Le 29 août, cap sur Toulon pour Barbhack 2026 ! Squad est fier de soutenir à nouveau cet événement unique où la technique rencontre la passion. Conférences pointues, workshops immersifs, CTF jusqu'au bout de la nuit et BBQ en bord de mer… Ici, la #cyber se vit et se partage sans filtre. Édition après édition, le rendez-vous toulonnais s'impose comme un incontournable de la rentrée cyber. Participer à Barbhack, c'est affirmer nos convictions : 👉 La transmission et le partage sont au cœur de la cybersécurité 👉 L'écosystème français mérite des espaces libres, créatifs et engagés 👉 La communauté cyber se renforce quand experts et passionnés se rencontrent 📍 Retrouvez la team Squad le samedi 29 août au Palais des Congrès Neptune, à Toulon.
SQUAD Conseil et Expertises
Services et conseil en informatique
Paris, Île-de-France 63 630 abonnés
Modern Cybersecurity
À propos
Squad est un pure player de la cybersécurité. Dans un contexte où la menace se professionnalise, où la réglementation se renforce et où la dépendance numérique s’accélère, la cybersécurité est devenue un enjeu de continuité, de souveraineté et de performance. Chez Squad, notre rôle est clair : permettre à nos clients de maîtriser leur risque cyber avec lucidité, exigence et efficacité opérationnelle. Nous accompagnons ainsi les grandes entreprises et les institutions publiques sur l’ensemble de la chaîne de valeur : de la gouvernance et de la gestion des risques à la résilience opérationnelle, de la réduction continue de la surface d’attaque à la sécurisation des identités dans une approche Zero Trust, de la protection des environnements Cloud à l’intégration de la sécurité au cœur des pratiques d’ingénierie et des usages de l’IA. Nous concevons également des dispositifs de détection et de réponse de nouvelle génération, avec des SOC modernes et augmentés par l’IA, et nous accompagnons nos clients dans leurs enjeux de conformité et de souveraineté numérique. Notre proposition de valeur repose sur une expertise technique de haut niveau, une maîtrise des environnements réglementés les plus exigeants et des partenariats étroits avec les éditeurs technologiques de premier plan. Cette combinaison nous permet de concevoir, intégrer et opérer des architectures robustes, évolutives et adaptées aux contextes les plus sensibles. Nous intervenons en audit et conseil, pentests, intégration et distribution de solutions, projets sur mesure, services managés et expertises à la demande, afin de nous adapter au niveau de maturité et aux priorités stratégiques de chaque organisation. Avec plus de 1 000 experts répartis dans 14 agences en France, en Suisse, en Espagne et au Canada, nous allions proximité, capacité de déploiement à grande échelle et excellence opérationnelle.
- Site web
-
https://www.squadgroup.com/fr/
Lien externe pour SQUAD Conseil et Expertises
- Secteur
- Services et conseil en informatique
- Taille de l’entreprise
- 501-1 000 employés
- Siège social
- Paris, Île-de-France
- Type
- Société civile/Société commerciale/Autres types de sociétés
Lieux
Employés chez SQUAD Conseil et Expertises
Nouvelles
-
