15 octobre 2026
Agenda
Toutes les sessions se déroulent en anglais.
Plénière du matin
- 8:30 AM
Accueil, café & ouverture de la Community Zone
Arrivez, prenez un café, explorez les démos et commencez à rencontrer la communauté.
Community Zone - 9:25 AM
Mot d'ouverture
Lancement de la journée : thèmes clés, temps forts et ce qui vous attend.
- Jermain NjemanzeFiligran

Salle Signal - 9:30 AM
Filigran Lens : la vision derrière la plateforme
Rendre la sécurité proactive, fil après fil : le pari fondateur de Filigran, pourquoi renseignement, validation et réponse ont leur place dans une seule plateforme, et où cette vision nous mène.
- Samuel HassineFiligran

- Julien RichardFiligran

Salle SignalVoter sur la roadmap - 10:00 AM
Une threat intelligence consolidée, fondation du CTEM à grande échelle
La vision, validée : un responsable sécurité raconte, avec ses mots, comment relier le renseignement à l'ensemble des opérations de sécurité a changé le travail de ses équipes, les gains, les compromis et ce qui reste à faire.
- T. Ryan WhelanAccenture

Salle Signal - 10:15 AM
Une approche stratégique de la cyber-résilience par la threat intelligence
La vision, validée : un RSSI explique comment la threat intelligence est devenue le levier stratégique de son programme de cyber-résilience, et ce que ce changement donne concrètement.
- Dexter CaseyCentrica

Salle Signal - 10:30 AM
Pause networking
Rencontrez vos pairs, visitez les démos et poursuivez les échanges dans l'espace communauté.
Community Zone - 11:00 AM
Le prochain chapitre de la sécurité
Un panel sans filtre avec des responsables sécurité sur l'avenir des opérations de sécurité : comment l'IA agentique et la gestion unifiée de l'exposition effacent la complexité des outils dispersés, et ce que ce basculement donne sur le terrain.
- Samuel HassineFiligran

- Ivan FontarenskyThales Group

- Byron GrahamFBI

Salle Signal - 11:40 AM
The Big Reveal
Un nouveau chapitre pour la famille XTM. Filigran expose le problème de marché sur lequel elle travaille, puis dévoile la réponse sur scène. Soyez dans la salle, puis rendez-vous dans la Community Zone pour la découvrir de près.
- Jermain NjemanzeFiligran

- Jean-Philippe SallesFiligran

Salle Signal - 11:55 AM
La route devant nous : les 5 temps forts de la roadmap
Les cinq points de la roadmap qui comptent le plus, et comment en faire vos prochaines étapes. Poursuivez la discussion aux pods de démo de l’espace communauté.
- Jean-Philippe SallesFiligran

Salle Signal - 12:15 PM
Déjeuner networking
Rechargez les batteries, échangez avec les participants et explorez les espaces communauté et démos.
Community Zone
Track dirigeants
- 1:30 PM
Le CTEM dans la vraie vie : ce que nous avons appris
Des responsables sécurité d'Accenture, Centrica et Quadrum Advisors décryptent la réalité du CTEM dans leur organisation : ce qui pousse à l'adopter, ce qui est en place ou encore à l'état d'ambition, où le déploiement a coincé, et les leçons qui font gagner des mois aux autres.
- Neena SharmaFiligran

- T. Ryan WhelanAccenture

- Dexter CaseyCentrica

- Chris NovakQuadrum Advisors

Salle Signal - 2:15 PM
Opérationnaliser la connaissance des menaces et la résilience
Comment opérationnaliser une threat intelligence augmentée par l'IA, l'automatisation et une prise de décision résiliente, avec le CEO de Systema et l'équipe Filigran.
- Ray HuangFiligran

- Rendy DarmawidjajaSystema

Salle Signal - 3:00 PM
Pause de l'après-midi
Faites une pause, retrouvez vos pairs et explorez la Community Zone.
Community Zone - 3:30 PM
Du bruit mondial au signal local : comment CI-ISAC contextualise la threat intelligence pour les infrastructures critiques australiennes
CI-ISAC transforme le bruit mondial de la menace en renseignement actionnable et pertinent localement pour les infrastructures critiques australiennes. Son cofondateur Scott Flower montre comment OpenCTI filtre et enrichit les signaux mondiaux et alimente un portail membres en renseignement contextualisé à grande échelle, avec des retours de membres passés d’une défense réactive à une résilience proactive et souveraine.
- Scott FlowerCI-ISAC Australia

Salle Signal - 3:50 PM
Pause networking
Faites une pause, retrouvez vos pairs et explorez l'espace communauté.
Community Zone - 4:15 PM
De victime à stratège
Comment faire d’une attaque un levier d’amélioration durable ? En s’appuyant sur un principe de la doctrine militaire, selon lequel le renseignement guide la décision du terrain jusqu’au commandement, Cédric Pradel, Executive Director de l’ACCYB, montre comment rendre la CTI opérationnelle : noter les menaces selon l’exposition réelle, relier les traces de l’adversaire à ses intentions et prioriser de façon stratégique, des équipes CERT et CSIRT jusqu’au comité exécutif.
- Cédric PradelACCYB
Salle Signal
Track industrie
- 1:30 PM
Devancer la menace : rendre la threat intelligence opérationnelle grâce à l’IA
Table ronde gouvernementale, sur invitation. Les agences gouvernementales croulent sous les flux et les rapports de menace. Cette session à huis clos explore comment l’IA est déployée pour filtrer le bruit et rendre le renseignement opérationnel à l’échelle d’un État.
- Jake TaylorFiligran

