On 13/12/2022
par Christian Siemers, Consultant OT (certifié CISSP)
Cybersécurité

3 questions, 1 experts : Christian Siemers, consultant OT (certifié CISSP)

3_questions_1_expert_serie_Christian Siemers
Sommaire

Dans cette nouvelle série, nous posons trois questions à des experts en sûreté, en sustainability et en cybersécurité pour en savoir plus sur leur rôle au sein d’Airbus Protect. Nous commençons par Christian Siemers, qui est basé dans notre bureau d’Ottobrunn.

Peux-tu nous dire en quoi consiste ton travail de consultant OT ?

La première partie de notre travail de consultant OT consiste à agir comme des guides touristiques de la cybersécurité, en particulier dans les environnements industriels ! Nous guidons nos clients à travers le paysage de la cybersécurité des technologies opérationnelles (OT) et nous les informons des points d’intérêt, des nouvelles technologies et des menaces potentielles. La seconde partie de notre rôle consiste à analyser, concevoir, mettre en œuvre et gérer des programmes de cybersécurité. Notre objectif est de protéger et de défendre les systèmes, tout en permettant aux clients de rétablir facilement le fonctionnement des processus essentiels en cas d’attaque.

Si je devais résumer notre mission en une seule phrase, je dirais que nous essayons de faire en sorte que nos clients soient résilients.

Qu’est-ce que la certification CISSP ? Pourquoi as-tu décidé d’obtenir cette certification ? Quels sont tes meilleurs conseils pour les personnes qui envisagent de passer l’examen ?

La certification CISSP (Certified Information Systems Security Professional) est une accréditation en matière de sécurité de l’information, reconnue au niveau international et vérifiée de manière indépendante. Actuellement, plus de 150 000 personnes dans le monde entier sont titulaires du CISSP, dont près de 3 000 dans mon pays d’origine, l’Allemagne.

J’ai passé le CISSP parce qu’il vous oblige à continuer à apprendre et à développer vos compétences. Pour me préparer, j’ai évidemment lu le manuel, ainsi que regardé quelques vidéos en ligne. J’ai également répondu à de nombreuses questions d’entraînement – dont aucune n’a été posée à l’examen final ! De manière inhabituelle pour un cyberprofessionnel (puisque nous passons tout notre temps en ligne), j’ai également écrit à la main une grande partie de mes notes et résumés sur les différents domaines.

Le conseil que je donne à tous ceux qui passent l’examen est de lire très attentivement la question et les quatre réponses à choix multiple. Les questions sont parfois délicates et il est facile de choisir la mauvaise réponse si l’on va trop vite.

Quelle est son utilité pour les clients d’Airbus Protect ?

Nos clients bénéficient directement de nos professionnels certifiés CISSP, puisque la certification vise à démontrer la capacité du titulaire à élaborer des solutions de cybersécurité pour les entreprises, en mettant l’accent sur les processus fondamentaux. En outre, le CISSP forme les titulaires à l’exploitation et à la maintenance de solutions conformément aux meilleures pratiques, méthodes et normes internationales.

Comme l’une des exigences pour obtenir la certification est de démontrer une expérience pratique dans le secteur de la cybersécurité, nos clients peuvent être sûrs que, lorsque nous fournissons nos services, nous nous appuyons sur tous nos projets antérieurs et sur des milliers d’heures d’apprentissage. En outre, nos clients bénéficient directement du « programme de formation professionnelle continue » auquel les professionnels certifiés doivent se conformer. Ainsi, lorsque vous faites affaire avec un professionnel certifié CISSP, vous pouvez être sûr qu’il est au fait des méthodes et des technologies les plus récentes.

Vous avez besoin d’aide pour protéger vos environnements industriels contre les cybermenaces en constante évolution ? Contactez nos consultants OT expérimentés.

  • Partager

En savoir plus Cybersécurité

understanding digital risk management Cybersécurité

Gestion des risques digitaux : Une approche adaptée aux entreprises

Les organisations sont aujourd'hui confrontées à un ensemble complexe et évolutif de risques qui nécessitent une gestion efficace. Certains sont intrinsèquement numériques, tandis que d'autres sont des risques traditionnels amplifiés par la technologie. Qu'il s'agisse de cyberattaques ou de dysfonctionnements techniques, ces menaces posent des défis considérables aux entreprises, car elles peuvent avoir un impact [...] En savoir plus
Airbus Protect explains Vulnerability Management Cybersécurité

Airbus Protect explique la gestion des vulnérabilités

Qu'est-ce que la gestion des vulnérabilités ? Pierre Louis Gensou, analyste en vulnérabilité, explique… La gestion des vulnérabilités et la veille en vulnérabilités sont des éléments cruciaux de la sécurité informatique. En tant qu'analyste en vulnérabilités, mon rôle consiste à identifier les failles de sécurité, évaluer leur impact sur les composants que nous surveillons et [...] En savoir plus
Understanding the EU AI Act in 5 steps Cybersécurité

La loi européenne sur l’IA est entrée en vigueur ! Voici ce qu’il faut savoir.

Après de longues négociations et discussions entre les institutions et organes européens, une loi sur l’IA est entrée en vigueur le 1er août 2024, appelée EU AI Act ou loi européenne sur l’intelligence artificielle. Si l’intelligence artificielle offre un vaste potentiel et des opportunités commerciales, les implications éthiques et les risques inhérents à l’IA signifient […]

En savoir plus