GlobeISS

GlobeISS

New York, États-Unis

GlobeISS

Consultant principal en cybersécurité : OT et sécurité de l’IA
Catégorie : Cybersécurité
GlobeISS LLC est un cabinet de conseil en cybersécurité appartenant à des vétérans de l’armée américaine, dirigé par David Robertson. David est un professionnel de la cybersécurité avec de multiples certifications et plus de 16 ans d’expérience en sécurité de l’information, avec un accent particulier sur la sécurité des technologies opérationnelles (T/ICS/IOT/SCADA), et la sécurité de l’IA. Il siège au conseil consultatif de SANS et a mené des engagements de sécurité sur trois continents.
GlobeISS construit des outils de sécurité prêts pour la production, pas des démonstrations. Sa plateforme propriétaire Kusanagi-No-Kajiki (KNK) automatise la livraison des évaluations OT, réduisant les engagements industriels de sécurité à grande échelle de trois semaines à huit jours. L’entreprise a également développé un cadre de red teaming et de validation de sécurité par IA couvrant MITRE ATLAS, OWASP LLM Top 10, tests de chaîne d’attaques multi-tours, et évaluation de garde-corps entrée/sortie utilisant PyRIT, LangChain et Semantic Kernel.
Les services principaux incluent des évaluations de sécurité OT/ICS pour les environnements manufacturiers, énergétiques et d’infrastructures critiques ; audits de sécurité des applications IA et LLM ; Automatisation de la sécurité basée sur Python et développement d’outils personnalisés ; le conseil en gestion des vulnérabilités ; et le développement de programmes de cybersécurité dans les domaines de la gouvernance, des risques et de la conformité (GRC).
GlobeISS propose également des services virtuels de CISO (vCISO) pour les organisations ayant besoin d’un leadership de sécurité de niveau exécutif sans embauche à temps plein. Cela inclut les évaluations de maturité des programmes de sécurité, la quantification des risques et les rapports au niveau du conseil d’administration, l’élaboration de politiques et de normes, la planification de la conformité réglementaire (NIST CSF, IEC 62443, CMMC, SOC 2, HIPAA), la gestion des risques fournisseurs, la planification de la réponse aux incidents et l’évaluation de la préparation à l’assurance cyber. Le modèle d’engagement vCISO évolue du conseil stratégique sur un retenue mensuel à la mise en place pratique du programme selon les besoins organisationnels.
GlobeISS a dirigé des évaluations OT sur toute la durée de vie, y compris la découverte d’actifs via SPAN port mirroring, S7comm, PROFINET, Modbus TCP et LLDP, a livré des tableaux de bord de gestion des risques exécutifs et géré des programmes d’expansion multi-sites. L’entreprise propose également des tests d’intrusion, des revues de l’architecture de sécurité réseau, des formations à la sensibilisation à la sécurité et des évaluations des risques par des tiers. Chaque livrable est livré avec les meilleures pratiques de sécurité intégrées dès la couche architecturale vers le haut.

Horaires de travail

  • Lundi:08h00 à 18h00
  • Mardi:08h00 à 18h00
  • Mercredi:08h00 à 18h00
  • Jeudi:08h00 à 18h00
  • Vendredi:08h00 à 18h00
  • Samedi:Non disponible
  • Dimanche:Non disponible
0.0 (0)
0
0
0
0
0
⚠️
Merci de vous connecter en tant que client pour pouvoir donner votre avis

    Besoin d'un service ?

    Voulez-vous faire appel aux services de ce Professionnel ?

    Postez votre mission et vous recevrez des dizaines de propositions de la part des Professionnels de la communauté.