Skip to content
PodcastsTechnologyPolySécure Podcast

PolySécure Podcast

Nicolas-Loïc Fortin et tous les collaborateurs
PolySécure Podcast
Latest episode

818 episodes

  • PolySécure Podcast

    Big bro au bureau par Cyber Citoyen et Polysécure - Parce que... c'est l'épisode 0x333!

    2026-08-25 | 1h 10 mins.
    Parce que… c’est l’épisode 0x333!

    Shameless plug









































































































































































































































































































































    19 septembre 2026 -
    Montréal Canada -

    -


    Bsides Montréal 2026









    22 septembre 2026 -
    Belgique -

    -


    BE-Cyber









    24 au 25 septembre 2026 -
    Belgique -

    -


    BruCON









    1er au 3 octobre 2026 -
    Krakow, Pologne -

    -


    AligatorCon









    13 et 14 novembre 2026 -
    Worldwide -

    -


    DEATHCon









    16 au 19 novembre -
    Rennes, France -

    Pôle d'Excellence Cyber (PEC) -


    European Cyber Week 2026









    1 au 3 décembre 2026 -
    Ottawa, Canada -

    Forward Global -


    Forum inCYBER Canada













    Description

    Collaborateurs

    Nicolas-Loïc Fortin

    Catherine Dupont-Gagnon

    Samuel Harper

    Crédits

    Montage par Intrasecure inc

    Locaux virtuels par Riverside.fm
  • PolySécure Podcast

    Actu - 23 août 2026 - Parce que... c'est l'épisode 0x332!

    2026-08-24 | 41 mins.
    Parce que… c’est l’épisode 0x332!

    Shameless plug









































































































































































































































































































































    19 septembre 2026 -
    Montréal Canada -

    -


    Bsides Montréal 2026









    22 septembre 2026 -
    Belgique -

    -


    BE-Cyber









    24 au 25 septembre 2026 -
    Belgique -

    -


    BruCON









    1er au 3 octobre 2026 -
    Krakow, Pologne -

    -


    AligatorCon









    13 et 14 novembre 2026 -
    Worldwide -

    -


    DEATHCon









    16 au 19 novembre -
    Rennes, France -

    Pôle d'Excellence Cyber (PEC) -


    European Cyber Week 2026









    1 au 3 décembre 2026 -
    Ottawa, Canada -

    Forward Global -


    Forum inCYBER Canada













    Notes

    IA ou Ghost in the shell

    Dégât d’eau

    Anthropic Criticized For Adding Watermarks to Text that Claude Generates - or Processes

    Anthropic’s Text Watermarking Proves AI Companies Do Not Care at All About Writing

    Anthropic’s ‘Watermark’ Text Adulteration in Claude Is a Perversion of Writing




    Vite ou pas, s’enfuit ou pas

    Bringing the cybersecurity capabilities of Claude Mythos 5 to more defenders

    OpenAI Overhauls Safety Protocols After Its AI Agents Went Rogue

    Pacing model development in an era of cyber-critical capabilities

    Irregular faces criticism over ‘spin’ in AI hacking postmortem

    Irregular Pushes Stronger Containment Standards for Secure Frontier AI Cyber Evaluations




    Cherche et trouve

    Claude AI Finds SAML Security Flaws That Can Let Attackers Take Over Accounts

    Every Model Cheats: Prompt-Level Mitigation of Cheating on Offensive Cyber Tasks

    Copilot tricked into telling reseachers how to hack itself

    If you’re not using AI to attack your own systems, your adversaries will




    Recherche

    A Framework for Using and Evaluating LLMs as Surrogate Experts in Security Surveys: Reliability, Bias, and Implications

    Honeyquest for LLMs: Rethinking Cyber Deception for AI Attackers

    Traces of Abuse: How Generative AI Impacts Image-Based Sexual Abuse (IBSA) Investigations

    An Evaluation Framework for National AI Regulation




    AI agent suggested installing a malware package. Engineer almost took its advice

    Anti-AI fonts are useless and harmful

    Can AI Coexist With Privacy? Proton’s Andy Yen Says It Will Have To

    Grok exfiltrates user data when malicious instructions are encrypted

    ma𝕏pool: “Does copyright protect your AI…” - Mathstodon

    OpenAI Faces Safety Scrutiny After Introducing ‘ChatGPT For Teens’




    La guerre, la guerre, c’est pas une raison pour se faire mal!

