Confidences de CISO
Donner la parole à celles et ceux qui portent la cybersécurité.
Confidences de CISO est une initiative exclusive de Microsoft dédiée à des entretiens vidéo premium avec des Chief Information Security Officers. À travers des échanges sincères, sans filtre marketing, la série met en lumière la dimension humaine, stratégique et décisionnelle du rôle de CISO.
Parce que la cybersécurité est avant tout une affaire de leadership, bien au‑delà de la technologie.
Stéphane Lenco, Group CISO – Thales
Marjorie Bordes, Vice President & Group CISO – Capgemini
Pour ce second épisode de Confidences de CISO, nous accueillons Marjorie Bordes, Vice President & Group CISO chez Capgemini.
Première femme CISO interviewée dans cette série, Marjorie partage une parole authentique, exigeante et profondément ancrée dans la réalité opérationnelle du rôle de CISO aujourd’hui — notamment lorsqu’il s’agit de crise, de gouvernance et de responsabilité au plus haut niveau.
Stéphane Detruiseux, Group CISO et Vice-Président Technologie & Infrastructure - Alstom
Dans cet épisode, nous avons le plaisir d’accueillir Stéphane Detruiseux, Group CISO et Vice-Président Technologie & Infrastructure chez Alstom. Fort de plus de 25 ans d’expérience, il a évolué dans des environnements particulièrement exigeants, de la banque à l’industrie ferroviaire, en passant par la logistique et les infrastructures critiques.
À travers cet échange, il partage un regard authentique sur le rôle du CISO aujourd’hui, à la croisée des enjeux techniques, business et stratégiques.
Evènements
Replay & Sessions On-Demand
Revivez les moments forts du Microsoft Security Summit !
Revivez les moments forts du Microsoft Security Summit : Keynote et sessions dédiées à l’IA, la cybersécurité, la conformité, la souveraineté des données et le SOC du futur.
Découvrez comment l’IA transforme la sécurité et comment les organisations renforcent leur résilience face aux nouvelles menaces.
(On Demand) Microsoft Digital Defense Report 2025 : les insights clés
Replay - Révolutionnez la gestion des identités grâce à l’IA
Découvrez comment Microsoft Security Copilot s’intègre de manière transparente à Microsoft Entra ID pour révolutionner la gestion des identités et des accès.
Cette session technique vous guidera à travers des cas d’utilisation réels, des démonstrations en direct et des capacités d’automatisation alimentées par des agents d’IA.
Replay - Microsoft Purview en action : maîtrisez la sécurité et la gouvernance de vos données dans un Data Lake hybride
Nous avons le plaisir de vous partager le webinaire on demand du Club Microsoft Security, dédié à la gouvernance, la sécurité et la conformité des données dans des environnements complexes.
Nos experts Microsoft vous présenteront comment Microsoft Purview permet de répondre aux enjeux concrets de vos métiers grâce à une approche progressive et pragmatique.
Replay - Déjouez les cyberattaques en temps réel avec l’IA de Microsoft Defender XDR
Replay - Security Copilot Agents : une nouvelle ère pour le SOC
Replay - IA & cybersécurité : dernières innovations au service de la protection de vos données
Replay - Protégez vos développements IA
Replay - L’IA en action dans la cybersécurité : Microsoft Security Copilot à l’œuvre
Venez découvrir comment l’IA générative révolutionne la cybersécurité au quotidien dans ce webinar en replay organisé par IB Cegos et animé par Philippe Masina, expert Microsoft.
Plongez dans l’univers de Microsoft Security Copilot, le copilote intelligent qui transforme votre façon de travailler, d’investiguer et de réagir face aux menaces.
Replay - Anticipez les menaces avec la puissance de Sentinel Graph et Datalake
Ce webinaire s’inscrit dans le cadre du Club Security, une communauté dédiée aux clients Microsoft autour des enjeux de cybersécurité et de gouvernance de l’IA.
