rétablir. Également au catalogue d'entreprises et de solutions de cybersécurité de l'INCIBE.

ACCIÓ · INCIBE
Alliances

Écosystème de partenaires

Les projets de haute complexité sont menés avec un écosystème de partenaires spécialisés, nationaux et internationaux, sélectionnés sur capacité démontrée. La direction technique, la gouvernance du projet et la relation client restent toujours de notre côté. Nous ne publions pas la composition de cet écosystème.