    Cognitive Warfare and the Brutalization of the Information Arena

    Iran-linked hackers behind cyber attack that shut down power plant, reports say

    Israel creates fake think tank in likely attempt to dupe AI chatbots




    Souveraineté ou vive le numérique libre!

    China Joins Europe In Scrapping Windows For Linux




    Privacy ou cachez ces informations que je ne saurais voir

    What the Flock… encore tabar**

    As Wisconsin cities flee Flock, its shared camera network loses value





    [Benn Jordan (@bennjordan): “Flock routinely rewards themselves for being the most transparent company in the industry. Last week they banned ticket-holding journalists from their Flock Forward event. Then, they quite literally had an employee contact a hotel on my behalf and cancel my room reservation.”
    XCancel](https://xcancel.com/bennjordan/status/2089430236945342508)





    Bipartisan ‘Uprising’ Against Flock Cameras: a Larger Fight Against Big Tech and Surveillance?

    EFF’s Position on Flock Camera Database Searches: ‘Get a Warrant First’ - and Police Use Should Be Restricted By Law

    Flock Has a Powerful New AI Tool for Police. We Got Its Code

    Flock is Secretly Building a Powerful New Prompt-Based AI Tool for Police

    Flock surveillance backlash mounts as fiendish Halloween plans circulate

    Flock’s ‘Creepy Cameras’ Remain Major Threat to Privacy Despite Small Recent Changes, Warns ACLU

    Gardner, Kansas, pulls plug on Flock license plate readers

    The Cop Who Took On Flock

    The National Park Service Is Using Flock. Rangers Are Pissed




    Maudit pervers

    As demand for Meta AI glasses explodes, it’s harder to avoid creepy recordings

    ICE boss to agents: Leave the Meta spy glasses at home







    I am the law

    Meta faces state AG trial over child safety claims




    Red ou tout ce qui est brisé

    ‘Unprecedented’ Number of Apple Users Received Recent Spyware Alert - The Citizen Lab

    AWS Security makes an inscrutable choice

    Canada’s Hospital for Sick Children attacked by cybercriminals again as employee data stolen

    Large-scale DDoS attacks disrupted Threema secure messaging service




    Blue ou tout ce qui améliore notre posture

    From Noise to Signal: Improving Security Log Anomaly Detection Using LLMs with Endpoint-Specific Logs




    Divers ou parce que j’ai aucune idée où les placer

    Microsoft made a quiet change to a popular software grant. Small nonprofits lost everything.




    Collaborateurs

    Nicolas-Loïc Fortin

    Crédits

    Montage par Intrasecure inc

    Locaux réels par Intrasecure inc
  • PolySécure Podcast

    Spécial - Chronhr ou comment trouver la fraude (Propolys) - Parce que... c'est l'épisode 0x331!

    2026-08-20 | 26 mins.
    Parce que… c’est l’épisode 0x331!

    Shameless plug









































































































































































































































































































































    19 septembre 2026 -
    Montréal Canada -

    -


    Bsides Montréal 2026









    22 septembre 2026 -
    Belgique -

    -


    BE-Cyber









    24 au 25 septembre 2026 -
    Belgique -

    -


    BruCON









    1er au 3 octobre 2026 -
    Krakow, Pologne -

    -


    AligatorCon









    13 et 14 novembre 2026 -
    Worldwide -

    -


    DEATHCon









    16 au 19 novembre -
    Rennes, France -

    Pôle d'Excellence Cyber (PEC) -


    European Cyber Week 2026









    1 au 3 décembre 2026 -
    Ottawa, Canada -

    Forward Global -


    Forum inCYBER Canada













    Description

    Présentation et parcours

    Dans cet épisode spécial de Polysécure, Yanis Ould Mahammed, étudiant en 4e année de génie logiciel à Polytechnique Montréal, présente Chronhr, une startup qu’il a cofondée avec Aziz, candidat au doctorat en cybersécurité à Polytechnique et également CTO de l’entreprise. Aziz, qui travaille chez Morgan Stanley, a identifié un enjeu majeur lié à la fraude et au blanchiment d’argent dans le cadre de son travail. Grâce à sa compréhension approfondie de l’intelligence artificielle, il a validé l’idée en discutant avec des analystes du domaine avant de proposer à Yanis, rencontré au sein d’une association étudiante, de le rejoindre dans l’aventure.