Au programme du replay :
- Sentinel Graph – L’intelligence visuelle au service de la cyberdéfense et de l’IA
- Sentinel Data Lake – La mémoire longue du SOC à l’ère de l’IA
Renforcez votre posture de sécurité data avec Microsoft Purview DSPM
Regardez dès à présent le replay de la session du Club Microsoft Security, dédiée à la nouvelle génération de Data Security Posture Management. Pendant ce webinaire, nos experts vous présenteront les dernières évolutions de Purview DSPM : workflows guidés, observabilité IA, intégration de signaux tiers, posture reporting enrichi, automatisation via Security Copilot, et nouvelles capacités de remédiation.
Vous découvrirez comment identifier vos données sensibles, comprendre où elles se trouvent, qui y accède, comment elles sont utilisées — et surtout comment réduire rapidement les risques dans un environnement hybride et multi‑cloud.
Décryptage des annonces sécurité de Microsoft Build
À la suite des annonces majeures partagées lors de Microsoft Build, nous vous proposons un rendez-vous privilégié pour aller plus loin.
Visionnez en replay cet échange exclusif avec nos experts Microsoft pour :
- mieux comprendre les principales innovations sécurité dévoilées,
- décrypter leurs impacts concrets pour vos organisations,
- et bénéficier de retours d’experts et nourrir vos réflexions stratégiques.
Guides et eBooks autour de la sécurité
Etat du SOC Unifier maintenant ou en payer le prix plus tard : Ce que révèlent les nouvelles recherches
Découvrez l’eBook State of the SOC – Unify now or pay the price, qui révèle pourquoi les SOC doivent passer à une approche unifiée et pilotée par l’IA pour faire face à l’explosion des attaques.
Vous y trouverez les enseignements clés du nouveau rapport Microsoft, ainsi que les bénéfices d’une défense coordonnée, proactive et automatisée pour réduire les risques et accélérer les opérations de sécurité.
Trois raisons pour lesquelles les solutions de sécurité pontuelles vous freinent
Découvrez comment les solutions de sécurité fragmentées freinent vos équipes et augmentent les risques. Ce nouvel eBook Microsoft explique pourquoi une approche « piecemeal » complexifie les opérations, limite la visibilité et empêche l’IA de délivrer tout son potentiel.
Il présente les bénéfices d’une plateforme unifiée : visibilité complète, défense proactive, automatisation intelligente et réduction des coûts opérationnels.
De la lassitude face aux alertes à la défense proactive
Découvrez comment passer d’une surcharge d’alertes à une défense proactive grâce à ce eBook dédié à la modernisation du SOC.
Vous y explorerez les causes profondes de la fatigue des analystes, les limites des approches traditionnelles et les bénéfices concrets d’une sécurité unifiée et automatisée.
Un guide clair pour transformer votre posture de cybersécurité et renforcer votre résilience face aux menaces modernes.
Microsoft Digital Defense Report 2025
Découvrez les enseignements clés du Microsoft Digital Defense Report 2025.
Cet eBook analyse en profondeur l’évolution des cybermenaces, les tactiques des acteurs malveillants et les tendances qui redéfinissent la sécurité numérique mondiale.
Vous y trouverez des insights stratégiques pour renforcer vos défenses, anticiper les attaques émergentes et adopter une posture de cybersécurité plus résiliente et proactive.
3 façons de moderniser votre approche de la sécurité multicloud unifiée
Découvrez comment moderniser votre sécurité multicloud grâce à cet eBook qui présente 3 approches clés pour unifier, simplifier et renforcer votre posture de défense.
Vous y verrez comment une plateforme de protection cloud-native (CNAPP) permet de réduire les outils fragmentés, d’obtenir une visibilité de bout en bout et d’intégrer la sécurité dès le développement pour réduire les risques et accélérer la réponse aux menaces.
