James Lyne

Aujourd’hui, tous les conseils d’administration sont responsables de la gestion des risques cybernétiques, mais très peu d’entre eux sont en mesure de les analyser correctement. Les cyberattaquants se sont industrialisés, la surface d’attaque s’est étendue à tous les appareils connectés et à tous les fournisseurs, et l’intelligence artificielle creuse le fossé entre ce que comprennent les dirigeants et ce à quoi leurs équipes de sécurité sont réellement confrontées. Les équipes de direction ont besoin d’une personne capable de rendre la menace concrète sans pour autant donner l’impression aux membres du conseil d’administration qu’ils ne comprennent rien.

James Lyne est PDG du SANS Institute et professionnel de la cybersécurité depuis vingt ans. Il aide les équipes de direction à cerner le paysage réel des menaces, de l’économie des ransomwares aux attaques basées sur l’IA, en recourant à des démonstrations en direct plutôt qu’à des diapositives.

Télécharger le profil
Vérifiez la disponibilité
Check availability

Check James Lyne's availability for your event

Complete the form below to check James Lyne's availability. If you prefer, you can also send an email directly to our head office.

How would James Lyne deliver their presentation at your event?
Please provide details of your budget for James Lyne's speaking fee, including currency.

Votre agent dédié de Speakers Associates gère votre réservation de bout en bout.

Nous nous efforçons de répondre sous 4 heures ouvrées.

Réservations ouvertes pour 2027 ainsi que certaines dates de 2026

Full Profile

Pourquoi les entreprises font appel à James Lyne

  • Il dirige l’institut de formation et de recherche en cybersécurité le plus respecté au monde ; ainsi, les informations qu’il présente aux conseils d’administration reflètent ce que les formateurs et chercheurs du SANS constatent lors d’incidents réels, et non une sélection de cas d’étude datant de l’année précédente.
  • Vingt ans d’expérience de terrain dans les domaines du « red teaming », de la rétro-ingénierie des logiciels malveillants, de la réponse aux incidents et du renseignement. Il s’adresse à la fois aux conseils d’administration, aux autorités de régulation et aux équipes techniques lors d’une même réunion d’information, et jouit d’une crédibilité auprès de ces trois publics.
  • Les démonstrations en direct sont sa marque de fabrique. Il pirate des appareils IoT, met en œuvre des techniques d’ingénierie sociale auprès de volontaires consentants et guide son public à travers une attaque réelle par ransomware. Les dirigeants repartent avec une perception concrète du risque, et non pas simplement une diapositive à ce sujet.
  • Fondateur de CyberStart, qui a permis à plus de 400 000 étudiants de relever des défis pratiques en cybersécurité avant de fermer ses portes au bout de neuf ans. Cela lui confère une vision précise et éprouvée du déficit de talents auquel la plupart des organisations tentent de remédier.
  • Il est intervenu sur la scène principale du TED, dans le « NBC Nightly News », à la BBC, sur CNN, ainsi qu’aux côtés de Bill Maher et John Oliver. Son intervention constitue non seulement un discours d’ouverture, mais aussi un atout en matière de communication.

Points forts de sa biographie

  • Directeur général du SANS Institute, nommé depuis le bureau du PDG après des années de direction stratégique et opérationnelle au sein de l’organisation.
  • Formateur certifié SANS spécialisé dans les opérations offensives, avec plus de deux décennies d’expérience en cybersécurité dans les domaines offensif, défensif et de l’analyse forensique.
  • Ancien responsable mondial de la recherche en sécurité chez Sophos, où il a dirigé la recherche et les analyses publiques sur les menaces via la plateforme Naked Security.
  • Fondateur de CyberStart, un programme ludique de formation aux compétences cybernétiques qui a fonctionné pendant neuf ans et a mobilisé plus de 400 000 étudiants dans le cadre de plus de 200 défis pratiques.
  • Intervenant sur la scène principale de TED au sujet de la cybercriminalité au quotidien, ainsi que lors de conférences TEDx, notamment « Hacking With Words and Smiles ».
  • Lauréat du prix « SANS Difference Makers Award » pour sa contribution à la communauté britannique de la cybersécurité.
  • Il intervient régulièrement dans les médias, notamment dans « NBC Nightly News », sur CNN, dans « BBC News », dans « Real Time with Bill Maher » et dans « Last Week Tonight with John Oliver ».