    L’accompagnement de Propolys

    Les deux cofondateurs ont postulé et ont été retenus pour intégrer le programme d’accompagnement Propolys, une expérience que Yanis décrit comme extrêmement formatrice puisqu’il s’agissait de sa première entreprise. Le programme leur a fourni une base solide en entrepreneuriat, en les aidant à comprendre le fonctionnement réel du milieu plutôt que ce qu’on peut voir sur YouTube. L’accompagnement combine des rencontres hebdomadaires ou bimensuelles avec des mentors pour discuter des avancements et des prochaines étapes, ainsi que des ateliers de deux heures, deux fois par semaine, animés par des professionnels de différents secteurs (cybersécurité, medtech, cleantech). Ces ateliers sont surtout orientés vers le développement des compétences business — validation d’idées, élaboration d’un Business Model Canvas (BMC) — plutôt que vers les aspects purement techniques, bien que certaines formations sur le déploiement et les processus aient aussi été offertes.

    Le problème identifié : l’AML manuel et vieillissant

    Chronhr s’attaque à un problème concret dans le domaine de la lutte contre le blanchiment d’argent (AML). Les fondateurs ont observé que les systèmes actuels utilisés par les institutions financières sont désuets, que l’extraction de données prend énormément de temps au détriment de l’analyse, et que les erreurs humaines sont fréquentes en raison de la nature répétitive du travail. Les analystes doivent traiter un grand nombre de cas quotidiennement, ce qui crée un arriéré constant. À cela s’ajoute une pression réglementaire croissante au Canada, notamment de la part du CANAFE (Centre d’analyse des opérations et déclarations financières du Canada) et de FINTRAC. Toute entreprise disposant d’un système de transactions — banques, sociétés de services monétaires, entreprises fintech, crypto, immobilier, casinos, assurances et prêteurs — doit se conformer à ces obligations, sous peine de sanctions financières sévères en cas de blanchiment non détecté.

    La solution technique

    Chronhr propose une équipe d’agents virtuels d’intelligence artificielle qui automatise les tâches répétitives liées à la collecte de données, à l’analyse et à la rédaction de rapports pour les analystes AML. Le système est conçu pour être modulaire et s’intègre aux infrastructures existantes plutôt que de les remplacer entièrement. Concrètement, lorsqu’une alerte est générée par un système externe détectant une transaction suspecte, Chronhr crée automatiquement un dossier (case) regroupant les alertes pertinentes. Un orchestrateur mobilise ensuite plusieurs agents pour aller chercher des données dans les bases de transactions, les dossiers KYC (Know Your Customer) et les listes réglementaires gouvernementales, afin notamment de vérifier si une personne est politiquement exposée.

    Le traitement combine des règles déterministes — des formules éprouvées pour détecter des schémas circulaires ou des structures de type « fan-in/fan-out » typiques du blanchiment — avec des composantes d’IA générative, dont la nature non déterministe est encadrée par des balises strictes. Yanis compare cette architecture à un patron de conception de type « décorateur », où chaque couche d’information vient s’ajouter aux précédentes pour former un rapport riche, semblable à un « gâteau mille-feuilles » de données.

    Le rapport final n’est pas un simple document statique : il comprend des graphiques interactifs, de la visualisation de déplacement de données, des fonctionnalités de recherche de réseau (network research) permettant de visualiser les relations entre comptes et transactions, ainsi que des espaces pour les commentaires des analystes. L’objectif est de permettre à l’analyste de prendre une décision plus rapide et mieux informée.