Une ressource essentielle pour bâtir une sécurité moderne et efficace dans des environnements multicloud toujours plus complexes.
Les 3 principaux défis pour sécuriser et gouverner les données à l’ère de l’IA
Découvrez les trois principaux défis auxquels les organisations font face pour sécuriser et gouverner leurs données à l’ère de l’IA :
- la montée des risques liés à l’IA dans un contexte où les approches fragmentées rendent la protection des données insuffisante,
- l’évolution rapide des réglementations qui complexifie la conformité,
- et la difficulté à obtenir une visibilité unifiée sur l’ensemble du patrimoine de données.
Cet eBook explique pourquoi les outils isolés aggravent les risques (fuites, données dupliquées, alertes incohérentes) et comment une plateforme intégrée comme Microsoft Purview peut renforcer la résilience, simplifier la gouvernance et soutenir une innovation IA responsable.
Assurer la sécurité des données à l'ère de l'IA
Découvrez comment protéger efficacement vos données à l’ère de l’IA.
Cet eBook présente les nouveaux risques liés à l’adoption rapide de l’intelligence artificielle — du shadow AI aux défis de conformité — et explique comment mettre en place une gouvernance solide pour éviter fuites, accès non autorisés et mauvaise utilisation des données. Vous y trouverez un cadre clair pour sécuriser votre environnement, protéger les informations sensibles et accompagner sereinement la transformation IA de votre organisation.
Guide pratique sur la sécurisation des données avec Microsoft Purview
Le Data Security Index – Analyse 2026
Pour vous aider à comprendre les tendances majeures, les risques émergents et les leviers prioritaires pour 2026, Microsoft publie une nouvelle ressource essentielle :
Le Data Security Index – Analyse 2026
Un document complet pour faire le point sur l’état réel de la sécurité des données dans le monde, et identifier les actions à mener pour renforcer votre posture.
NIS 2 et au-delà : La prochaine phase de la cyber‑résilience en France
La directive NIS 2 renforce fortement les exigences en matière de gouvernance des risques, de responsabilité des dirigeants, de signalement d’incidents et de sécurité de la chaîne d’approvisionnement.
Aujourd’hui, plus de 60 % des organisations françaises ont encore un long chemin à parcourir sur l’application de la directive. En effet, la transposition a pris du retard, ce qui crée de l’incertitude pour les organisations malgré des orientations techniques déjà bien cadrées.
Cette note d’analyse fait le point et explique comment l’automatisation et l’IA générative sont mobilisées pour améliorer l’efficacité des dispositifs de sécurité.
La sécurité de l’IA commence par celle des données
Les données sont au cœur de votre organisation… et désormais au cœur de l’intelligence artificielle.
Mais à mesure que les usages se multiplient – cloud, collaboration, IA générative – les risques de fuite et de mauvaise gestion augmentent.
Dans cet ebook, découvrez comment adopter les bons réflexes pour sécuriser vos données sensibles et permettre à vos équipes d’innover sans compromettre la sécurité.
Microsoft MinuteCyber
Microsoft MinuteCyber : Découvrez Security Copilot, l’IA qui révolutionne la cybersécurité
Un outil connecté en temps réel aux signaux de sécurité de votre organisation, capable d’analyser les incidents plus vite et de vous aider à comprendre les menaces pour gagner en efficacité au quotidien.
Microsoft MinuteCyber : Découvrez la Sécurité Opérationnelle avec Microsoft !
Microsoft MinuteCyber : Sécurité unifiée avec Microsoft Defender XDR
Microsoft MinuteCyber : L'ère d'une plateforme unifiée
Microsoft MinuteCyber : Microsoft Security Copilot avec Microsoft Purview
Security Copilot intégré dans Microsoft Purview, c’est quoi ?
-Moins de temps d’analyse
-Plus de clarté sur vos données sensibles
-Une posture de sécurité renforcée
Microsoft MinuteCyber : Microsoft Security Copilot avec Microsoft XDR
Trop de signaux, pas assez de temps ?
