About this session
Julien Turcot of GoSecure hosts Benjamin Netter, founder of the security-awareness platform Riot, and Jean-François Nadeau, CISO of manufacturer Groupe Soucy, in a customer case study on employee security posture. Nadeau describes a workforce that was nominally trained but disengaged: executive completion of security training sat below 20 percent under the old video-based program. After adopting Riot's chat-based coach, nicknamed Albert by Soucy's team, completion reached 100 percent, driven by conversational nudging rather than a one-off video, per-user personalization drawn from Google or Microsoft signals (skipping MFA training for users who already have it enabled), and content tailored to Soucy's defense-sector insider-threat training obligations. Netter explains how AI now generates that personalized content and lets Albert answer ad hoc questions about internal policy. Both speakers cover harder-to-reach populations such as shared warehouse accounts, rising AI-enabled phishing and business email compromise, and metrics such as phishing simulation click rates and behavior-linked outcomes like MFA adoption, plus gamified recognition instead of cash incentives.
Les menaces évoluent aujourd’hui plus vite que nos capacités à former les équipes, et les RSSI savent que les programmes de sensibilisation classiques ne suffisent plus face à des attaques toujours plus sophistiquées et adaptatives.
En donnant aux utilisateurs les moyens de mieux maîtriser leurs habitudes et leurs gestes cyber au quotidien, les RSSI peuvent réduire l’exposition aux risques, améliorer la lisibilité des indicateurs clés et renforcer une véritable culture de sécurité partagée au sein de l’organisation.
Rejoignez cette session pour échanger autour des stratégies visant à :
Développer des programmes de sensibilisation capables d’impliquer l’ensemble des métiers, au-delà de l’IT
Définir des KPI individuels qui encouragent chacun à adopter de meilleurs réflexes cyber
Mettre en place un reporting clair et mesurable, adapté aux attentes des conseils d’administration
Key takeaways
- Replace passive video training with a conversational, chat-based nudge that follows up like a colleague; completion rates respond far more than to email reminders.
- Personalize training content per employee using signals you already have (MFA status, password manager in use) so people are not taught what they already do.
- For regulated or defense-adjacent workforces, use a platform that lets you author targeted insider-threat content quickly rather than relying only on a generic catalogue.
- Track behavior-linked metrics (percentage with MFA enabled before/after, phishing simulation click rate) rather than completion alone to show real risk reduction.
- For hard-to-reach shared accounts (warehouse floors, shift workers), plan an alternate channel such as a QR code or direct message rather than assuming email-based training will reach them.
Speakers

Benjamin Netter est le fondateur et CEO de Riot, la plateforme de cybersécurité qui permet de mesurer et d’améliorer la posture cyber des collaborateurs afin de réduire les risques liés au facteur humain. Aujourd’hui, Riot protège plus de deux… Read moreRead less
Benjamin Netter est le fondateur et CEO de Riot, la plateforme de cybersécurité qui permet de mesurer et d’améliorer la posture cyber des collaborateurs afin de réduire les risques liés au facteur humain.
Aujourd’hui, Riot protège plus de deux millions de collaborateurs dans le monde.
Il a cofondé Riot en 2020, à la suite de son passage par Y Combinator, avec pour mission de faire évoluer la cybersécurité d’une approche réactive, fondée sur la formation, vers une protection concrète et en temps réel des collaborateurs au sein des organisations.
Aujourd’hui, Riot protège plus de deux millions de collaborateurs dans le monde.

Jean-François Nadeau œuvre dans le domaine des technologies de l’information depuis plus de 25 ans, dont une décennie consacrée à la cybersécurité, à la protection des renseignements personnels, à la conformité et à la gouvernance des technologies… Read moreRead less
Jean-François Nadeau œuvre dans le domaine des technologies de l’information depuis plus de 25 ans, dont une décennie consacrée à la cybersécurité, à la protection des renseignements personnels, à la conformité et à la gouvernance des technologies. Tout au long de sa carrière dans le secteur manufacturier, il a accompagné des organisations dans l’intégration de pratiques de sécurité adaptées aux réalités opérationnelles et aux enjeux d’affaires.
À titre de RSSI et de RPRP chez Soucy, une entreprise manufacturière comptant plus de 1 600 employés à travers le monde, Jean-François contribue à renforcer la résilience organisationnelle face à l’évolution constante des menaces cybernétiques. Reconnu pour son approche pragmatique et collaborative, il s’intéresse particulièrement à la gestion du risque, à la sensibilisation des équipes et à l’équilibre entre sécurité, innovation et performance des opérations.

Julien Turcot has spent more than two decades on the front lines of cybersecurity, navigating boardrooms and breach rooms with equal precision. As Senior Vice President of Sales & Marketing at GoSecure, he has helped organizations across North… Read moreRead less
Julien Turcot has spent more than two decades on the front lines of cybersecurity, navigating boardrooms and breach rooms with equal precision. As Senior Vice President of Sales & Marketing at GoSecure, he has helped organizations across North America strengthen their defenses, respond to crises, and turn security from a cost into a competitive advantage. A seasoned strategist, relentless dealmaker, and natural storyteller, Julien blends technical insight with a human touch, proving that in a world of constant digital threats, relationships remain the most powerful firewall.



