Si nous souhaitons rencontrer les finalistes du « Mejor CIO », aujourd’hui, nous allons le faire avec les 5 candidats au concours de « Mejor CISO » aux Premios Byte TI 2025, dont le gala d’entrée sera célébré le prochain jeudi 24 septembre.

La diversité des études a donné la note dominante parmi les 82 candidats reçus, car ils ont réfléchi aux projets des cinq finalistes comme « Meilleur RSSI » et ont contribué à la maturité de la cybersécurité comme pilier fondamental des stratégies d’entreprise : des dirigeants d’entreprise pour une IA sûre et réalisable ou la segmentation industrielle Les usines ont la résilience des actifs critiques, la culture de sécurité centrée sur l’utilisateur et la convergence IT/OT vers un SOC 3.0 proactif.

Le jury, formé par les membres de la rédaction et les collaborateurs habituels de Byte TI, a valorisé particulièrement l’impact sur l’organisation, la filière professionnelle, la capacité de direction et le degré d’innovation de chaque initiative. Ces cinq projets ont été annoncés et reconnus publiquement par le promoteur lors du gala de ce jeudi 24 septembre, ce qui sera un moment pour détruire le papier de la cybersécurité comme pilier fondamental des stratégies corporatives.

Gabriel Moliné, RSSI de Carrefour

Pour le projet AI Trust Framework, un modèle de gouvernement pour garantir une adoption sûre, réalisable et évolutive de l’intelligence artificielle. L’initiative situe l’identité numérique comme un lieu de confiance, en étendant la gestion des accès aux agents d’IA, des automatisations, des API, des comptes de service et d’autres identités humaines. Le projet a permis d’inventorier, de classer et de gérer des kilomètres d’identités techniques dans les entreprises de Carrefour, en établissant des contrôles sur les privilèges, les informations d’identification, les certificats, les secrets et les accès automatisés. Tous les accès aux entités humaines qui sont sujets à des politiques homogènes de viabilité, surveillance continue et révision périodique.

Le cadre comprend des mécanismes pour protéger les informations utilisées par les modèles d’IA, contrôler l’accès aux données sensibles, séparer les fonctions entre les agents et les utilisateurs humains et détecter les comportements anormaux. Cette approche a accéléré l’adoption de l’IA dans les processus corporatifs maintenant de hauts niveaux de sécurité, de cumul et de résilience. Parallèlement, la cybersécurité de Carrefour a évolué d’un rôle réactif et a contribué à la socio-stratégie du commerce. Il a consolidé un modèle Zero Trust avec segmentation, navigation sécurisée et prévention des fuites de données, associé à un SOC professionnel avec intelligence de mesures et réponse automatisée. De son côté, l’Office de GRC a suivi l’ensemble des normes pour devenir un moteur d’audit et de continuité, en utilisant les marques comme NIS2, DORA et GDPR comme vecteurs d’excellence opérationnelle.

C'est le fils des finalistes "RSSI majeur" des prix Octet TI 2026 2

Carlos Asún, RSSI des marques de livraison de nourriture

Dans le cadre du projet de protection et de segmentation de l’usine de Telepizza, une partie d’un plan rouge d’IT et d’OT est associée à un seul pare-feu de la part d’OT, de façon à ce que tout incident d’entreprise puisse se propager directement aux systèmes de production et avoir un contrôle minimal des fabricants et fournisseurs concernés. connexion à la Red OT. Le projet a consisté à repenser l’architecture conformément à la norme CEI 62443 avec la séparation des usines IT/OT et Terceros à l’intérieur d’un cluster de pare-feu industriels avec IDS/IPS, la création d’une DMZ industrielle qui élimine la communication directe entre les entreprises, un noyau OT redondant en fibre et pour l’acomètre est le niveau de sécurité. en outre, de nouvelles fibres et câbles ont été déchargés par toute l’usine. De plus, chaque ligne de production microsegmentée avec votre propre pare-feu et commutateurs gère les automates de chaque ligne de production. Le résultat est un jerárquica rouge par zones, avec un trafic contrôlé et inspecté entre les niveaux, donde un incident en informatique qui ne touche pas la plante ou vice versa et un problème sur une ligne de production qui n’affecte pas le reste des lignes et est totalement contrôlé par les communications des tiers.

