À propos

À propos de CyberCtrl

CyberCtrl est un cabinet de conseil en cybersécurité destiné aux organisations qui ont une véritable ingénierie mais aucune équipe de sécurité — assez grandes pour porter le risque, trop petites pour embaucher.
Ahmed El Ghilani, fondateur de CyberCtrl

Ahmed El Ghilani

Architecte en sécurité IA, applicative et infonuagique

Travaille en français, en anglais et en arabe

Avec qui vous travaillerez

Ahmed a passé 17 ans en sécurité TI — dont plus de 10 en sécurité applicative et infonuagique, et les trois dernières à sécuriser des plateformes d’IA d’entreprise. Il travaille là où la sécurité tient ou cède discrètement : le pipeline de livraison, la plateforme infonuagique et les outils d’IA qui écrivent désormais une part croissante du code.

Ce travail s’est fait au sein d’un grand service public, d’une administration municipale, d’un ministère provincial et d’un opérateur télécom national. Il a mené la gouvernance de sécurité qui a fait passer GitHub Copilot d’un pilote bloqué à un déploiement approuvé et supervisé ; conçu et mis en œuvre des zones d’atterrissage Azure sécurisées pour la Ville de Québec et le ministère de la Justice ; et dirigé la migration des pare-feu d’un réseau 4G desservant plus de six millions d’abonnés, sans interruption de service.

CyberCtrl existe parce que les contrôles qui rendent ces environnements défendables ne sont pas réservés aux grandes entreprises. Ce sont les mêmes dont une organisation de cent personnes a besoin sans avoir personne pour les bâtir — et ils coûtent bien moins cher à installer avant qu’un parc entier se soit construit autour de leur absence.

Certifications

  • Microsoft Certified: Azure Administrator Associate (AZ-104)
  • AWS Certified Solutions Architect – Associate

Formation

  • MBAConcordia University, Montréal, 2021
  • M.Sc.A, génie des réseauxÉcole de technologie supérieure (ÉTS), Montréal, 2012
  • B.Sc, génie des télécommunicationsInstitut National des Postes et Télécommunications, Rabat, 2006

Notre approche

Nous combinons tests offensifs, architecture sécurisée et accompagnement afin de réduire les risques sans ralentir la livraison. Chaque constat s’accompagne de sa correction, et nous restons jusqu’à la remédiation plutôt que de livrer un simple rapport.

Détenues par nos consultants

L’équipe sur laquelle nous nous appuyons, par discipline. Ces certifications sont détenues par les consultants qui réalisent les missions, et non par une seule personne.

  • OSCPSécurité offensive
  • OSWEExploitation web
  • AWS Security SpecialtySécurité cloud
  • Microsoft Cybersecurity Architect Expert (SC-100)Architecture de sécurité cloud
  • Microsoft Azure Security Engineer Associate (AZ-500)Ingénierie de sécurité Azure
  • CISSPArchitecture et gestion de la sécurité
  • CISMGestion de la sécurité
  • CISAAudit des systèmes d’information
  • PCI-QSAConformité paiement
  • ISO 27001 Lead ImplementerGouvernance

Notre façon de travailler

Des praticiens, pas des présentateurs

La personne qui cadre votre mission fait partie de celles qui la réalisent. Vous parlez à un consultant qui fait ce travail, pas à un chargé de compte qui passe le relais une fois le contrat signé.

Les joyaux d’abord

Personne ne peut tout protéger également, et prétendre le contraire est la façon la plus sûre de dépenser un budget de sécurité dans le mauvais ordre. Nous déterminons ce que l’entreprise ne peut réellement pas perdre, et commençons par là.

À la mesure de votre organisation

Nous avons mis en place ces contrôles à l’échelle de services publics et de municipalités. L’utile, c’est de savoir ce qui s’applique à une équipe de vingt personnes — et ce qui n’est qu’un coût superflu.

Des certifications qui tiennent

OSCP et OSWE côté offensif. Certifications de sécurité cloud AWS et Microsoft côté réalisation. CISSP, CISM, CISA, PCI-QSA et ISO 27001 Lead Implementer côté gestion, audit et gouvernance.

Nous laissons des systèmes, pas des slides

Un constat n’a de valeur qu’une fois corrigé. Nous restons jusqu’à la remédiation et mettons en place les contrôles qui empêchent le problème de revenir.

Parlons-en

Dites-nous ce que vous construisez et nous vous dirons où se situe réellement le risque.