Avec Security Copilot intégré à Defender XDR, vos équipes passent moins de temps à chercher… et plus à agir.
Résultat : des réponses plus rapides, plus précises, et un SOC qui garde la main.
Microsoft MinuteCyber : Sécurisez votre Cloud avec Defender for Cloud Apps
Microsoft MinuteCyber : Sécurisez l’IA générative face aux nouvelles attaques !
Microsoft MinuteCyber : Security Dashboard for AI
Dans notre nouvelle vidéo de la série MinuteCyber, Hatem JENNI nous présente le Security Dashboard for AI, une solution conçue pour aider les entreprises à reprendre le contrôle face aux risques liés à l’intelligence artificielle.
En offrant une vision unifiée des usages et des signaux de sécurité (identités, données, conformité), ce dashboard permet d’identifier rapidement les applications IA, de prioriser les risques en fonction de leur impact réel et de passer à l’action directement depuis une interface centralisée.
Microsoft MinuteCyber
La Minute de l’Expert
Faux employés, vraie menace : l’identité décentralisée pour contrer des deepfakes dans le recrutement ?
La généralisation des faux candidats et des deepfakes pousse les organisations à abandonner la confiance implicite au profit d’une vérification systématique des identités, pilier du Zero Trust. Grâce à l’identité décentralisée et à Microsoft Entra Verified ID, cette vérification devient plus fiable, plus simple à déployer et plus respectueuse de la vie privée, une priorité désormais stratégique pour l’ensemble du secteur.
Pour en savoir plus, découvrez le témoignage de Samuel GASTON-RAOUL, Partner Solution Architect chez Microsoft
Defender for Cloud : une sécurité unifiée et tournée vers l’avenir
Defender for Cloud unifie sécurité cloud DevSecOps serverless en intégrant GitHub Advanced Security pour mieux détecter risques prioriser remédiations et sécuriser l’innovation sans sacrifier l’agilité.
Pour en savoir plus, découvrez le témoignage de Khadidiatou BA, Solution Engineer chez Microsoft
Synthèse Ignite 2025 : Passer d’une sécurité réactive à une sécurité autonome
L’édition 2025 d’Ignite marque un tournant majeur pour la sécurité numérique. Microsoft dévoile une vision audacieuse : passer d’une sécurité réactive à une sécurité autonome, portée par l’IA et des agents intelligents.
Voici une synthèse de ces annonces par Hatem Jenni, Solution Engineer chez Microsoft
Microsoft Sentinel : Les dernières annonces
Microsoft Sentinel franchit une nouvelle étape avec la Sentinel Platform désormais en GA, intégrée nativement à Microsoft Defender pour piloter l’ensemble des opérations SOC depuis une console unique.
Pour en savoir plus, découvrez le témoignage de Etienne Noiret, Senior Solution Engineer chez Microsoft
Agents IA : de simples outils ou nouvelles identités numériques ?
Les agents IA autonomes ne relèvent plus du prospectif: ils sont déjà exploités par des attaquants et intégrés dans les environnements IT et métiers, souvent sans gouvernance explicite. La question n’est plus s’il faut adopter l’IA agentique, mais comment l’intégrer sans créer une surface d’attaque invisible. La trajectoire est claire: étendre Zero Trust aux identités non humaines et rendre les agents IA observables, gouvernables et sécurisables dès leur conception.
Pour en savoir plus, découvrez le témoignage de Isaline Foissey, Technical Specialist chez Microsoft
Sécurité “agentic” : visibilité, posture, et protection à l’exécution
Les agents IA se généralisent… et avec eux, de nouveaux risques.
Côté Microsoft, on voit une accélération très claire sur la sécurité “agentic” : visibilité, posture, et protection à l’exécution.
Pour en savoir plus, découvrez le témoignage de Amine MIRHOM, Cloud Solution Architect