    Confidentialité et flexibilité technologique

    Un enjeu central pour le secteur financier est la protection des données. Chronhr a conçu son système pour être entièrement modulable au niveau du choix des modèles d’IA utilisés, avec la possibilité d’injecter des prompts personnalisés. Les données ne quittent jamais les infrastructures du client — aucune information sensible n’est envoyée dans le cloud — et le système peut fonctionner entièrement on-premise. Seules des données non sensibles comme les journaux (logs) et statistiques sont transmises à Chronhr. L’équipe a testé plusieurs modèles, notamment ceux d’Anthropic et d’OpenAI, avec des résultats satisfaisants, bien qu’ils prévoient une phase plus scientifique de validation avec des jeux de données dédiés.

    Étapes actuelles et ambitions

    Actuellement, l’équipe a développé une banque de données synthétiques pour tester sa solution et cherche désormais à décrocher un projet pilote avec un premier client réel, dans un marché reconnu pour ses coûts d’entrée élevés. Elle s’appuie sur un comité consultatif (advisory board), sur le soutien de Propolys, ainsi que sur des discussions en cours avec PwC et KPMG pour établir des partenariats stratégiques.

    Chronhr prévoit plusieurs apparitions publiques : l’entreprise a été sélectionnée dans le top 100 des compagnies en intelligence artificielle au Canada et présentera un kiosque au Forum FinTech les 14 et 15 septembre, ainsi qu’au GoSec fin septembre. Pour l’instant, l’entreprise cible exclusivement le marché canadien avant d’envisager une expansion vers les États-Unis, où la concurrence est plus forte. Le nom Chronhr, orthographié différemment de « Cronher », est né de la fusion des mots Chronos et Hermès — un clin d’œil approprié à une solution qui vise justement à faire gagner un temps précieux aux analystes AML, avec l’ambition d’atteindre une amélioration de vitesse et de simplification de 4 à 5 fois supérieure aux méthodes actuelles.

    Notes

    Chronhr

    Propolys

    Collaborateurs

    Nicolas-Loïc Fortin

    Yanis Ould Mahammed

    Crédits

    Montage par Intrasecure inc

    Locaux réels par Next AI
  • PolySécure Podcast

    Teknik - Le CI/CD pour piéger les développeurs - Parce que... c'est l'épisode 0x330!

    2026-08-19 | 32 mins.
    Parce que… c’est l’épisode 0x330!

    Shameless plug









































































































































































































































































































































    19 septembre 2026 -
    Montréal Canada -

    -


    Bsides Montréal 2026









    22 septembre 2026 -
    Belgique -

    -


    BE-Cyber









    24 au 25 septembre 2026 -
    Belgique -

    -


    BruCON









    1er au 3 octobre 2026 -
    Krakow, Pologne -

    -


    AligatorCon









    13 et 14 novembre 2026 -
    Worldwide -

    -


    DEATHCon









    16 au 19 novembre -
    Rennes, France -

    Pôle d'Excellence Cyber (PEC) -


    European Cyber Week 2026









    1 au 3 décembre 2026 -
    Ottawa, Canada -

    Forward Global -


    Forum inCYBER Canada













    Description

    Dans cet épisode technique de Polysécure, l’animateur reçoit Jordan Theodore (Glimps) pour discuter d’un sujet devenu central depuis 2025 : la sécurité des chaînes CI/CD et, plus largement, la compromission de la chaîne d’approvisionnement logicielle (supply chain). Jordan explique que Glimps a été fortement sollicité récemment, notamment pour ses capacités d’analyse de fichiers permettant de détecter des packages malveillants dans les écosystèmes npm et PyPI.

    Un nouveau type de menace

    Le point de départ de la discussion est simple : plusieurs grands groupes ont subi des incidents où l’ensemble de leur chaîne CI/CD s’est retrouvé compromis à cause d’un package ajouté par défaut. Ce type d’attaque est particulièrement pernicieux car il passe inaperçu : les développeurs important une dépendance importent aussi, sans le savoir, une multitude de sous-paquets qu’ils ne maîtrisent pas.