Biographie

La plupart des présentations sur la cybersécurité destinées à un public de cadres supérieurs échouent de la même manière. Elles sont soit trop abstraites pour donner lieu à des actions concrètes, soit trop techniques pour être comprises. Lyne a bâti sa carrière en comblant le fossé entre ces deux types d’échecs, d’abord en tant que responsable mondial de la recherche en sécurité chez Sophos, puis en tant que formateur certifié de longue date au SANS Institute, et aujourd’hui en tant que directeur général de cet organisme.

Vingt ans passés en première ligne ont façonné son contenu. Il a procédé à la rétro-ingénierie de logiciels malveillants, mené des exercices de simulation d’attaques (red teaming) au sein d’organisations hautement sécurisées, soutenu des opérations de renseignement contre des adversaires et participé directement à la gestion de violations de données majeures. C’est grâce à cette expérience que ses interventions ne reposent pas sur des diapositives. Il fait des démonstrations. Il pirate un appareil IoT sur scène, guide l’auditoire à travers une démonstration en direct d’une attaque par hameçonnage, et dissèque un échantillon de ransomware en temps réel. La menace cesse alors d’être théorique.

En tant que PDG du SANS Institute, Lyne soutient que l’expertise humaine, animée par la curiosité et le sens de la mission, constitue l’avantage décisif en matière de cybersécurité, y compris face à des attaquants utilisant l’IA. Cette conviction est à l’origine de CyberStart, le programme ludique de formation aux compétences cyber qu’il a fondé, qui a fonctionné pendant neuf ans et a permis à plus de 400 000 étudiants de relever des défis pratiques en cryptographie, en criminalistique numérique et en piratage éthique. C’est également la raison pour laquelle les équipes de direction font appel à lui lorsqu’elles souhaitent que leurs collaborateurs ressortent d’une session avec un instinct plus affûté, et non avec une liste de lectures plus longue.

La couverture médiatique renforce le fond plutôt que de le remplacer. Une intervention sur la scène principale de TED consacrée à la cybercriminalité au quotidien, des apparitions dans NBC Nightly News, sur CNN, à la BBC, dans les émissions de Bill Maher et John Oliver, ainsi qu’un « SANS Difference Makers Award » pour sa contribution à la communauté britannique de la cybersécurité. Les conseils d’administration bénéficient ainsi d’un conférencier capable de captiver un public technique et de s’adresser à un public non technique le même après-midi.

Principaux thèmes abordés

  • La cybersécurité en tant que risque au niveau du conseil d’administration
  • Les menaces basées sur l’IA et l’avenir de la cyberdéfense
  • L'économie des ransomwares et la réponse aux incidents
  • L'ingénierie sociale et la surface d'attaque humaine
  • L'Internet des objets et les risques liés aux appareils connectés
  • Le déficit de compétences en cybersécurité et le développement des talents dans ce domaine
  • Les renseignements sur les menaces et le paysage des menaces en temps réel

Idéal pour

  • les conseils d’administration, les PDG et les comités d’audit chargés de définir l’appétit pour le risque cyber et d’assurer la supervision
  • Les RSSI, DSI et directeurs techniques chargés d’informer les équipes de direction sur les menaces et la posture de résilience
  • Les services financiers, les infrastructures critiques et les secteurs réglementés présentant une exposition élevée aux cybermenaces
  • Sommets de dirigeants, événements clients et conférences de partenaires où une démonstration en direct redéfinit les termes du débat

