CONSEILSGuardian Nomad
Agentic SOC as a ServiceCybersécurité alignée Loi 25

La cyberdéfense intelligente, gérée pour vous.

Conseils Guardian Nomad surveille, détecte et neutralise les menaces en continu, pour les PME québécoises assujetties à la Loi 25. Le travail d'une équipe SOC complète, sans en porter le coût.

Guardian Console
En direct
Connexion inhabituelle · hors Québec
Util. · 03:14 · poste-finance-04
Investiguée par l'IA
Tentative d'exfiltration de données
Réseau · sortie bloquée automatiquement
Confinée
Logiciel non conforme détecté
Inventaire · 2 postes concernés
Signalée
Surveillance des journaux
Tous systèmes · nominal
Sain
Événements traités aujourd'hui · 1 248Escaladés à l'humain · 3
Aperçu illustratif de l'interface
Aligné sur les cadres qui comptent
Loi 25NIST CSFMITRE ATT&CKDonnées au Canada
Le constat

La sécurité interne coûte une fortune. La loi, elle, n'attend pas.

1,5–2,5 M$
Coût annuel d'une équipe de sécurité interne, hors outillage.
25 000
Spécialistes en cybersécurité manquants au Canada.
Loi 25
Protection des renseignements personnels obligatoire pour toute entreprise québécoise.

Embaucher une équipe est hors de portée pour la plupart des PME. Acheter des outils complexes sans personne pour les piloter ne règle rien. Guardian Nomad fait le travail à votre place : un diagnostic clair pour commencer, puis une surveillance continue, à l'échelle d'une PME.

La plateforme

Une équipe SOC complète, en un service

Tout ce qu'une grande entreprise possède en interne (surveillance, intelligence, réponse, gouvernance), réuni dans un service géré, à l'échelle d'une PME.

Surveillance 24/7

La plateforme veille en continu et neutralise automatiquement l'essentiel des menaces. Vous n'êtes alerté que pour ce qui compte vraiment.

Triage par l'IA

Des agents qualifient les alertes et écartent le bruit. Vous n'êtes mobilisé que pour ce qui compte vraiment.

Réponse automatisée

Confinement et remédiation orchestrés avant que l'incident ne prenne de l'ampleur.

Conformité Loi 25

Une posture exemplaire et documentée, prête à répondre à vos obligations légales.

Gouvernance & vCISO

Un responsable sécurité à temps partiel : stratégie, conformité, comités de direction.

Diagnostic des 3 dettes

Nous évaluons technique, architecture et gouvernance d'un seul regard : votre point de départ.

La méthodologie

Une démarche en cinq temps

Pas d'improvisation. Chaque mandat suit le même chemin éprouvé, du premier diagnostic jusqu'à votre autonomie.

1

Diagnostic

Nous évaluons vos 3 dettes : technique, architecturale, managériale. Vous repartez avec des constats clairs, les risques priorisés et un plan d'action.

2

Mise en ordre

Nous corrigeons la technique, nous rationalisons l'architecture, nous réduisons les coûts de licence et nous documentons ce qui ne l'était pas.

3

Gouvernance

Nous posons les règles du jeu : qui décide, qui valide, quels standards, quel processus de changement. La fondation qui fait tenir le reste.

4

Surveillance

Le SOC agentique prend le relais : détection, investigation et réponse en continu, 24/7, données au Canada.

5

Transfert

Nous formons vos équipes pour qu'elles maintiennent le cap en autonomie. Notre réussite, c'est votre indépendance.

La gouvernance

La dette que personne ne traite

Vous pouvez avoir les meilleurs outils du monde : sans gouvernance, rien ne tient. C'est là que se joue la vraie différence, et la conformité Loi 25.

Sans gouvernance Le risque

  • Personne ne sait qui décide, ni qui valide quoi.
  • Les outils s'empilent sans plan ni propriétaire.
  • Les audits échouent, faute de traces et de responsabilités.
  • En cas d'incident, le temps perdu coûte cher.

Avec Guardian Nomad Le cadre

  • Rôles et responsabilités clairs, écrits, partagés.
  • Processus de validation et de gestion du changement.
  • Standards documentés, alignés sur la Loi 25 et le NIST CSF.
  • Un comité de sécurité et un cap, revus régulièrement.

C'est la dette managériale, la moins visible de toutes, et pourtant souvent la vraie cause de tous les autres problèmes.

La méthode · les 3 dettes

Notre différence : nous traitons la cause, pas le symptôme

Dans chaque organisation accompagnée, en banque, en santé, au gouvernement comme en assurance, nous retrouvons presque partout les mêmes enjeux. Nous les regroupons en trois catégories, que nous appelons les 3 dettes. Ensemble, elles coûtent des dizaines de milliers, parfois des millions de dollars par année aux entreprises, souvent sans qu'elles le sachent.

01
DT-01

Dette techniqueConfigurations inadéquates

Outils mal réglés, licences surpayées de 20 à 40 %, détections et rapports jamais optimisés.

Comme une maison rénovée pendant 10 ans sans architecte : chaque équipe a ajouté ses outils, ça fonctionne, mais personne ne sait comment.

  • Surconsommation de licences de 20 à 40 % : vous payez pour des capacités que vous n'utilisez pas correctement.
  • Systèmes qui ont grandi sans plan : installés et étendus au fil des années, sans formation ni standards.
  • Aucune documentation : si un employé clé quitte, une partie du savoir-faire part avec lui.
  • Recherches et rapports non optimisés : des rapports consomment 10 fois plus de ressources que nécessaire.
02
DA-02

Dette architecturaleDes outils qui font la même chose

Trop d'outils redondants accumulés au fil des ans. Les mêmes données se paient deux ou trois fois.

Comme payer trois compagnies d'alarme pour protéger la même maison.

