Clément Appercel, cybersécurité : gouvernance des risques et sécurité opérationnelle. Certifié ISO/IEC 27001 Lead Implementer, en Master Sécurité des Systèmes d’Information à l’UTT, après 12 ans de Data & BI dans le secteur bancaire. Le détail du parcours et ma recherche actuelle sont sur la page CV.

Bonjour, je suis Clément 👋

J’ai grandi entre les chiffres et la curiosité technique. Après un Master en Audit, Finance et Contrôle de Gestion à l’école de commerce de Troyes, j’ai commencé ma carrière comme contrôleur de gestion en banque, avant qu’une opportunité ne m’oriente vers ce qui n’avait pas encore vraiment de nom à l’époque : data analyst.

Pendant 12 ans, j’ai exercé ce métier dans le secteur bancaire. SQL et gestion de bases de données au quotidien, Power BI et DAX pour la restitution, Alteryx pour l’industrialisation, gouvernance des données pour l’organisation. Chaque année une nouvelle brique, chaque année un nouvel outil. J’ai appris à traduire un besoin métier en solution technique, à choisir les bonnes métriques pour piloter un sujet, et à dialoguer aussi bien avec un directeur d’agence qu’avec un architecte BI. C’est ce fil rouge qui me suit aujourd’hui en cybersécurité.

L’éveil à la cybersécurité : un cheminement long

Mon intérêt pour la sécurité informatique remonte à de nombreuses années. Tout est parti d’une simple curiosité, en feuilletant des magazines consacrés à la sécurité informatique et à Linux. J’ai toujours posé la même question, en lisant ces articles ou en regardant un système fonctionner : comment ça marche sous le capot ? Le pourquoi et le comment. Pendant des années, c’est resté un loisir du soir : un peu de Linux, un peu de réseau, beaucoup de lectures. Une passion patiente, jamais structurée.

C’est en 2025, quand j’ai pris la décision de me reconvertir, que j’ai changé d’approche. J’ai commencé à structurer mon apprentissage, à monter un homelab, à enchaîner les projets concrets. Ce qui avait toujours été un loisir patient est devenu un terrain de travail méthodique.

Où j’en suis

La formation Administrateur Systèmes, Réseaux et Sécurité d’OpenClassrooms, validée en 2026, m’a donné les fondamentaux opérationnels qui me manquaient : Active Directory, virtualisation, réseaux d’entreprise, durcissement Linux, scripting d’administration.

En août 2026, j’ai obtenu la certification ISO/IEC 27001 Lead Implementer (PECB). Depuis septembre 2026, je suis le Master Sécurité des Systèmes d’Information de l’Université de Technologie de Troyes : analyse de risques, PSSI, continuité d’activité, infrastructure sécurisée, sécurité applicative, investigation numérique. Ce Master comprend une mission professionnelle de 6 mois à partir de janvier 2027.

En parallèle, je suis référencé Aidant cyber dans le dispositif MonAideCyber de l’ANSSI, pour réaliser bénévolement des diagnostics de premier niveau auprès de structures de Savoie, et je participe aux travaux du CLUSIR ARA, dont je restitue une partie de la veille ici.

Ce que je vise

Je travaille à la croisée de la gouvernance des risques (ISO 27001, EBIOS RM, NIS2, RGPD) et de la sécurité opérationnelle (segmentation réseau, SIEM, durcissement, supervision). La gouvernance de l’IA (ISO/IEC 42001, IA Act, sécurité des agents IA) en est le prolongement naturel : c’est là que mon expérience de la donnée et de sa gouvernance a le plus de valeur, et c’est le sujet que je creuse le plus sur ce blog.

Cette trajectoire m’attire parce qu’elle combine la rigueur d’analyse que j’ai construite en banque, la curiosité technique qui m’anime depuis longtemps, et les enjeux émergents qui vont structurer la décennie qui vient.

À plus long terme, je pense m’orienter vers une trajectoire d’Architecte sécurité, mais rien n’est figé. J’aime autant mettre les mains dans la technique que prendre de la hauteur sur la conception et la gouvernance, et je préfère laisser le terrain affiner ce choix plutôt que de m’enfermer dans une étiquette trop tôt.

Ce qui me définit

Curieux et autonome, d’abord. C’est la constante de mon parcours : j’apprends en faisant, en cassant, en remontant. Chaque outil que j’ai utilisé en banque, je l’ai appris seul. En cybersécurité, j’ai gardé cette méthode, en la doublant d’un cadre : formation structurée, certification, Master. L’autonomie ne dispense pas de la rigueur, elle la rend possible.

Profil hybride, ensuite. La double culture finance et data me permet d’aborder un projet avec une vision business autant qu’une vision technique. En cybersécurité, ça change la conversation : on ne parle plus seulement de risque ou de contrôle, on parle aussi de rentabilité de l’effort, d’arbitrage, de priorisation. Cette capacité de traduction entre le métier et la technique trouve naturellement sa place dans les sujets actuels, en particulier ceux liés à l’IA en entreprise.

Passionné par la technique, enfin. J’ai monté un homelab à la maison qui me sert de terrain d’expérimentation : virtualisation Proxmox, réseau pfSense segmenté en VLAN, SIEM Wazuh et IDS Suricata, Active Directory, NAS Synology, IA locale avec Ollama et serveur MCP, supervision Prometheus, Grafana et Loki. Chaque brique a été choisie pour apprendre, comprendre, puis sécuriser.

L’objectif de ce blog

Ce site est mon journal de bord technique. J’y documente mes apprentissages, mes projets pratiques, mes labs, mes lectures et mes galères aussi. De la théorie à la pratique, en assumant le chemin réel : pas la version lissée, mais la version vraie. Si ce que je partage peut servir à quelqu’un d’autre en reconversion ou en montée en compétences, tant mieux.

Vous y trouverez en particulier des contenus sur la sécurité des infrastructures (homelab, segmentation, SIEM, supervision), la sécurité et la gouvernance de l’IA (IA locale, agents, ISO 42001), la conformité (ISO 27001, NIS2, veille CLUSIR ARA) et le cloud Azure (Zero Trust, identité, secure foundation).

Me contacter

LinkedIn : Clément Appercel
GitHub : Kurgran

N’hésitez pas à me contacter pour échanger sur la cybersécurité, la data, ou tout simplement partager vos expériences.