Le #TechLab revient du 7 au 9 octobre 2026, sur Les Assises de la #Cybersécurité ! 34 démonstrations live. 7 thématiques. Zéro slide inutile. Nos experts remettent le clavier au centre du jeu et (dé)jouent en direct les attaques qui touchent les entreprises aujourd'hui : ➡️ Pierrick PILLARD démonte une backdoor glissée dans votre propre assistant de code. ➡️ Xavier Gruau traque le Shadow AI que votre SOC ne voit pas. ➡️ Florent Mas détourne un agent IA… avec ses propres droits. ➡️ Yoann Moreau décrypte NIS2 et le Cyber Resilience Act sans jargon inutile. ➡️ Maxime Deyirmendjian intercepte un ransomware avant qu'il n'atteigne le datacenter. ➡️ Yann Bruneau fait du navigateur votre premier bastion Zero Trust. En s'appuyant sur CrowdStrike, Netskope, Okta, Tenable, Forcepoint, Versa Networks, Illumio et BeyondTrust, ces 7 labs promettent d'être intenses. On vous y attend nombreux ! Avec Omer Shala, Julien Tarnowski, Maxence Bobin, Lily Magagnin, Nicolas Martinez, Eric Guillerm et Marc Brua
-
Turla : quand nos experts éclairent l'arme cyber la plus discrète du Kremlin La Tribune vient de consacrer un article à Turla, considéré comme le groupe de #cyberespionnage le plus sophistiqué du FSB russe. Nos consultants Halim BOURTALA et Kris Vanhulst y ont été sollicités pour décrypter le phénomène. Ce que révèle l'enquête : Lundi, la France, l'UE et le Royaume-Uni ont annoncé des sanctions coordonnées contre Turla : 9 individus et 4 entités visés par Paris, 24 personnes et organisations par Londres, 13 individus et entités (dont des officiers du GRU) par Bruxelles. Paris ira jusqu'à convoquer l'ambassadeur de Russie après avoir dénoncé une « vaste campagne cyber » touchant une dizaine de pays européens. #Turla, mode opératoire d'attaque (MOA) du FSB porté par son unité 61240 près de Saint-Pétersbourg, sévit depuis 2004 et a fait des victimes dans une cinquantaine de pays. En France : messagerie du ministère des Armées compromise en 2017, réseau de l'ambassade à Moscou épluché en 2018, et en février 2025 un institut de recherche sur les technologies sensibles de la défense visé, avec exfiltration massive de données. La parole à nos experts : « Turla fait partie des groupes d'attaquants mondialement connus, affilié aux communautés cyber du FSB russe, spécialisé dans l'espionnage de différentes infrastructures gouvernementales », explique Halim Bourtala, qui souligne aussi une technique de brouillage redoutable : réutiliser des infrastructures déjà attribuées à des acteurs iraniens pour compliquer l'attribution. « Turla a une longévité exceptionnelle puisqu'il remonte à 2004. Il se concentre sur de l'espionnage discret et n'essaie pas de nuire ou casser, c'est pour cela qu'il est généralement repéré tardivement », complète Kris Vanhulst, qui note aussi que le groupe a exploité ses propres connexions satellite pour échapper au traçage depuis des datacenters classiques. À la différence de Sandworm (GRU), associé à des opérations destructrices comme NotPetya, Turla observe, exfiltre et reste invisible aussi longtemps que possible, une discrétion qui explique des découvertes souvent tardives, comme lors de la compromission par clé USB du département américain de la Défense en 2008, à l'origine de la création de l'US Cyber Command. Depuis l'invasion de l'Ukraine en 2022, ses missions se sont encore intensifiées. Notre lecture : Cette affaire rappelle que la menace la plus dangereuse n'est pas celle qui fait du bruit : un attaquant indétecté pendant des années a tout le temps de cartographier une infrastructure, d'exfiltrer des données sensibles et de préparer des actions plus lourdes. Chez Squad Group, nous accompagnons au quotidien les organisations exposées à ces menaces persistantes : la #cybersécurité n'est pas un projet ponctuel, c'est une vigilance continue.
