Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

GoCast Podcast: Julien Turcot & Emilie Roy (Hydro Québec)

GoSec 2025Entrevue13 minFrançais
Télécharger les ressources

À propos de cette session

Une entrevue GoCast avec Emilie Roy, responsable de la gouvernance en cybersécurité au Québec chez Hydro-Québec, sur un parcours passant par la sécurité physique plutôt qu'un bagage technique. Elle a débuté en sécurité physique chez NRJ, puis est passée chez Hydro-Québec après qu'un journaliste s'est introduit dans une installation, déclenchant un grand chantier de sécurisation physique, et s'est retrouvée en cybersécurité par la conformité aux normes NERC CIP, largement consacrées à la cybersécurité malgré leur étiquette de sécurité physique. Elle oppose le réflexe par défaut du TI, couper ou débrancher une menace, à la technologie opérationnelle, où le réseau doit continuer de fonctionner, ce qui fait de la gestion du risque et de la communication entre équipes des enjeux aussi importants que les outils. Son équipe cybersécurité compte entre 250 et 300 personnes, employés et consultants confondus, dans une entreprise d'environ 22 000 à 23 000 employés, avec une embauche en mode maintien plutôt qu'en forte croissance, et une rétention appuyée sur la mission de protection d'une infrastructure essentielle plus que sur le salaire seul. Elle mise sur le partage de la responsabilité plutôt que de tout faire reposer sur des spécialistes. Sur l'IA, elle privilégie une adoption rapide mais structurée, en « early follower » plutôt qu'en « early adopter », expression qu'elle invente en direct pendant l'entrevue.

À retenir

  • Reconnaître que la technologie opérationnelle ne peut pas simplement couper ou débrancher une menace comme le fait souvent le TI; le réseau électrique doit continuer de fonctionner, ce qui change le calcul de risque.
  • Lire attentivement les normes de conformité même sous une étiquette de sécurité physique; la catégorie protection des infrastructures critiques du NERC CIP est en très grande partie du contenu cybersécurité.
  • Partager la responsabilité de la cybersécurité dans toute l'organisation par la formation, plutôt que de présumer que seule une équipe dédiée peut appliquer les mesures à grande échelle.
  • Recruter et retenir le talent sur la mission et la culture, protéger une infrastructure publique essentielle, quand les salaires convergent sur le marché et que l'embauche a ralenti par rapport à la croissance des dernières années.
  • Adopter une nouvelle technologie comme l'IA en 'early follower' rapide mais structuré plutôt qu'en premier arrivant, surtout dans un rôle au service du public qui ne peut pas se permettre d'être celui qui casse les choses.

Conférenciers

Julien Turcot
Julien Turcot
Vice President Sales · GoSecure
Julien Turcot has spent more than two decades on the front lines of cybersecurity, navigating boardrooms and breach rooms with equal precision. As Senior Vice President of Sales & Marketing at GoSecure, he has helped organizations across North… Lire la suiteRéduire

Julien Turcot has spent more than two decades on the front lines of cybersecurity, navigating boardrooms and breach rooms with equal precision. As Senior Vice President of Sales & Marketing at GoSecure, he has helped organizations across North America strengthen their defenses, respond to crises, and turn security from a cost into a competitive advantage. A seasoned strategist, relentless dealmaker, and natural storyteller, Julien blends technical insight with a human touch, proving that in a world of constant digital threats, relationships remain the most powerful firewall.

Emilie Roy
Emilie Roy
Hydro-Québec

Ressources

Mots-clés

Autres sessions GoSec 2025

Aussi de Julien Turcot

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.