À propos de CyberCtrl

Ahmed El Ghilani
Architecte en sécurité IA, applicative et infonuagique
Travaille en français, en anglais et en arabe
Avec qui vous travaillerez
Ahmed a passé 17 ans en sécurité TI — dont plus de 10 en sécurité applicative et infonuagique, et les trois dernières à sécuriser des plateformes d’IA d’entreprise. Il travaille là où la sécurité tient ou cède discrètement : le pipeline de livraison, la plateforme infonuagique et les outils d’IA qui écrivent désormais une part croissante du code.
Ce travail s’est fait au sein d’un grand service public, d’une administration municipale, d’un ministère provincial et d’un opérateur télécom national. Il a mené la gouvernance de sécurité qui a fait passer GitHub Copilot d’un pilote bloqué à un déploiement approuvé et supervisé ; conçu et mis en œuvre des zones d’atterrissage Azure sécurisées pour la Ville de Québec et le ministère de la Justice ; et dirigé la migration des pare-feu d’un réseau 4G desservant plus de six millions d’abonnés, sans interruption de service.
CyberCtrl existe parce que les contrôles qui rendent ces environnements défendables ne sont pas réservés aux grandes entreprises. Ce sont les mêmes dont une organisation de cent personnes a besoin sans avoir personne pour les bâtir — et ils coûtent bien moins cher à installer avant qu’un parc entier se soit construit autour de leur absence.
Certifications
- Microsoft Certified: Azure Administrator Associate (AZ-104)
- AWS Certified Solutions Architect – Associate
Formation
- MBAConcordia University, Montréal, 2021
- M.Sc.A, génie des réseauxÉcole de technologie supérieure (ÉTS), Montréal, 2012
- B.Sc, génie des télécommunicationsInstitut National des Postes et Télécommunications, Rabat, 2006
Notre approche
Nous combinons tests offensifs, architecture sécurisée et accompagnement afin de réduire les risques sans ralentir la livraison. Chaque constat s’accompagne de sa correction, et nous restons jusqu’à la remédiation plutôt que de livrer un simple rapport.
Détenues par nos consultants
L’équipe sur laquelle nous nous appuyons, par discipline. Ces certifications sont détenues par les consultants qui réalisent les missions, et non par une seule personne.
- OSCPSécurité offensive
- OSWEExploitation web
- AWS Security SpecialtySécurité cloud
- Microsoft Cybersecurity Architect Expert (SC-100)Architecture de sécurité cloud
- Microsoft Azure Security Engineer Associate (AZ-500)Ingénierie de sécurité Azure
- CISSPArchitecture et gestion de la sécurité
- CISMGestion de la sécurité
- CISAAudit des systèmes d’information
- PCI-QSAConformité paiement
- ISO 27001 Lead ImplementerGouvernance
Notre façon de travailler
Des praticiens, pas des présentateurs
La personne qui cadre votre mission fait partie de celles qui la réalisent. Vous parlez à un consultant qui fait ce travail, pas à un chargé de compte qui passe le relais une fois le contrat signé.
Les joyaux d’abord
Personne ne peut tout protéger également, et prétendre le contraire est la façon la plus sûre de dépenser un budget de sécurité dans le mauvais ordre. Nous déterminons ce que l’entreprise ne peut réellement pas perdre, et commençons par là.
À la mesure de votre organisation
Nous avons mis en place ces contrôles à l’échelle de services publics et de municipalités. L’utile, c’est de savoir ce qui s’applique à une équipe de vingt personnes — et ce qui n’est qu’un coût superflu.
Des certifications qui tiennent
OSCP et OSWE côté offensif. Certifications de sécurité cloud AWS et Microsoft côté réalisation. CISSP, CISM, CISA, PCI-QSA et ISO 27001 Lead Implementer côté gestion, audit et gouvernance.
Nous laissons des systèmes, pas des slides
Un constat n’a de valeur qu’une fois corrigé. Nous restons jusqu’à la remédiation et mettons en place les contrôles qui empêchent le problème de revenir.
Ce que nous faisons
- IA
Copilot et les agents IA tournent déjà. Nous cadrons ce qu’ils peuvent atteindre, ajustons le déploiement à l’usage réel de vos équipes, et licencions selon vos besoins plutôt que selon le forfait du fournisseur.
- Microsoft 365 et Workspace
Personne ne l’a jamais configuré — les accès sont trop larges, le partage est ouvert, il n’y a aucune sauvegarde, et des licences sont facturées pour des gens qui n’en utilisent pas la moitié. Nous corrigeons la configuration et ajustons le nombre de licences.
- Audits et questionnaires
Un auditeur a relevé un constat, ou un client a envoyé un questionnaire — et le contrat attend une réponse que personne à l’interne ne peut donner.
Parlons-en
Dites-nous ce que vous construisez et nous vous dirons où se situe réellement le risque.