  • Multiplication d'outils redondants : plusieurs systèmes qui collectent, stockent et analysent les mêmes données.
  • Données en double ou en triple : les mêmes informations circulent par plusieurs chemins, payées chaque fois.
  • Absence de vision globale : impossible de savoir combien coûte réellement la sécurité.
  • Coûts multipliés : chaque outil traîne sa licence, sa maintenance et ses spécialistes.
03
DM-03

Dette managérialePersonne ne sait qui décide

Rôles flous, aucune règle du jeu ni métrique. Les recommandations restent lettre morte.

Comme un restaurant sans chef de cuisine : chacun fait à sa façon, personne ne coordonne.

  • Pas de règles du jeu : aucun processus pour décider qui valide quoi, qui est responsable.
  • Rôles flous : des décisions techniques parfois prises par des gens sans l'expertise.
  • Résistance au changement : pas de structure pour recevoir et appliquer les recommandations.
  • Absence de métriques : impossible de savoir si la sécurité s'améliore ou se dégrade.
Nos engagements

Par où commencer

Une porte d'entrée claire, puis tout ce qu'il faut pour remettre la sécurité en ordre et la garder ainsi.

Surveillance SOC agentique

Détection, investigation et réponse aux incidents en continu. Les agents IA trient les alertes ; vous n'êtes réveillé que pour ce qui compte. Données hébergées au Canada.

Service géré · récurrent

Diagnostic 360

01

Audit des 3 dettes : constats, risques et plan d'action priorisé, en langage clair.

La porte d'entrée

Mise en ordre

02

Résolution des problèmes techniques, réduction des coûts de licence, documentation de ce qui ne l'est pas.

Le cœur de métier

Cadre de gouvernance

03

Les règles du jeu que personne n'a posées : qui décide, qui valide, quels standards, quel processus de changement.

Sur mandat

vCISO

04

Un directeur de la sécurité à temps partiel (stratégie, conformité, comités de direction), sans le salaire d'un poste à temps plein.

Récurrent

Formation & transfert

05

Montée en compétences de vos équipes pour qu'elles maintiennent en autonomie ce que nous avons mis en place.

Sur mesure
L'approche

Pourquoi ce n'est pas un consultant comme les autres

CritèreConsultant classiqueGuardian Nomad
Ce qu'il traiteLa technique seulementLes 3 dettes : technique, architecturale, managériale
Durée de l'impactCourt terme, les problèmes reviennentLong terme, les causes sont traitées
Transfert de compétencesRarement inclusToujours inclus, l'autonomie est l'objectif
GouvernanceHors mandatAu cœur de l'approche
ProximitéSouvent hors Québec, à distance100 % francophone, ancré au Québec
DonnéesCloud américain acceptéSouveraineté, données au Canada
L'expertise

Forgée dans les secteurs les plus exigeants du Québec

Banque
Santé
Gouvernement
Assurance
MP

Matthieu Patoux

Fondateur · Conseils Guardian Nomad Inc.
Splunk ESSIEM / SOARMITRE ATT&CK

12 ans d'expérience en entreprise dans les secteurs les plus réglementés du Québec : banque, santé, gouvernement et assurances.

En avril 2026, j'ai lancé Conseils Guardian Nomad à partir d'un constat qui revenait dans chacun de ces secteurs : trois dettes, toujours les mêmes. Mon offre est bâtie pour les diagnostiquer et les résoudre ensemble.

Ma conviction : la cybersécurité intelligente devrait être un service accessible, pas un luxe réservé aux grandes entreprises. Le médecin de famille de la cybersécurité : surveillance continue, détection rapide, intervention avant que ça devienne grave.

Le symbole

Un arbre de vie qui tient bon à travers l'hiver. Un flocon qui se forme avec une précision mathématique. Ensemble : résilience et précision, les deux qualités d'une cybersécurité qui tient.

Guardian, parce que nous protégeons la donnée. Nomad, parce que la donnée est en transit constant entre les systèmes, et que nous apportons la protection partout où elle voyage.

Questions fréquentes

Ce que vous nous demandez le plus

C'est quoi, un SOC agentique ?+
Un centre de cyberdéfense où des agents IA font le premier travail : détecter, investiguer et trier les menaces en continu. L'humain intervient sur les décisions qui comptent, jamais sur le bruit.
Mes données restent-elles au Canada ?+
Oui. L'hébergement est au Canada, en cohérence avec vos obligations Loi 25, un point sur lequel nous tenons à être exemplaires.
Est-ce que vous remplacez mon équipe TI ?+
Non, nous la renforçons. Nous prenons en charge la surveillance et transférons les compétences pour que votre équipe gagne en autonomie.
Et si je n'ai pas d'équipe TI ?+
Aucun problème. Nous devenons votre fonction sécurité : votre responsable de la cybersécurité, sans le salaire d'un poste à temps plein.
En quoi consiste la gouvernance ?+
Nous clarifions qui décide, qui valide et qui fait quoi, nous documentons les standards et nous mettons en place un processus de gestion du changement. C'est ce qui fait tenir tout le reste dans la durée.
Par où commencer ?+
Par le Diagnostic 360 : nous évaluons vos 3 dettes et vous repartez avec un plan d'action priorisé, en langage clair.
Vous travaillez en français ?+
Oui, 100 % francophone. Tout se passe en français, du diagnostic au rapport, ancré au Québec.
Engagement

Commencez par un Diagnostic 360

Deux questions suffisent. Savez-vous exactement qui est responsable de quoi en matière de sécurité chez vous ? Savez-vous quel pourcentage de vos licences de surveillance est réellement utilisé ? Si la réponse est « pas vraiment », parlons-nous.

ou écrivez-nous à contact@guardiannomad.ca