Contexte et besoin identifié
Dès mes premiers jours au service, j'ai été frappé par la quantité impressionnante d'acronymes et de jargon propre aux doctrines militaires, à Intradef et aux outils de cyberdéfense. Quand on arrive de l'extérieur, c'est un vrai mur : on passe un temps précieux à chercher le sens de certains sigles ou à solliciter les analystes et cadres pour des termes qui leur semblent pourtant évidents au quotidien.
Plutôt que de laisser chaque nouvel arrivant buter sur ce vocabulaire, j'ai pris l'initiative de concevoir un référentiel de termes centralisé, pensé pour faciliter l'accueil des prochains stagiaires et alternants tout en fluidifiant les échanges entre équipes.
Démarche adoptée
Pour construire ce référentiel de manière rigoureuse, j'ai procédé en plusieurs temps :
- Recensement sur le terrain : j'ai épluché les documents internes (procédures, modes opératoires, chartes de sécurité) pour repérer plusieurs centaines de sigles, dont une grande partie n'était explicitée nulle part.
- Validation auprès des équipes : certains termes n'ont pas la même signification selon qu'on parle réseau, administration système ou doctrine propre au CND. Je suis donc allé interroger directement les analystes SOC, les opérateurs GIC et les administrateurs pour valider le sens exact dans notre contexte de travail.
- Organisation et vulgarisation : j'ai structuré l'ensemble dans un glossaire thématique et alphabétique, en associant à chaque entrée son terme complet, sa traduction si nécessaire et une brève mise en contexte opérationnel.
Impacts concrets pour le service
Ce travail a apporté des gains très visibles dès sa mise à disposition :
- Une montée en compétences plus rapide : les nouveaux arrivants deviennent autonomes sur la lecture des procédures dès leurs premières semaines sans se sentir perdus.
- Moins d'interruptions pour les experts : les analystes confirmés sont nettement moins sollicités sur des questions de vocabulaire et peuvent se concentrer sur leurs investigations.
- Une meilleure homogénéité des écrits : les comptes-rendus d'incident et rapports d'intervention partagent désormais une sémantique commune, ce qui limite les ambiguïtés lors des passages de consignes.