    Jordan cite l’exemple du ver Shai-Hulud, apparu en 2025, capable de s’autopropager dans l’écosystème npm sans intervention humaine. Chaque machine infectée devient un nouvel agent de propagation : vol de tokens (Git, AWS), puis publication automatique de nouvelles versions vérolées de packages. Le constat qui ressort de l’échange est un changement de cible : les attaquants ne visent plus prioritairement les utilisateurs finaux, mais les développeurs, dont les postes offrent des accès à privilèges élevés, un accès réseau étendu et un tremplin direct vers le cœur des entreprises — les pipelines de supply chain.

    Comment Glimps s’est adapté

    Glimps, dont la spécialité historique est la détection de malwares dans des fichiers binaires, a dû développer un tout nouveau moteur de détection multi-scripts (JavaScript, Python, PowerShell) capable d’identifier des intentions malveillantes directement dans du code plutôt que dans des exécutables. Le principal défi a été la disponibilité de données d’entraînement : bien que l’entreprise dispose d’une base de plus de 300 millions de fichiers, les cas d’attaques spécifiques à npm restaient rares, ce qui a nécessité un important travail de tri manuel par les équipes CTI, produit et R&D pour distinguer patterns malveillants et usages légitimes.

    Jordan illustre la sophistication de ces attaques avec un exemple concret : un script de pré-installation npm qui recherche des clés et variables d’environnement dans les conteneurs Docker, scanne le réseau, puis établit une connexion via socat ou netcat vers un serveur distant — le tout sans être détecté par les antivirus traditionnels ni par les scanners de vulnérabilité, puisque le code est structuré de façon à paraître légitime. Certains scripts allaient jusqu’à télécharger le runtime Bun pour exécuter leur charge malveillante, profitant de sa popularité croissante.

    Le « living off the land » généralisé

    Un fil conducteur de l’épisode est l’usage massif de techniques de living off the land : les attaquants n’utilisent que des briques légitimes (runtimes reconnus, outils CI/CD authentiques, runners GitHub, outils comme TruffleHog) assemblées de façon malveillante. Cette approche rend la détection particulièrement difficile puisque chaque composant, pris isolément, est parfaitement normal.

    L’échange élargit ensuite le sujet au-delà de npm : les fichiers Blender (.blend) peuvent contenir du Python exécuté automatiquement à l’ouverture, ce qui permet à un attaquant de piéger un simple asset 3D (une chaise, par exemple) pour compromettre le poste d’un designer ou d’un architecte. Même les modèles d’intelligence artificielle en open weight, via le format pickle, peuvent embarquer du code malveillant. Jordan évoque aussi le risque accru lié aux agents IA (type Claude Code) qui exécutent des installations de packages de façon autonome, sans supervision humaine directe — un vecteur de compromission supplémentaire et plus difficile à surveiller.

    Des cas emblématiques et le problème des faux négatifs

    L’épisode revient sur plusieurs cas réels : le DLL side-loading via un dossier légitime d’Adobe, exploité par le groupe Lotus Blossom, ou encore la compromission de la chaîne de mise à jour officielle de Notepad++ fin 2025 — un outil massivement utilisé par les administrateurs système à privilèges élevés. Ces cas illustrent un problème récurrent : des analystes fatigués ou habitués à voir certains comportements « normaux » (même détectés par un EDR) laissent passer des alertes parce que le contexte semble légitime. Les extensions VS Code et Chrome sont également citées comme vecteurs de compromission, élargissant encore la surface d’attaque.

    L’intégration de Glimps dans les pipelines

    Concrètement, Glimps s’intègre à divers points de contrôle : messagerie, navigateur, dossiers partagés (SharePoint, Drive) et surtout dans les chaînes CI/CD via des outils comme GitLab, où il agit comme un test bloquant avant la livraison finale d’un package. L’objectif est de préserver la fluidité de travail des développeurs — qui ont tendance à accepter les dépendances sans trop les questionner — tout en ajoutant un filet de sécurité invisible qui ne ralentit pas les builds.