Résultats attendus pour le public

  • Une vision concrète et étayée de la manière dont opèrent réellement les cyberattaquants modernes, des groupes de ransomware aux ingénieurs sociaux
  • Une meilleure compréhension de la manière dont l’IA modifie la dynamique économique tant des attaques que de la défense
  • Des exemples concrets de vulnérabilités liées à l’IoT, à l’identité et à la chaîne d’approvisionnement, en lien direct avec l’environnement propre au public
  • Un langage commun permettant aux conseils d’administration et aux équipes techniques de discuter des risques cybernétiques sans se parler sans se comprendre
  • Une vision plus précise des domaines dans lesquels les investissements en matière de talents et de formation dans le domaine de la cybersécurité font réellement la différence

Conférences

La cybercriminalité au quotidien

La conférence de Lyne sur la scène principale du TED, consacrée à la manière dont les comportements en ligne courants créent la surface d’attaque que les cybercriminels exploitent à grande échelle.

Points clés à retenir :

  • Pourquoi un code vulnérable et la nature humaine, encline à faire confiance, restent les vecteurs d’attaque les plus fiables
  • Comment l’économie des logiciels malveillants s’est industrialisée pour produire des centaines de milliers de nouveaux échantillons par jour
  • Les habitudes pratiques, tant individuelles qu’organisationnelles, qui permettent de réduire considérablement l’exposition aux risques

Le piratage à coups de mots et de sourires

Une démonstration en direct d’ingénierie sociale montrant comment les attaquants obtiennent des droits d’accès et des informations par le biais de conversations plutôt que par le biais de code.

Points clés à retenir :

  • La psychologie qui pousse des personnes par ailleurs prudentes à divulguer leurs identifiants
  • Comment l’ingénierie sociale physique et téléphonique contourne systématiquement les contrôles techniques
  • À quoi ressemble concrètement un programme efficace de défense axé sur le facteur humain

La cybersécurité et l'Internet des objets

Une démonstration en direct d’attaques visant des appareils connectés, des gadgets grand public aux équipements d’entreprise.

Points clés à retenir :

  • Pourquoi la chaîne d’approvisionnement de l’IoT a généralisé les paramètres par défaut non sécurisés à grande échelle
  • Comment les pirates passent d’un appareil compromis à l’ensemble de l’environnement d’entreprise
  • Les questions de gouvernance et d’approvisionnement que les conseils d’administration devraient se poser concernant les technologies connectées

À la découverte des frontières de l'IA

Une session de travail consacrée aux changements induits par l’IA des deux côtés de la lutte cybernétique et aux domaines dans lesquels les défenseurs conservent encore l’avantage.

Points clés à retenir :

  • Comment l’IA est utilisée pour accélérer la reconnaissance, le phishing et le développement de logiciels malveillants
  • Les domaines dans lesquels l’expertise et le jugement humains restent des atouts défensifs décisifs
  • Priorités pratiques pour les programmes de sécurité qui s’adaptent aux menaces basées sur l’IA

Disponible pour
Langues
Cliquez sur le bouton ci-dessous pour vérifier les tarifs et la disponibilité de James Lyne pour votre événement.
Vérifiez la disponibilité

Vidéos

Témoignages

Travailler avec James Lyne et son équipe a été une expérience formidable. Il a récemment fait une présentation devant l’un de mes clients de longue date – un groupe qui a accueilli, au fil des ans, de nombreux intervenants issus d’horizons très variés. Il s'agissait d'un événement destiné à ses cadres supérieurs, et James s'est préparé avec beaucoup de rigueur. Il s'est assuré de bien comprendre leurs enjeux et leurs préoccupations, puis a conçu une présentation sur mesure qui a fait un tabac. Le client était ravi et m'a fait savoir que « James était FORMIDABLE ! Très dynamique et divertissant : tout le monde a apprécié sa prestation et le sujet abordé ! »
Keith Lambert
Lambert Speaker Alliance, LLC

Explorer les thèmes