-
-
22 secondes. C’est le temps qu’il faut aujourd’hui pour revendre des identifiants volés. En 2022 : 8 heures. Un chiffre qui résume bien le basculement en cours : la menace #cyber opère désormais à vitesse machine. Face à cela, le #SOC agentique n’est plus seulement un sujet de prospective. Les architectures multi-agents tournent déjà en production. La vraie question n’est donc plus seulement : faut-il intégrer l’IA dans le SOC ? C’est plutôt : comment réussir cette transition sans rater la marche ? Car la technologie ne suffira pas. Gartner estime que 40 % des projets agentiques seront abandonnés d’ici fin 2027, non par manque de technologie, mais par manque de gouvernance. Dans son retour de terrain, Pierrick PILLARD revient sur les enseignements de l’InCyber Forum 2026 et propose une grille d’auto-positionnement autour de 4 axes : détection, réponse, OT et gouvernance #IA. Lire l’article complet 👉https://urls.fr/A9v0qM
-
L’#IA promet de transformer l’#IAM : revues d’accès automatisées, provisionnement contextuel, détection d’anomalies, recommandations intelligentes… Mais derrière cette accélération, une question reste centrale : les entreprises sont-elles réellement prêtes à suivre le rythme ? Car l’IA ne remplace pas les fondamentaux IAM. Elle peut les mettre sous tension. Données d’identité incomplètes, rôles mal définis, processus Joiner-Mover-Leaver insuffisamment maîtrisés, décisions peu traçables… Dans un environnement fragile, l’IA ne corrige pas durablement les failles. Elle peut au contraire les amplifier. Résultat : avant de parler d’IAM augmentée, les organisations doivent renforcer leur socle : gouvernance des accès, qualité des données, processus documentés, traçabilité, conformité et maintien de l’humain dans la boucle. L’enjeu n’est donc pas seulement technologique. Il est aussi organisationnel, réglementaire et opérationnel. À travers cet article, Souleymane KABBAJ analyse ce que l’IA change concrètement pour l’IAM, et pourquoi les entreprises qui réussiront ne seront pas celles qui attendent une solution magique, mais celles qui pilotent cette transformation avec méthode. Pour en savoir plus, l’article complet est accessible ici 👉 https://urls.fr/DBo1Tx
-
🎙️ Demain, SQUAD Conseil et Expertises sera sur le plateau de la Matinale Cybersécurité de ChannelNews. Maxence Bobin, Directeur de la Stratégie de Squad, participera à la table ronde « SOC augmentés : automatisation, IA et nouvelle place de l'analyste », animée par Johann Armand, à 10h. Alors que l'automatisation et l'IA transforment en profondeur les opérations de sécurité avec plus d'alertes traitées, des temps de détection et de réponse réduits, des plateformes XDR et des approches agentiques qui redessinent le quotidien des centres opérationnels, une question reste en suspens : jusqu'où automatiser sans perdre en qualité d'analyse ? C'est précisément là que se joue, pour nous, la valeur d'un SOC. La machine accélère le traitement ; l'analyste, lui, garde la maîtrise du contexte, de l'investigation et de la décision. Le SOC augmenté n'est pas un SOC qui remplace l'humain, c'est un SOC qui lui rend sa pleine valeur. Nous vous donnons rdv demain, à 10h, pour écouter Maxence confronter ses retours d'expérience sur le plateau. 👉 Inscription gratuite : https://lnkd.in/eAQRYDbE Avec Eric Guillerm, Marc Brua, Nicolas Martinez, Lily Magagnin, Omer Shala
-
-
La DevSecOps Night 5 a réuni la communauté Squad autour de sujets qui structurent aujourd’hui les pratiques DevSecOps : Zero Trust, #GenAI, sécurisation des API et chaînes CI/CD. Cette édition a permis de croiser les regards techniques et sécurité sur des enjeux très concrets. EL MAHDI KHACHAFI est revenu sur le Zero Trust avec SPIFFE/SPIRE, et sur la manière dont l’identité des services devient un levier clé pour sécuriser les échanges dans des architectures de plus en plus distribuées. nabil najem a partagé un retour autour de la GenAI, de ses usages dans les environnements techniques, et des nouveaux réflexes sécurité qu’elle impose. Stéphane DEVAUX a proposé un format immersif autour de la sécurisation des API, sous forme de talk / CTF, pour aborder ces sujets par la pratique. La soirée s’est poursuivie avec un workshop collaboratif consacré à l’intégration sécurisée de la GenAI dans les chaînes CI/CD. L’objectif : confronter les points de vue #DevSecOps et Cyber pour identifier les risques, partager les bonnes pratiques et faire émerger des pistes de remédiation concrètes. Merci à nos speakers, à Lionel GAIROARD et Steven Coser pour l’organisation, et à tous les consultants présents pour avoir contribué à faire vivre cette 5e édition !