    Les leçons à retenir

    Jordan conclut sur plusieurs enseignements pour les RSSI : npm n’est que la partie émergée de l’iceberg de la supply chain ; tout fichier capable d’exécuter du code externe (3D, documents, extensions, modèles IA) constitue un vecteur potentiel ; et le principe de zero trust doit être appliqué plus largement. L’épisode fait un parallèle avec l’époque des macros dans les documents Office, aujourd’hui bien connues des utilisateurs, pour souligner que ce type de vigilance doit désormais s’étendre à des formats de fichiers longtemps considérés comme inoffensifs. Glimps affirme continuer à faire évoluer ses moteurs de détection en fonction des retours terrain de ses clients et des nouvelles menaces observées.

    Collaborateurs

    Nicolas-Loïc Fortin

    Jordan Theodore

    Crédits

    Montage par Intrasecure inc

    Locaux virtuels par Riverside.fm
  • PolySécure Podcast

    PME - Retour d'expérience de la seconde cohorte de l'UQTR FORCE - Parce que... c'est l'épisode 0x32F!

    2026-08-18 | 9 mins.
    Parce que… c’est l’épisode 0x32F!

    Shameless plug









































































































































































































































































































































    19 septembre 2026 -
    Montréal Canada -

    -


    Bsides Montréal 2026









    22 septembre 2026 -
    Belgique -

    -


    BE-Cyber









    24 au 25 septembre 2026 -
    Belgique -

    -


    BruCON









    1er au 3 octobre 2026 -
    Krakow, Pologne -

    -


    AligatorCon









    13 et 14 novembre 2026 -
    Worldwide -

    -


    DEATHCon









    16 au 19 novembre -
    Rennes, France -

    Pôle d'Excellence Cyber (PEC) -


    European Cyber Week 2026









    1 au 3 décembre 2026 -
    Ottawa, Canada -

    Forward Global -


    Forum inCYBER Canada













    Description

    Présentation de l’invitée

    Dans cet épisode du balado PME de Polysécure, l’animateur Nicolas reçoit Edith Sirois, gestionnaire TI à la SADC de Shawinigan depuis plus de vingt ans. Edith explique d’entrée de jeu le cœur de son travail : accompagner les citoyens, les entreprises et les organismes de la région dans leur littératie numérique, que ce soit pour comprendre leurs appareils, configurer leur courriel ou apprivoiser les technologies du quotidien. Au fil de son travail de terrain, elle a constaté un angle mort récurrent chez les petites entreprises : la conviction que la cybersécurité ne les concerne pas et que les cyberattaques ne toucheraient jamais leur organisation.

    Ce qui l’a menée vers la cybersécurité

    Puisqu’elle est aussi responsable de l’infrastructure informatique interne de la SADC, Edith avait déjà une sensibilité aux enjeux technologiques. Le déclic est venu après avoir assisté à une présentation de Dominique, qu’elle a trouvée particulièrement stimulante. Cette rencontre l’a convaincue de se lancer dans une formation en cybersécurité, avec un double objectif : mieux outiller sa clientèle de la SADC et renforcer par elle-même la sécurité de l’infrastructure interne de son organisation. Nicolas souligne d’ailleurs cette double utilité de la démarche, qui profite autant à son employeur qu’aux entreprises qu’elle accompagne au quotidien.

    L’expérience de la formation

    Interrogée sur son parcours dans le programme, presque terminé au moment de l’entretien, Edith en dresse un portrait très positif. Elle apprécie particulièrement l’aspect pratique de la formation, qu’elle oppose au format plus théorique auquel elle était habituée dans d’autres cours. Un des grands atouts du programme, selon elle, est sa capacité à mettre tous les participants à niveau dès le départ, malgré des profils professionnels très hétérogènes. Elle-même vient davantage du monde de la programmation que du volet technique pur, contrairement à certains de ses collègues de cohorte plus orientés vers les aspects techniques. Cette mise à niveau commune permet à tout le groupe de partager le même vocabulaire et la même compréhension des concepts fondamentaux en cybersécurité.