C'est le fils des finalistes "RSSI majeur" des prix Octet TI 2026 3

Javier Sánchez Salas, RSSI d’Engie

Il s’agit d’un des pionniers de la sécurité informatique de l’entreprise. Depuis plusieurs années, nous protégeons différentes entreprises, nouvelles d’elles comme RSSI et les derniers quatre dans une grande multinationale de l’énergie comme Engie. Votre plus grande valeur est celle qui intègre la cybersécurité comme un habilitateur stratégique du commerce. En tant que responsable de la cybersécurité des infrastructures numériques en Engie, il a impulsé une vision alignée sur les objectifs de l’entreprise, promouvant une gestion efficace du risque, le renforcement de la résilience opérationnelle et la protection des actifs critiques dans les entreprises IT et OT. Les projets exécutés peuvent mentionner les liens avec la résilience des actifs industriels au cours de l’évaluation des entreprises en entreprise réelle, en impulsion à la redondance des entreprises SD-WAN industrielles et à la transformation numérique des entreprises industrielles.

C'est le fils des finalistes "RSSI majeur" des prix Octet TI 2026 4

Eva Mosquera Rodríguez, responsable de la stratégie d’expérience utilisateur sécurisée de Santander

En tant que responsable de l’expérience utilisateur sécurisée à Santander España, elle mènera une stratégie qui situe les personnes dans le centre de sécurité informatique. Votre mission consiste à connecter des équipes de commerce, de technologie et d’expérience d’utilisateur pour construire une culture de prévention et de collaboration qui protège l’organisation de vos millions de clients. Entre ses fonctions est la coordination des initiatives transversales entre les domaines de la cybersécurité (GRC, Architecture, IAM, Cyber ​​Défense, Résilience), Fraude, Transformation, Données, Tarjetas, Marketing, Communication et Entreprise. Cette enquête permet d’identifier les risques et les problèmes, d’anticiper les développements technologiques dérivés de l’IA et de convertir les opportunités en projets agiles à haut impact, y compris auprès du comité directif. Entre ses logs a été créé le canal officiel de WhatsApp de Banco Santander España, conçu à un coût zéro et dédié à l’éducation à la cybersécurité et à l’alerte temporaire face à la fraude. Depuis un an, compte avec plus de 54 400 secondes. L’analyse des campagnes montre que les clients conscients de leur situation sont quatre fois moins susceptibles de subir une fraude. À l’échelle internationale, l’entité occupe une position de référence en matière d’auditoires et de culture de sécurité au sein du groupe, grâce à un modèle basé sur l’anticipation, la meilleure continuité et l’exécution efficace. Aspirez à suivre de manière impulsive une cybersécurité proche, efficace et durable, avec une technologie, des processus et des personnes avancés dans la même direction.

C'est le fils des finalistes "RSSI majeur" des prix Octet TI 2026 5

Javier Galindo, RSSI de Moeve

Pour le projet SOC 3.0 : La convergence définitive entre la cybersécurité IT et OT Moeve est une entreprise énergétique internationale présente dans tout le monde qui opère dans toute la chaîne de valeur de l’énergie. Une infrastructure critique pour le pays qui nécessite une cybersécurité robuste et solide pour protéger nos actifs et garantir la continuité des opérations. Ainsi, avec l’évolution du monde numérique et l’augmentation du Cloud, de l’IoT, du Big Data ou de l’IA, nous avons une nouvelle idée pour Moeve : faire évoluer un modèle plus résilient et proactif, et faire en sorte que la cybersécurité OT soit à un même niveau de maturité de l’informatique. L’objectif : transformer la cybersécurité en un exercice continu et prévisible, intégrer l’IA pour optimiser les tâches et les processus opérationnels et impulser la meilleure continuité. Avec cette nouvelle vision du SOC du futur, nous passons d’une défense réactive à une résilience proactive.

A lire également