About this session
Five Québec cybersecurity leaders, moderated by Martin Lemay (Devolutions, CISSP Aspective), discuss alert fatigue as permanent hyper-vigilance rather than simply too many alerts, driven by security tools' own noise and by alerts with no context, such as an unexplained severity score. Drawing on a Québec government anecdote about acting on a CISA warning before it made news, panelists argue for 'preemptive' rather than 'preventive' security, borrowed from military practice. They treat AI as double-edged: large language models can add useful context to an alert but also hallucinate exploitability to please the user, illustrated by an employee infected via an AI-suggested link and an AI agent nearly triggering a false 3 a.m. ransomware alarm over a routine software push. They flag AI-agent supply-chain risk, hidden hex-encoded instructions inside a downloaded 'skill', and a real case where an AI agent scraped a public report to find and exploit another organization's internal AI assistant. They close with concrete advice: risk-assess to define what to protect, add logging rather than more alerts for context, use managed-detection partners to automate triage, and keep junior analysts doing real work so they can grow into senior roles.
Plus d’alertes ne signifie pas nécessairement plus de sécurité. Entre EDR, SIEM, identité, cloud et outils spécialisés, les équipes sont bombardées de signaux. Comment distinguer ce qui compte vraiment, réduire le bruit et permettre aux analystes de se concentrer sur les menaces qui nécessitent réellement leur attention?
Key takeaways
- Treat alert fatigue as hyper-vigilance, not alert volume: give every alert enough context (asset exposure, exploitability, criticality) so analysts can act instead of just monitoring.
- Increase logging before increasing alerting; well-correlated logs turn a vague 'severity 70 out of 100' into an alert with enough context to act on immediately.
- Use LLMs to add context to an alert, not to make the final call; verify AI-generated risk assessments before waking anyone up, since models can hallucinate exploitability to please the user.
- Treat AI-agent components (skills, plugins, packages) as new attack surface: hidden, hex-encoded instructions inside a downloaded skill can evade every existing security tool.
- Do not replace level-1 and level-2 analysts with AI; they need to work real alerts to build the experience that produces future level-3 analysts and CISOs.
Speakers

Christian Kengne est directeur principal en cybersécurité au sein d'une institution financière, où il dirige la conception et l'optimisation de stratégies de cybersécurité. Expert en cybersécurité reconnu et primé à de nombreuses reprises, Christian… Read moreRead less
Christian Kengne est directeur principal en cybersécurité au sein d'une institution financière, où il dirige la conception et l'optimisation de stratégies de cybersécurité. Expert en cybersécurité reconnu et primé à de nombreuses reprises, Christian est également administrateur de sociétés certifié et siège sur divers conseils d'administration. Conférencier invité aux États-Unis, en Afrique et au Canada, il consacre aujourd'hui ses efforts à rendre la cybersécurité et les technologies émergentes plus utiles, compréhensibles et accessibles. Il partage régulièrement ses réflexions dans sa chronique « Regards numériques au CA », publiée dans le journal Les Affaires.

It was during his military career with the R22eR that Capt(ret) Steve Waterhouse traded his weapon for a keyboard and became one of the first cyber soldiers in Canada. He implementation of modern cyber security practices as the first ISSO with the… Read moreRead less
It was during his military career with the R22eR that Capt(ret) Steve Waterhouse traded his weapon for a keyboard and became one of the first cyber soldiers in Canada. He implementation of modern cyber security practices as the first ISSO with the CAF in Montreal and at the CMR Saint-Jean . Lecturer at the University of Sherbrooke. Professional speaker. Media goto person form cybersecurity topics. Mr. Waterhouse also served as the first Quebec CISO as ADM with the MCN until early 2023
---
C'est au cours de sa carrière militaire au sein du R22eR que le Capt (ret) Steve Waterhouse a troqué son arme pour un clavier et est devenu l'un des premiers cyber-soldats au Canada. Il a mis en œuvre des pratiques modernes de cybersécurité en tant que premier OSSI avec les FAC à Montréal et au CMR Saint-Jean. Chargé de cours à l'Université de Sherbrooke. Conférencier professionnel. Personne contactée par les médias pour des sujets liés à la cybersécurité. M. Waterhouse a également été le premier CISO du Québec en tant que SMA au sein du MCN jusqu'au début de 2023.

Jean-François Nadeau œuvre dans le domaine des technologies de l’information depuis plus de 25 ans, dont une décennie consacrée à la cybersécurité, à la protection des renseignements personnels, à la conformité et à la gouvernance des technologies… Read moreRead less
Jean-François Nadeau œuvre dans le domaine des technologies de l’information depuis plus de 25 ans, dont une décennie consacrée à la cybersécurité, à la protection des renseignements personnels, à la conformité et à la gouvernance des technologies. Tout au long de sa carrière dans le secteur manufacturier, il a accompagné des organisations dans l’intégration de pratiques de sécurité adaptées aux réalités opérationnelles et aux enjeux d’affaires.
À titre de RSSI et de RPRP chez Soucy, une entreprise manufacturière comptant plus de 1 600 employés à travers le monde, Jean-François contribue à renforcer la résilience organisationnelle face à l’évolution constante des menaces cybernétiques. Reconnu pour son approche pragmatique et collaborative, il s’intéresse particulièrement à la gestion du risque, à la sensibilisation des équipes et à l’équilibre entre sécurité, innovation et performance des opérations.

Plus de 25 ans en TI, dont plusieurs en MSP/ISP. Depuis ma certification en Cyberenquêtes à Polytechnique de MTL en 2009, la cybersécurité a progressivement pris toute la place dans ma carrière (elle est devenu mon terrain de jeu). Pour moi, la… Read moreRead less
Plus de 25 ans en TI, dont plusieurs en MSP/ISP. Depuis ma certification en Cyberenquêtes à Polytechnique de MTL en 2009, la cybersécurité a progressivement pris toute la place dans ma carrière (elle est devenu mon terrain de jeu). Pour moi, la cyber, c'est avant tout l'humain : une collaboration entre experts aux talents variés, qui doivent constamment composer avec des défis, des contraintes et des outils imparfaits.

With nearly 15 years of experience in the IT and cybersecurity field, Martin Lemay has successfully bridged the gap between technical expertise and strategic leadership. Starting from a robust technical foundation, Martin has seamlessly transitioned… Read moreRead less
With nearly 15 years of experience in the IT and cybersecurity field, Martin Lemay has successfully bridged the gap between technical expertise and strategic leadership. Starting from a robust technical foundation, Martin has seamlessly transitioned into project management and executive roles, where he has designed, planned, implemented, and tracked comprehensive cybersecurity programs from the ground up. His initiatives are meticulously aligned with industry-leading standards such as ISO/IEC 27001, NIST CSF, CIS Controls, and CyberSecure Canada. Martin’s deep technical knowledge, combined with his executive experience, uniquely positions him to communicate and advocate for cybersecurity initiatives across diverse audiences. Whether addressing technical teams, executive boards, or stakeholders with varying levels of expertise, Martin excels at translating complex cybersecurity concepts into actionable strategies, ensuring that security is understood and prioritized at all levels of the organization.





