HoliRisk était présent au Forum InCyber 2026, au Grand Palais de Lille, sur le stand F17-19 du Village Innovation. Trois jours de rendez-vous, de démonstrations et de conversations avec des RSSI, des DSI, des dirigeants et des professionnels en reconversion, autour d’une question qui revenait sans cesse : comment forme-t-on réellement quelqu’un à la gouvernance de la cybersécurité ?

Un partenariat pour certifier les compétences EBIOS RM
Le premier jour a été marqué par l’officialisation d’un partenariat avec Certi-Trust, organisme de certification indépendant. Les participants à notre formation EBIOS Risk Manager peuvent désormais passer un examen de certification à l’issue du parcours.
Cette formation est déjà labellisée SecNumedu-FC par l’ANSSI, un label qui atteste que le contenu, le niveau des intervenants et les modalités pédagogiques ont été évalués par l’agence. L’ajout d’une certification en sortie complète la chaîne : le parcours est reconnu en amont, les acquis sont validés en aval. Un dispositif équivalent est à l’étude pour le volet ISO 27001 Lead Implementer.

Le rôle du RSSI aujourd’hui, en quinze minutes
Notre dirigeant est intervenu sur la scène des pitchs du Village Innovation pour traiter un sujet qui mériterait une journée entière : ce qu’est devenu le métier de RSSI. La salle était pleine, avec des participants debout au fond, ce qui en dit long sur l’appétit du secteur pour cette question.
Le message tenait en une idée. Le RSSI n’est plus l’expert technique que l’on consultait après coup, il est devenu un interlocuteur de la direction générale qui traduit des risques métier en décisions d’investissement et qui rend des comptes sur des exigences réglementaires de plus en plus contraignantes. Cette mutation appelle des compétences que la formation technique classique ne couvre pas.
Ce que les visiteurs nous ont dit du format « cinq jours plus examen »
Le stand a joué son rôle d’observatoire. Sur trois jours, un constat est revenu avec une régularité frappante dans la bouche des professionnels comme des responsables formation : les formations cyber condensées sur une semaine, sanctionnées par un examen le vendredi, ne produisent pas les résultats attendus.
Les mots employés étaient souvent les mêmes. On retient peu. On ne parvient pas à transposer dans son entreprise. L’apprentissage intensif laisse peu de traces une fois revenu à son poste. Le bachotage produit une ligne sur un curriculum vitae, rarement un professionnel autonome sur le sujet.
Ce constat n’a rien d’anecdotique pour une direction qui investit dans la montée en compétences de ses équipes. Une formation qui ne se traduit pas en pratique est une dépense sans retour, et le collaborateur formé se retrouve dans une position inconfortable, muni d’un certificat qu’il ne sait pas encore faire vivre.
Notre réponse : une pédagogie fractionnée
C’est précisément le raisonnement qui a présidé à la construction de l’Académie du RSSI. Nos parcours de gouvernance cyber sont volontairement étalés dans le temps, avec des allers-retours entre la salle de formation et le poste de travail.
Le principe est simple. Chaque module associe des exemples concrets et des cas pratiques, puis le participant retourne dans son entreprise pour transposer immédiatement ce qu’il vient de voir dans son contexte réel. Un temps d’accompagnement individuel permet ensuite d’analyser les blocages rencontrés et de lever les freins, avant le module suivant, une à deux semaines plus tard. Un atelier de synthèse referme le parcours, et une certification HoliRisk valide les acquis.
L’objectif de cette architecture est de transformer une connaissance en compétence. La différence se mesure au moment où le participant doit animer son premier atelier ou défendre son premier plan de traitement des risques devant sa direction.
Un écosystème qui compte
Un salon de cette ampleur vaut aussi pour ce qui se passe en dehors du stand. Nous avons retrouvé le pavillon Occitanie et les acteurs régionaux qui structurent la filière, salué la Fédération Française de la Cybersécurité dont HoliRisk est membre, et passé du temps auprès du Cercle des Femmes de la Cybersécurité, dont nous suivons et soutenons les travaux.
Ces rencontres ne sont pas un supplément d’âme. Elles nourrissent directement le contenu de nos formations et de nos missions, parce qu’elles donnent une lecture en temps réel des préoccupations du terrain, des difficultés de recrutement et des sujets réglementaires qui inquiètent les organisations.

Se former à la gouvernance cyber
Si les échanges de ces trois jours devaient tenir en une phrase, ce serait celle-ci : le marché ne manque pas de contenus de formation, il manque de dispositifs qui produisent des professionnels opérationnels.
Le Parcours Gouvernance SSI et la formation EBIOS RM de l’Académie du RSSI sont construits sur cette conviction. Les places par session sont volontairement limitées pour préserver la qualité de l’accompagnement individuel. Contactez-nous pour connaître les prochaines dates et vérifier l’adéquation du parcours avec votre situation.