Logo Conseil Coeur-Net Conseil

Nos expertises

La GRC au centre, soutenue par cinq expertises de modernisation IT. Nous proposons aussi une aide à l'activation des financements publics. Notre R&D en biométrie cardiaque alimente l'ensemble.

01

Expertise vedette

Gouvernance, risques & conformité (GRC)

Cartographie des risques et plan de conformite RGPD, ISO 27001, ISO 42001.

Notre cœur d'activité. Mise en conformité par audit interne, gap analysis et plan de remédiation chiffré, sur les référentiels les plus structurants du marché.

  • Audit interne : cartographie des risques, plan de remédiation chiffré et priorisé.
  • Mise en conformité RGPD : registre, AIPD, droits des personnes, désignation DPO.
  • Préparation ISO/IEC 27001 : SMSI, contrôles Annexe A, déclaration d’applicabilité.
  • Préparation ISO/IEC 42001 : management de l’IA, contrôles spécifiques aux systèmes IA.
  • Politique de sécurité, classification des données, plan de continuité d’activité.
ISO 27001 ISO 42001 RGPD NIST CSF AIPD Politique SSI

02

Expertise vedette

Aide au financement public & subventions

Activation des dispositifs de financement public : CIR, CII, BPI.

Identifier et activer les dispositifs de financement public éligibles pour réduire le coût des projets de conformité, de R&D et de modernisation. Nos missions deviennent partiellement subventionnées pour le client.

  • Diagnostic d’éligibilité aux dispositifs nationaux et régionaux.
  • Crédit d’Impôt Recherche (CIR) et Crédit d’Impôt Innovation (CII).
  • Appels à projets BPI France.
  • Aides Région Centre-Val de Loire.
  • Montage des dossiers, justificatifs techniques et suivi des engagements.
CIR CII BPI France Région CVL

03

Infrastructure cloud & déploiement d’outils internes

Infrastructure cloud segmentee par environnement (dev, staging, production).

Mettre à disposition d'une équipe une infrastructure cloud propre, segmentée par environnement et instrumentée par les outils nécessaires au quotidien.

  • Migration vers un fournisseur cloud souverain (OVH, Scaleway).
  • Industrialisation des environnements dev / staging / production.
  • Déploiement d’outils internes : wiki, dashboard, signature électronique, coffre-fort de secrets.
  • Environnements de développement reproductibles (dev containers, GPU dédiés).
Kubernetes OVH Cloud Vault Bookstack Dashy DocuSeal

04

Sécurité & résilience

Chaine de protection : sauvegardes, scan de vulnerabilites, threat modeling.

Réduire la surface d'attaque, documenter les menaces, sécuriser les accès et garantir la continuité d'activité.

  • Plan de reprise d’activité (sauvegardes Velero, stockage objet S3-compatible).
  • Threat modeling et sensibilisation des équipes métier.
  • Étude comparative et exploitation de scanners de vulnérabilités.
  • Analyse SCA intégrée à la CI/CD (shift-left).
Velero MinIO Trivy OpenVAS GPO Threat modeling

05

CI/CD & industrialisation

Pipeline CI/CD du commit au deploiement Kubernetes.

Transformer un déploiement manuel en flux automatisé, reproductible et traçable, du commit jusqu'à la production.

  • Pipelines applicatives complètes (qualité, build, push, déploiement).
  • Pipelines de migration de base de données et de mise à jour du fournisseur d’identité.
  • Centralisation des manifests Kubernetes (GitOps, Flux CD).
  • Gestion des images automatisée (image automation Flux).
GitLab CI/CD SonarQube Docker Flux CD Hasura Keycloak

06

IA générative & automatisation

Assistant IA souverain et workflows agentiques connectes aux outils metiers.

Intégrer l'IA générative et les workflows agentiques au poste de travail et aux processus métiers, en privilégiant des solutions souveraines.

  • Assistants de code souverains basés sur des modèles open source locaux.
  • Automatisation du traitement des e-mails et des rapports quotidiens.
  • Transcription et diarisation de réunions auto-hébergées.
  • Workflows n8n enrichis par LLM local et APIs métier.
Llama Mistral Qwen Whisper pyannote continue.dev n8n

07

Administration système & gestion d’identité opérationnelle

Console d'administration et integration aux annuaires d'identite cloud.

Résoudre les incidents, configurer postes et serveurs, intégrer aux annuaires cloud et gérer finement les accès au quotidien.

  • Jointure de machines à un annuaire d’identité cloud (Entra ID).
  • Coffre-fort de secrets en cluster et intégration Kubernetes.
  • Gestion fine des GPO et tâches planifiées Windows.
Entra ID Active Directory Vault Windows Server PowerShell

08

R&D propre

Recherche IA & modèles sur mesure

Schema d'un modele d'IA biometrique avec analyse des biais et explicabilite.

Notre R&D propre. Conception et entraînement de modèles d'IA spécifiques au métier du client — historiquement orientés biométrie cardiaque, étendus à d'autres signaux et modalités.

  • Développement de modèles biométriques sur mesure (cardiaque, multimodal).
  • Analyse rigoureuse des biais : équité statistique par sous-population.
  • Explicabilité (XAI) : SHAP, LIME, cartes de saillance.
  • Pipelines d’entraînement reproductibles, versionnés et instrumentés.
  • Cadre éthique aligné sur l’AI Act et l’ISO/IEC 42001.
PyTorch TensorFlow MLflow ONNX SHAP Fairlearn DVC

09

R&D propre

Gestion d’identité & authentification biométrique

Architecture IAM avec federation, MFA et authentification biometrique.

Sécuriser le cycle de vie des identités et déployer des méthodes d'authentification fortes, y compris biométriques (cardiaque), dans le respect strict du RGPD.

  • Architecture IAM : SSO, fédération, gestion fine des rôles (RBAC, ABAC).
  • Provisioning / déprovisioning automatisés (SCIM, intégration RH).
  • Authentification forte : FIDO2, WebAuthn, OAuth2/OIDC.
  • Biométrie utilisateur (cardiaque, empreinte, visage, voix) — conforme RGPD art. 9.
  • Audit des accès, journalisation centralisée, revue périodique des droits.
Keycloak Entra ID FIDO2 WebAuthn SCIM OAuth2/OIDC