- Byron GrahamFBI

Salle Stratégie - 2:15 PM
Lab pratique : construisez votre propre agent
Explorez XTM One et construisez un agent sur mesure à partir de vos propres besoins, en petits groupes avec l'équipe Filigran. Apportez votre ordinateur portable.
- Romain DelelisFiligran

Salle Stratégie - 3:00 PM
Pause de l'après-midi
Faites une pause, retrouvez vos pairs et explorez la Community Zone.
Community Zone - 3:30 PM
Le parcours CTEM : progrès, écueils et prochaines étapes
Table ronde services financiers, sur invitation. Des praticiens OpenCTI du secteur partagent comment ils transforment le renseignement en impact opérationnel : diffusion des IoC, exigences de renseignement prioritaires plus précises, validation de l'exposition à grande échelle, conservation des données, et les fonctionnalités qui ont changé leur quotidien.
- Einat ArgonFiligran

- Emma MauryFiligran

- Eric BarnesAIB

Salle Stratégie - 4:15 PM
Menaces étatiques sur l’énergie : de l’espionnage au sabotage
Table ronde énergie, sur invitation. Les infrastructures énergétiques sont une cible géopolitique de premier plan, de l’Ukraine aux tensions entre Taïwan et la Chine en passant par le sabotage de câbles et de pipelines, et des États se prépositionnent dans les infrastructures critiques en prévision d’une crise. Des responsables du secteur débattent de l’équation dissuasion-représailles et de ce qu’elle implique pour la posture défensive quand la menace est peut-être déjà dans le périmètre.
- Lucas GuiglioniaFiligran

- Jonathan ThompsonSA Power Networks

Salle Stratégie
Track praticiens
- 1:30 PM
Du renseignement à l'action : rendre la threat intelligence opérationnelle
La cyber threat intelligence ne vaut que par les décisions qu’elle permet de prendre. Trois responsables CTI de groupes internationaux, de l’aéronautique et de la défense au luxe et à la manufacture haut de gamme, expliquent comment les équipes de renseignement matures dépassent la collecte et le reporting pour produire un impact opérationnel.
- Dave GilesFiligran

- Erwan Le BlavecDassault Systèmes

- Victor RocheronHermès

- Amanda CapobiancoRichemont International SA

Intelligence Lab - 2:15 PM
Boucler la boucle du CTEM : exécuter le cycle du renseignement avec Filigran
La plupart des équipes sécurité ne manquent pas de threat intelligence : elles manquent d’un moyen de la transformer en action avant que la fenêtre ne se referme. Un rapport est enrichi dans un outil, transformé en scénarios de test dans un autre, puis envoyé en remédiation via un troisième, et chaque passage de relais fait perdre du contexte. Cette session montre comment Filigran exécute tout le cycle CTEM en une boucle continue, en suivant une menace du premier signal jusqu’à une réduction mesurable du risque.
- Enzo Queiros MartinsFiligran

- Lucas GuiglioniaFiligran

Intelligence Lab - 3:00 PM
Pause de l'après-midi
Faites une pause, retrouvez vos pairs et explorez la Community Zone.
Community Zone - 3:30 PM
Roadpick : votez pour ce que Filigran construit ensuite
Filigran a toujours placé la communauté en premier. Votez pour les fonctionnalités qui comptent le plus pour vous : nous nous engageons à prioriser la plus plébiscitée pour chaque produit.
- Adrien ServelFiligran

- Jean-Philippe SallesFiligran

Intelligence Lab - 4:15 PM
C'est vous qui décidez : l'unconference CTI
Pas d'ordre du jour, pas de slides, pas de discours commercial. Les participants proposent les sujets, la salle vote, et de courtes sessions de discussion sont menées par celles et ceux qui ont un point de vue. Venez avec une question restée sans réponse ailleurs.
- Jermain NjemanzeFiligran

- Jason HarrisFiligran
Intelligence Lab
Clôture & networking
- 5:00 PM
Cocktail au jardin & apéritif communautaire
Terminez la journée au jardin avec un open bar, des conversations et du networking informel.
Jardin privé
Community Zone
OpenCTI · Fluent in STIX
Du flux au renseignement. Découvrez OpenCTI de près et faites le quiz : quel est le niveau de maturité de votre programme de threat intelligence ?
OpenAEV · Exposure therapy
Attaquer ses propres défenses. Apprendre. Recommencer. Voyez OpenAEV en action et repartez avec le rapport State of Threat Management.
XTM One · Get my agent
Découvrez le cœur agentique de la plateforme XTM, conçu pour exécuter vos programmes CTEM en autonomie.
XTM Hub · Learn, try, deploy
Votre porte d’entrée vers tous les add-ons Filigran. Offert : un essai de 30 jours de la plateforme XTM, Enterprise Edition.