À propos d'OCIRIA

Qui nous sommes

OCIRIA est un cabinet boutique européen de cybersécurité gérée par IA défensive. Nous travaillons en trois étapes : d'abord on connaît ton risque réel avec un audit — celui de l'extérieur et celui de l'intérieur ; ensuite tu décides comment poursuivre ; et — si ça colle — on te protège en continu avec une plateforme avec IA, calibrée sur ce que nous avons trouvé. Nous accompagnons des entreprises européennes de taille moyenne qui veulent un interlocuteur technique clair, un calendrier réaliste et un rapport signé à la fin. Notre plateforme, c'est ociria.com.

Nous sommes nés d'une lassitude. La lassitude de voir des rapports techniques que la direction ne pouvait pas lire, des audits qui se terminaient par cent diapositives sans une seule donnée actionnable, des produits vendus comme des solutions alors qu'ils n'étaient que des pièces détachées, et des présentations qui parlaient de « leaders mondiaux » avant de montrer un seul constat. Nous avons décidé de procéder à l'envers : un service réduit, honnête et technique, avec des chiffres vérifiables et des délais qui se tiennent.

Ce qui nous différencie

Nous ne vendons pas de protection absolue. Elle n'existe pas. Ce que nous vendons, c'est du discernement : voir plus, voir plus tôt et comprendre ce que l'on voit. Le rapport que nous signons décrit ce que nous avons vu, comment nous l'avons vu et ce que nous continuons à ne pas voir. Cette dernière phrase est celle que personne ne voulait mettre par écrit. Nous, nous l'écrivons.

Une IA qui voit et qui agit. Dans l'audit, l'IA fait le triage, la corrélation et la détection de motifs qui prendraient des heures à un analyste — pour rendre des heures à ton équipe et livrer du discernement, pas du bruit. Dans la plateforme, cette même IA passe d'alerter à agir : elle détecte, corrige et vérifie en continu, avec kill-switch, validation humaine pour ce qui est sensible et tout réversible. La machine fait le répétitif ; la personne garde le dernier mot.

Vitesse boutique. Une ligne de commandement humaine et une IA défensive toujours active, sans couches bureaucratiques au milieu. Diagnostic initial en 10 jours ouvrés, avec rapport signé et prochaines étapes actionnables. Et si nous trouvons quelque chose de grave pendant le diagnostic, nous te le disons sous 24 heures ; nous n'attendons pas le rapport final.

Équipe senior, double juridiction. Équipe hispano-roumaine, sans franchise ni juniors, centrée sur l'ETI européenne. Nous savons que la transposition réelle de NIS2 n'est pas identique dans chaque État membre, et nous travaillons cette nuance lorsqu'elle s'applique.

Comment nous travaillons · IA défensive avec supervision humaine

Nous sommes une opération délibérément réduite : le responsable supervise chaque cas du début à la fin. La capacité technique vient d'une stack d'IA défensive propre — nous triangulons chaque constat entre plusieurs familles de modèles : scan massif, corrélation et analyse critique — et un humain signe le verdict. Nous ne publions pas de chiffres d'effectifs : ce qui compte, c'est qui supervise, comment chaque constat est validé et quelles preuves sont livrées.

Comment nous travaillons en pratique

1. Premier contact. Une conversation de 30 à 45 minutes pour comprendre le contexte : taille, secteur, cadre réglementaire, incidents récents, équipe interne et fournisseurs.

2. Diagnostic initial. Une semaine de travail : surface exposée, OSINT de marque, évaluation de conformité (NIS2, RGPD et ISO 27001 le cas échéant) et entretiens techniques.

3. Rapport signé. PDF dans les 10 jours ouvrés suivant la clôture. Constats avec preuves reproductibles, plan priorisé et estimation d'effort par bloc.

4. Tu décides de la suite. Le rapport en main, tu choisis sans pression : tu corriges toi-même (tu repars avec le plan exécutable), on corrige avec toi (projet fermé avec audit de clôture), ou tu actives la plateforme pour qu'elle tienne à distance ce qui a été trouvé — ou vCISO mensuel, si tu préfères une ligne humaine. Jamais obligatoire et tout est réversible. Et si ton diagnostic ressort propre, on te le dit : tu n'as pas encore besoin de la plateforme.

Ce que nous ne faisons pas

Nous ne remplaçons pas un SIEM qui fonctionne déjà. Nous ne demandons pas de rip-and-replace pour « standardiser ». Nous ne vendons pas la peur. Nous ne publions pas de logos de clients sans leur consentement écrit. Nous ne signons pas de rapports avec des conclusions auxquelles nous ne sommes pas parvenus. Et nous ne promettons pas des certifications qui dépendent d'organismes externes (ISO 27001, ISO 42001) comme si nous les délivrions nous-mêmes : nous préparons le chemin, et nous le disons avec honnêteté.

Cadre légal

OCIRIA est opérée par Ibida Black Level S.L. (NIF B93643807), sous droit commercial espagnol et la réglementation européenne applicable (AEPD, LSSI). Nous le détaillons dans les mentions légales et dans la politique de confidentialité.

Prochaine étape

Si tu es arrivé jusqu'ici et que tu penses qu'une conversation aurait du sens, demande-la. Sans coût, sans engagement et sans script commercial.

E-mail : [email protected] · Web : ociria.com