avart.pro
Portrait de Jean-François Avart

Jean-François Avart

Gouvernance et expertise en cybersécurité

Lead Implementer NIS2 et ISO 27001 · Conseil aux institutions publiques et aux entreprises

J'accompagne depuis plus de dix ans les institutions publiques et privées dans le renforcement de leur gouvernance en cybersécurité : en attributions de longue durée au sein d'institutions (ETNIC, SWCS, SPW) et, en parallèle, comme consultant indépendant pour des organisations publiques — Province de Hainaut, communes et administrations, Sénat de Belgique, Commission européenne — et des entreprises privées — groupe pharmaceutique, LIMS, LaboMedic.

Mon rôle : rendre la sécurité pilotable par la direction. J'analyse les risques des projets avant leur mise en production, je rédige les politiques de sécurité, je pilote le système de management et je porte les risques transversaux jusqu'au comité de direction, avec des constats clairs et des options d'arbitrage. Les référentiels — NIS2, ISO 27001, ISO 27005, EBIOS, MEHARI, RGPD — servent de cadre ; le résultat attendu est une organisation qui sait où elle en est, ce qu'elle accepte comme risque et ce qu'elle traite en priorité.

Certifications

  • ISO 27001 Senior Lead Implementer
  • ISO 27001 Auditor
  • ISO 27005 Senior Lead Risk Manager
  • ISO 27032 Lead Cybersecurity Manager
  • Certified Data Protection Officer (CDP)
  • Expertise judiciaire — UNamur / UCLouvain
  • Management de la sécurité de l'information — ICHEC

ETNIC — Fédération Wallonie-Bruxelles

Conseiller en sécurité de l'information et pilote du SMSI ; définition du programme NIS2 et de ses projets pour la montée en maturité d'un service essentiel. L'ETNIC est le service IT d'une trentaine d'institutions, plus d'un million d'utilisateurs.

Sénat de Belgique · Commission européenne · Entreprises privées

Missions d'expertise et de conseil au cœur des institutions belges et européennes, et auprès d'entreprises privées — LIMS, LaboMedic, un groupe pharmaceutique : audits de sécurité et mise en conformité RGPD.

SWCS / SPW — Wallonie

Sept ans d'expertise sécurité et DPO à la Société Wallonne du Crédit Social et un an au Service Public de Wallonie — SMSI ISO 27001, gestion des risques, Bug Bounty.

Cyber-Assistant

Créateur d'un outil SMSI open source — ISO 27001, NIS2, 93 contrôles ISO 27002 — 100 % souverain et hors-ligne.

Découvrir Cyber-Assistant →

Défenseur de la vie privée

La vie privée est un droit fondamental, pas une option. Je la protège en tant que délégué à la protection des données certifié, et je l'enseigne : j'ai co-fondé Linalab, une ASBL qui forme journalistes et publics exposés à se défendre par les outils numériques — Qubes OS, Tor, Whonix, chiffrement.

DPO certifié — RGPD

Certified Data Protection Officer (CDP) — mise en conformité RGPD d'institutions publiques.

Linalab

Co-fondateur — ateliers d'anonymat et de chiffrement au bénéfice des journalistes et des publics exposés.

Qubes OS — maîtrise avancée

Compartimentation par virtualisation, pratique quotidienne — le système d'exploitation de référence des environnements à haut risque.

Souveraineté numérique

Promotion d'outils libres, auditables et hors-ligne pour les données sensibles — du poste de travail à l'IA.

Découvrir Linalab →
EXPERT JUDICIAIRE — EXP180732824

Expert judiciaire en cybersécurité

Inscrit au registre national belge des experts judiciaires, je peux intervenir auprès des cours et tribunaux : analyse forensique, OSINT, investigations sur le DarkWeb, rapports techniques destinés aux magistrats. Une double culture, technique et juridictionnelle, construite aux côtés des services de police et du Centre pour la Cybersécurité Belgique.

Statut vérifiable

Inscription au registre national des experts judiciaires du SPF Justice, sous le numéro EXP180732824.

Investigation numérique

Forensique, OSINT, anonymisation et DarkWeb — Qubes OS, Whonix, Tor.

Culture juridictionnelle

Code d'instruction criminelle, modalités de désignation, rédaction de rapports techniques lisibles par les magistrats.

Collaboration institutionnelle

Investigations d'incidents menées avec les services de police et le Centre pour la Cybersécurité Belgique (CCB).

Vérifier au registre national →

Échanger sur votre besoin

Je privilégie les missions de conseil en cybersécurité : gouvernance, analyse des risques, NIS2 et ISO 27001, avec une pratique technique pour accompagner leur mise en œuvre. Basé à Namur, j'interviens en Wallonie et à Bruxelles.

mecontacter-avart-jf@pm.me