Adrien Murillo

Du cadrage aux livrables.

Un cadre lisible du premier échange à la transmission : périmètre, décisions, mise en œuvre et vérifications.

01

Cadrer

Périmètre, contraintes d'exploitation, exigences SSI, risques et résultat attendu.

02

Concevoir

Architecture cible, contrôles, trajectoire de delivery et responsabilités avec vos équipes.

03

Automatiser

IaC, CI/CD, GitOps, scans et routines opérationnelles rejouables et maintenables.

04

Prouver

Tests, CVE, logs, actions correctives et preuves SSI consolidés pour la décision.

Avant de commencer

Le cadrage engage la suite.

Nous précisons le système concerné, ce qui ne peut pas être interrompu, les interlocuteurs disponibles et le résultat attendu. Les critères de réussite doivent pouvoir être relus ensemble. Le planning est défini sur cette base.

Pendant et après

Transmettre les moyens d’agir.

Chaque livrable doit aider l’équipe qui en reprend la responsabilité : décision, code, procédure, contrôle ou preuve. Les écarts restants, les limites et le prochain propriétaire sont rendus explicites lors de la restitution.

Une première question suffit.

Que devez-vous rendre plus fiable, plus sûr ou plus facile à décider ?

Présenter votre contexte ↗

Avant de se parler

Les questions pratiques.

Avec qui vais-je travailler ?

Avec Adrien Murillo, ingénieur indépendant et formateur. Je suis votre interlocuteur pour cadrer le besoin, réaliser l’intervention et transmettre les livrables convenus.

Peut-on combiner plusieurs domaines ?

Oui. Une plateforme peut nécessiter un travail sur les risques, des contrôles techniques et une formation. Le cadrage identifie les priorités, les dépendances et ce qui entre dans la mission.

Que faut-il préparer pour le premier échange ?

Le résultat attendu, le système ou l’équipe concernée et la contrainte principale. Quelques lignes suffisent. Les documents sensibles et les accès éventuels se définissent ensuite dans un cadre adapté.

Quels livrables sont prévus ?

Selon la mission : dossier de risques, preuves de contrôle, code, procédures, tests ou supports de formation. Les livrables, les critères de vérification et les responsabilités de reprise sont précisés avant l’intervention.

Les projets GitHub sont-ils des missions clientes ?

Non. Les réalisations décrivent mon expérience professionnelle. Le catalogue GitHub présente des outils et démonstrateurs publics, avec leur provenance et leurs limites. La sécurité IA y est documentée sans revendiquer de références clientes.

Comment se prépare une formation ?

À partir du public, de ses prérequis et des situations qu’il doit savoir gérer. Le programme précise les objectifs, les exercices, le débrief et les supports. Les ateliers proposés servent de point de départ au cadrage.

Quand une mission peut-elle commencer ?

Le calendrier et les modalités sont confirmés après discussion du périmètre. Le formulaire ouvre cet échange. Il ne réserve pas un créneau et ne déclenche pas une intervention.