Services À propos Références Consultation gratuite
CYBERSÉCURITÉ OT & EMBARQUÉ

Sécurisez vos systèmes
industriels & embarqués

Consultant indépendant spécialisé en cybersécurité OT.
Analyse de risques, audit de conformité, RSSI externalisé
et direction technique pour l'industrie.

OFFRES

Des solutions concrètes
pour votre cybersécurité

Analyse de risques

EBIOS RM, IEC 62443, ISO 21434/TARA. Cartographie des actifs, scénarios d'attaque et plan de traitement priorisé.

Audit de conformité

Assessment CRA, NIS2, IEC 62443, MDR. Gap analysis, matrice de conformité et roadmap actionnable.

Cadrage cyber projet

Référentiel applicable, périmètre, plan projet, budget et gouvernance en 2 à 3 semaines.

RSSI OT temps partagé

Gouvernance, conformité NIS2/CRA, gestion des vulnérabilités et sensibilisation. De 2 à 5 jours/mois.

Formation & sensibilisation

IEC 62443, ISO 21434, CRA, EBIOS RM, IEC 62304. Par un praticien terrain, pas un théoricien.

CTO cyber temps partagé

Direction technique pour startups et PME : architecture, recrutement, processus et conformité dès la conception.

SECTEURS D'INTERVENTION
Transport
Énergie
Médical
Industrie
IEC 62443 ISO 21434 CRA NIS 2 EBIOS RM IEC 62304 IEC 81001-5-1 MDR / IVDR ISO 14971
À PROPOS

Thomas Delort

Ingénieur systèmes embarqués (Grenoble INP), spécialisé depuis 2020 dans la cybersécurité des produits industriels et embarqués.

Mon positionnement repose sur une triple compétence rare : maîtrise technique des systèmes embarqués, expertise des référentiels cyber (IEC 62443, ISO 21434, CRA, NIS2) et capacité à structurer, recruter et piloter.

J'interviens en freelance sur la mise en conformité réglementaire, la direction technique à temps partagé et l'accompagnement opérationnel en cybersécurité OT.

4 secteurs couverts : transport, énergie, médical, industrie
5 référentiels maîtrisés : IEC 62443, ISO 21434, CRA, NIS2, EBIOS RM
100% indépendant — engagement direct, interlocuteur senior du début à la fin
RÉFÉRENCES

Des missions concrètes,
des résultats mesurables

Grand groupe industriel

Déploiement cybersécurité OT à l'échelle

  • Construction du processus de gestion des vulnérabilités OT
  • Définition des exigences cyber procurement fournisseurs
  • Déploiement d'un dispositif de formation et sensibilisation
  • Mise en place de la gouvernance cyber OT multi-sites
NIS 2IEC 62443Gouvernance
Gestion d'énergie industrielle

Conformité Cyber Resilience Act

  • Assessment initial et construction de la roadmap CRA
  • Architecture cybersécurité produit multi-gammes
  • Audits internes et externes IEC 62443 (4-1, 4-2, 3-3)
  • Mise en place DevSecOps et qualité logicielle
CRAIEC 62443DevSecOps
Startup cybersécurité industrielle

Direction technique de structuration

  • Recrutement et montée en compétence de l'équipe technique
  • Création de l'architecture fonctionnelle et technique complète
  • Mise en place des processus pour industrialisation et conformité CRA
  • Architecture des bancs de tests et moyens de V&V
CTOIEC 62443CRA
Dispositifs médicaux

Pilotage IVVQ et cybersécurité produit

  • Pilotage des activités de validation logicielle IEC 62304
  • Analyses de risques ISO 14971 et Software Hazard Analysis
  • Identification du référentiel normatif MDR et conseil en cybersécurité IEC 81001-5-1
  • Mise en place d'une formation IEC 62304 pour les équipes
IEC 62304ISO 14971IEC 81001-5-1MDR
Tier 1 automobile

Déploiement ISO 21434 complet

  • Déploiement de la norme et réalisation de la TARA
  • Pilotage cybersécurité fournisseurs pour 2 ECUs
  • Définition des processus cybersécurité produit et checklists
  • Audits internes et externes ISO 21434 / TISAX
ISO 21434TISAXPKI
Ferroviaire — multi-sites international

Direction de projets & assurance qualité

  • Management d'équipes sur 5 sites internationaux (France, Égypte, Inde, Maroc, Algérie)
  • Audits internes ISO 9001 sur les processus R&D et cybersécurité
  • Création et maintenance des dossiers cybersécurité IEC 62443
  • Recrutement et structuration d'une filière pérenne au Maghreb
IEC 62443ISO 9001Multi-sites
CONTACT

Un café (virtuel) pour
en discuter ?

Premier échange offert, sans engagement — juste une conversation
pour comprendre vos enjeux et voir si je peux vous aider.