Matthieu Cantau

Matthieu Cantau

Enterprise Account Manager — Secteur Public | Cloud, IA & Enterprise Software

Pendant près de vingt ans, j’ai conçu et sécurisé des infrastructures critiques pour des organisations publiques et privées. C’est la gestion d’un incident de cybersécurité majeur — et les 15M$ de transformation qu’il a générés — qui m’a fait basculer vers le commercial. Depuis, je ne suis plus jamais revenu en arrière.

Je pilote des programmes de transformation numérique à grande échelle auprès de ministères et d’institutions publiques — notamment dans le cadre du marché national UGAP « Nuage Public », qui a permis à plus de 500 organisations publiques d’adopter des solutions multi-cloud et des logiciels d’entreprise.

Formation

Master Ingénierie Numérique
CentraleSupélec, 2019
RNCP Niveau 7 (EU)

Langues

Français — natif
Anglais — professionnel


Réalisations et distinctions

Marché UGAP Nuage Public

Crayon · 2023–2026

Pilotage de la stratégie commerciale du premier marché national cloud du secteur public français. Croissance de la consommation annuelle de 54M€ à 84M€. Orchestration d’un écosystème de 18+ fournisseurs cloud. Adoption par 500+ organisations publiques.

→ Visiter le site Nuage Public

Microsoft Platinum Club EMEA

Microsoft · 2022

Top performer EMEA récompensé pour 382% d’atteinte du quota en FY22 sur les contrats de support entreprise auprès des ministères et agences gouvernementales françaises. 190% en FY21.

Gestion de crise cybersécurité

Microsoft TAM · 2015–2019

Pilotage de la réponse à un incident majeur de cybersécurité pour un grand compte. Résolution de la crise et génération de plus de 15M$ de ventes de licences. C’est cet incident qui m’a fait passer définitivement du côté commercial — et qui m’a convaincu que la crédibilité technique est le meilleur argument de vente.


Expérience professionnelle — 24 années d’expérience

Cloud Sales Lead — Marché National UGAP

Crayon, Sèvres

Rôle progressif : Responsable Commercial Secteur Public (2023–2024) → Cloud Sales Lead UGAP (2024–2026)

Sept. 2023 — Mars 2026

  • Pilotage de la stratégie commerciale du marché national UGAP « Nuage Public » — consommation cloud portée de 54M€ à 84M€ (+56%)
  • Orchestration d’un écosystème de 18+ fournisseurs cloud, intégrateurs et parties prenantes institutionnelles (UGAP, DINUM, DAE)
  • Adoption de solutions souveraines et multi-cloud par 500+ organisations publiques
  • Négociation d’accords de distribution avec 10+ fournisseurs cloud — 103% quota 2024, 144% quota 2025

 

Account Executive — Secteur Public Éducation

Microsoft, Issy-les-Moulineaux

Oct. 2022 — Sept. 2023

  • Pilotage de la stratégie cloud Microsoft pour l’éducation nationale — ministère et 10 000+ établissements scolaires
  • Développement Microsoft 365 Education, Azure, Intune auprès d’acteurs nationaux et régionaux
  • 113% de l’objectif annuel FY23 — couverture contractuelle nationale étendue

 

Ingénieur d’Affaires Support — Secteur Public

Microsoft, Issy-les-Moulineaux

Déc. 2019 — Oct. 2022

  • Gestion des contrats de support entreprise — ministères et agences gouvernementales françaises
  • Industrialisation du marché UGAP (contrats, négociations, optimisation facturation)
  • 382% quota FY22 · 190% quota FY21 · Microsoft Platinum Club Top Performer EMEA

 

Senior Technical Account Manager

Microsoft, Issy-les-Moulineaux

Sept. 2015 — Déc. 2019

Conseiller stratégique CIO sur Azure, Microsoft 365 et cybersécurité. Pilotage d’un incident majeur de cybersécurité générant 15M$+ de licences. Microsoft Gold Club Performer EMEA.

 

Autres expériences professionnelles (2002–2015)

  • Ingénieur avant-vente cybersécurité chez Symantec
  • Architecte cloud & cybersécurité chez Devoteam (3 projets gouvernementaux confidentiels)
  • Consultant messagerie & cloud chez Solutions Exchange
  • Administrateur systèmes chez Neurones.

 


Tribune & publications

Tribune — IT for Business — Janvier 2024

Secteur Public : quand aura lieu la prochaine cyberattaque ?

J’ai écrit cette tribune en janvier 2024 pour IT for Business. Le constat de départ : le secteur public subit des cyberattaques à répétition, avec des budgets qui ne suivent pas. J’y propose trois leviers concrets — classification des données, formation des agents, optimisation des licences — qui ne coûtent pas plus cher que ce qui est déjà en place.

→ Lire l’article sur IT for Business


Un positionnement différenciant

Je ne suis pas arrivé dans la vente par les écoles de commerce. J’y suis arrivé par le terrain — vingt ans à construire, sécuriser et transformer des infrastructures critiques. Ce parcours me donne quelque chose de rare : la crédibilité technique pour parler aux architectes et aux DSI, et la vision business pour parler aux décideurs. Dans les cycles de vente complexes du secteur public, c’est une combinaison qui change le résultat.


Les concepts IA qui comptent pour le Secteur Public

RAG

Retrieval-Augmented Generation

Technique permettant à un modèle de langage d’interroger une base documentaire interne avant de générer une réponse. Idéal pour des assistants intelligents en administration s’appuyant sur des circulaires, textes réglementaires ou bases métiers, sans exposer ces données à des modèles publics.

Computer Vision

Reconnaissance automatique d’images, de documents ou de flux vidéo. Dans le secteur public, ça se traduit concrètement : dépôt de permis de construire traité sans saisie manuelle, détection d’anomalies sur des réseaux d’infrastructure, ou lecture automatique de formulaires papier. Une technologie qui commence à entrer dans les projets de modernisation administrative — souvent sous-estimée.

IA générative & LLMs

Les LLMs ne remplacent pas les agents publics — ils absorbent la partie répétitive : rédiger un premier jet de courrier réglementaire, synthétiser un dossier de 200 pages, répondre aux questions fréquentes des citoyens. Ce qui change la donne dans le secteur public : la souveraineté des données. Un LLM déployé sur infrastructure souveraine n’a pas le même niveau de risque qu’un service SaaS public.


Autres notions clés

Ces concepts, je ne les ai pas appris dans des formations. Je les ai mis en œuvre sur des systèmes d’information réels, pour des organisations publiques dont la continuité ne tolère pas l’improvisation.

PRA / PCA

Le Plan de Reprise d’Activité et le Plan de Continuité d’Activité sont devenus des priorités absolues après la vague de ransomwares ciblant hôpitaux et collectivités françaises. Reprendre le service après une cyberattaque exige une architecture résiliente, des sauvegardes testées et des mécanismes de basculement automatisé — que les offres cloud modernes (Azure Site Recovery, AWS Backup, Google Cloud DR) rendent accessibles même à budget contraint.

Zero Trust

Modèle « ne jamais faire confiance, toujours vérifier » : vérification systématique de chaque accès quel que soit l’utilisateur ou le terminal. Dans le secteur public, il répond à des exigences concrètes : sécuriser les accès distants des agents, protéger les données sensibles en contexte multi-cloud, réduire la surface d’attaque et répondre aux obligations réglementaires (NIS2, RGS, SecNumCloud).

Retour en haut