-
SQUAD participe au Forum Talents Handicap, édition "spécial IT", du 5 au 25 juin. Un événement 100 % en ligne dédié à l’emploi des #talents en situation de #handicap dans les métiers du numérique. En tant que partenaire premium, nous sommes présents toute l’année sur la plateforme pour échanger avec des profils #IT, présenter nos opportunités et accompagner des parcours professionnels accessibles à toutes et tous. Le vendredi 19 juin, de 13h à 14h, nous prendrons également la parole lors d’une webconférence dédiée. Au programme : → Présentation de SQUAD, de nos métiers et de nos expertises → Focus sur notre politique handicap → Témoignages de collaborateurs en situation de handicap L’objectif : partager concrètement notre approche, nos engagements et les actions mises en place pour favoriser une #inclusion durable. Découvrez nos opportunités et échangez avec nous ici : https://shorturl.at/RQPoz Avec Apolline Ledroit, Emilie GOSSMANN, Jérôme Piller, Sonia Makhzoumi Skander et Lily Magagnin
-
-
Løvell rejoint le Groupe Squad, et nous nous réjouissons de franchir ensemble une nouvelle étape structurante de notre développement. En quelques années, Fabien G. et Patrice Wang ont bâti un cabinet de conseil reconnu en GRC, Résilience et IAM, avec une approche rigoureuse, directe, et toujours au service de leurs clients. Ensemble, nous pouvons désormais accompagner les grands comptes sur l’ensemble de leurs enjeux cyber grâce à une offre globale et intégrée. Ce rapprochement, c'est une évidence métier. Mais c’est surtout la rencontre de deux cultures qui se ressemblent : l’exigence, le sens du service, et l’ambition de faire mieux pour nos clients. Bienvenue dans l’aventure Squad, Fabien, Patrice et toute l’équipe Løvell ! → Retrouvez ici notre communiqué de presse : https://shorturl.at/P8dsU Avec Eric Guillerm, Marc Brua, Abenex
-
-
🌍 Journée mondiale des parents Accompagner la parentalité, c'est construire un environnement de travail plus juste, inclusif et durable. C'est une conviction forte chez SQUAD Conseil et Expertises. Depuis 2024, nous sommes signataires de la Charte de la Parentalité en Entreprise - un engagement renouvelé en 2025 et 2026 pour soutenir concrètement nos collaborateurs parents. Et derrière cet engagement, il y a surtout des parcours : 💬 « J'appréhendais beaucoup l'annonce de ma grossesse… Finalement, j'ai trouvé chez SQUAD écoute, bienveillance et accompagnement. Aujourd'hui, je me sens épanouie professionnellement, avec une organisation adaptée à ma vie de maman. » Lilith Au-delà de l'écoute et de l'adaptation au cas par cas, cela se traduit par des mesures concrètes : ✅ Maintien à 100 % de l'indemnisation du congé paternité dès 1 an d'ancienneté ✅ Maintien des régimes de santé et de prévoyance pendant le congé parental 💬 « Promouvoir la parentalité en entreprise, c'est agir concrètement pour l'égalité, l'inclusion et la qualité de vie au travail : des piliers essentiels de nos engagements RSE chez SQUAD. » Apolline Ledroit, Chargée de mission RSE Parce que soutenir la parentalité, c'est permettre à chacun de s'épanouir, dans sa vie professionnelle comme personnelle. #Parentalité #QVCT #RSE #Inclusion #JournéeMondialeDesParents Avec Sonia Makhzoumi Skander, Apolline Ledroit, Lily Magagnin, Nicolas Martinez, Lilith M., Théophile Fournaise
-