    Edith admet qu’elle ne se sentait pas particulièrement inquiète avant de suivre la formation, mais que celle-ci a fait sonner plusieurs cloches d’alarme, autant sur le plan professionnel que dans sa vie personnelle. Elle dit avoir appris énormément et découvert des connaissances insoupçonnées. Certains modules, plus techniques et pointus, se sont révélés plus exigeants pour elle en raison d’un bagage technique moins approfondi, tandis que les ateliers liés à la programmation lui semblaient plus naturels. Elle note que pour d’autres participants, la situation était inversée, ce qui illustre bien la diversité des forces et des lacunes au sein du groupe.

    Le module final et l’application concrète

    Au moment de l’entrevue, Edith complète le cinquième et dernier module du programme, qui consiste en un projet concret appliqué directement à l’infrastructure de la SADC. Ce travail lui permet de réfléchir aux améliorations à apporter dans les mois à venir et de planifier comment elle pourra transposer ses nouvelles connaissances auprès de la clientèle qu’elle dessert.

    La charge de travail et la dynamique de groupe

    Edith est franche quant à l’ampleur de l’engagement demandé : la formation exige beaucoup d’heures et beaucoup de travail. Les participants ayant des lacunes dans certains domaines doivent parfois compléter des modules supplémentaires pour rattraper le niveau du groupe. Elle donne l’exemple de ses propres connaissances limitées en Linux au départ, qu’elle a dû approfondir considérablement en cours de route.

    Malgré cette charge exigeante, elle décrit une expérience de cours très enrichissante, portée par un groupe de participants aux profils variés, certains étant déjà très avancés dans le domaine. Elle fait également l’éloge du formateur, Dominique, qu’elle décrit comme sympathique, compétent et capable d’aborder les sujets avec une touche d’humour qui rend la matière plus accessible.

    Le message aux futurs participants

    En conclusion de l’entretien, Nicolas relève avec humour qu’Edith vient de livrer, sans le vouloir, un argumentaire de vente convaincant pour le programme. Il l’invite tout de même à partager un dernier mot pour clore la discussion.

    Edith en profite pour livrer un message rassurant à ceux qui hésiteraient à se lancer : il ne faut pas avoir peur, même si la charge de travail est réelle. Elle-même a réussi à suivre la formation tout en maintenant son horaire de travail habituel de 35 heures par semaine, ce qui démontre que la conciliation est possible. Certaines semaines ou certains modules sont plus complexes selon les compétences de chacun, mais l’expérience demeure, selon elle, extrêmement enrichissante.

    Elle affirme voir désormais la cybersécurité sous un angle différent, ayant notamment développé une meilleure compréhension de la mentalité et de la logique d’une personne malveillante. Elle insiste sur le fait que la formation ressemble davantage à un cours technique très pratique qu’à un cours universitaire classique, avec une grande place accordée à la manipulation directe des machines, de la programmation et du code. Cette approche concrète lui semble particulièrement pertinente pour quiconque souhaite acquérir de solides connaissances en cybersécurité.

    Elle conclut en confiant que cette expérience lui a donné envie de poursuivre son apprentissage, d’approfondir certaines notions abordées durant le programme et de continuer à innover dans ce domaine. Nicolas se dit particulièrement heureux de constater cet effet positif chez une professionnelle du milieu, soulignant que la croissance personnelle et professionnelle d’Edith contribue, par ricochet, à améliorer la sécurité numérique de l’ensemble de son écosystème. L’épisode se termine sur des remerciements mutuels, Nicolas espérant que ce témoignage saura inspirer d’autres personnes à explorer, elles aussi, le domaine de la cybersécurité.

    Notes

    Formation qualifiante en cybersécurité FORCE-UQTR

    Collaborateurs

    Nicolas-Loïc Fortin

    Edith Sirois

    Crédits

    Montage par Intrasecure inc

    Locaux virtuels par Riverside.fm
More Technology podcasts
About PolySécure Podcast
Podcast francophone sur la cybersécurité. Pour professionels et curieux.
Podcast website

Listen to PolySécure Podcast, Lex Fridman Podcast and many other podcasts from around the world with the radio.net app

Get the free radio.net app

  • Stations and podcasts to bookmark
  • Stream via Wi-Fi or Bluetooth
  • Supports Carplay & Android Auto
  • Many other app features
PolySécure Podcast: Podcasts in Family