En un contexto en el que los hábitos de trabajo se ven alterados —digitalización, nomadismo, teletrabajo—, la seguridad de los datos es más importante que nunca.

Nos comprometemos a ofrecer soluciones pragmáticas y adaptadas basándonos en nuestra experiencia histórica en redes, sistemas e infraestructuras.

Los consultores en ciberseguridad de Davidson intervienen tanto en las fases de definición y organización, con un enfoque basado en los riesgos a los que están expuestas las organizaciones, como en las tareas de implementación más operativas que se derivan de ellas.

Nuestra base de clientes multisectorial también favorece una comprensión global de los retos en materia de seguridad.

Nuestras actividades:

  1. Gobernanza, Riesgo y Cumplimiento (GRC): redactar y modificar políticas de seguridad, gestionar la seguridad en función de los riesgos: RSSI / Gestor de riesgos / Asistencia SSI /
  2. Gestión de amenazas y ciberataques (SOC/CSIRT)
  3. Dimensionar, integrar plataformas de seguridad y realizar investigaciones digitales/respuestas a incidentes: Arquitecto e integrador de ciberseguridad/Analista N2 N3 y Forense/Ingeniero SOC y CSIRT
  4. Seguridad de aplicaciones y gestión de identidades: acompañar el desarrollo de aplicaciones integrando la seguridad en un ecosistema ágil: analista de vulnerabilidades / DevSecops cloud / consultor IAM
  5. Seguridad de redes y nube: diseño y explotación de infraestructuras seguras: Arquitecto e integrador de seguridad de redes y nube / Soporte N2 N3 de seguridad de redes
  6. Seguridad ofensiva y pruebas de penetración: cuestionar lo existente y proponer mejoras – Probador de penetración / Auditor técnico y organizativo
  7. Gestión y dirección de proyectos: organización y supervisión de proyectos: elaboración de pliegos de condiciones, definición del POC, PMO, jefe de proyecto, director de proyecto

Ejemplos de proyectos realizados:

  • Para un grupo industrial de productos cosméticos, benchmarks de soluciones de gestión de riesgos informáticos y POC de la solución seleccionada.
  • Para una organización pública dedicada a la explotación del transporte público en la región de Île-de-France, acompañamiento en la preparación de la certificación ISO 27001: análisis de desviaciones, actualización del corpus documental y trazabilidad de las pruebas, sensibilización de los auditados.
  • Para un operador de telecomunicaciones, creación de un centro de servicios ISP (Seguridad por diseño) para supervisar la seguridad en los proyectos de red del operador.
  • Para un partido político, en el marco de su campaña presidencial digital 2022, acompañamiento desde cero en la definición del marco de seguridad y la estrategia a adoptar, hasta el análisis y seguimiento de las vulnerabilidades de las aplicaciones y las infraestructuras.
  • Para un fabricante de automóviles, redacción del pliego de condiciones para la creación de su SOC. Estudio y POC del SIEM que se va a implementar.
  • Para un cliente del sector energético, investigaciones digitales y respuestas a incidentes cibernéticos N3 en el SOC/CSIRT a nivel mundial. Alimentación de guías de procedimientos, creación de reglas de detección y reducción de falsos positivos.
  • Para un editor de soluciones de ciberseguridad, desarrollo y acompañamiento en I+D de su solución de cortafuegos UTM.
  • Para un banco, creación y mejora del equipo VOC (Francia e internacional).

Para un banco, acompañamiento en la seguridad de las aplicaciones, en un contexto ágil en la nube. Escaneo de código y sensibilización de los equipos de desarrolladores.

Comunidad: 

Un equipo de cuatro líderes prácticos anima nuestra red social interna (Discord) y alimenta los salones técnicos, así como los espacios de ayuda mutua dedicados a la ciberseguridad. Esto favorece la unión de la comunidad y facilita el intercambio de información, competencias, consejos prácticos y temas de vigilancia.

En 2024, participamos en eventos destacados, en particular acogiendo el Purple Pill Challenge en nuestras instalaciones, un momento rico en intercambios y retos en torno a la innovación. También estuvimos presentes en la Risk Summit, una cita ineludible para debatir las tendencias y los retos en materia de ciberseguridad. Estos eventos nos permitieron conocer a profesionales apasionados y compartir nuestras ideas.

Nuestros próximos proyectos:

Davidson diseña su propia solución SaaS de sensibilización sobre ciberseguridad, dirigida específicamente a los empleados.

Esta solución se sitúa desde el punto de vista de los hackers, ofreciendo una experiencia lúdica que incita a los usuarios a reflexionar y encontrar los pasos necesarios para llevar a cabo determinados ciberataques.

Anécdotas basadas en hechos reales enriquecen este enfoque para ofrecer una sensibilización concreta e impactante.