Jean-François Avart
Gouvernance et expertise en cybersécurité
Lead Implementer NIS2 et ISO 27001 · Conseil aux institutions publiques et aux entreprises
J'accompagne depuis plus de dix ans les institutions publiques et privées dans le renforcement de leur gouvernance en cybersécurité : en attributions de longue durée au sein d'institutions (ETNIC, SWCS, SPW) et, en parallèle, comme consultant indépendant pour des organisations publiques — Province de Hainaut, communes et administrations, Sénat de Belgique, Commission européenne — et des entreprises privées — groupe pharmaceutique, LIMS, LaboMedic.
Mon rôle : rendre la sécurité pilotable par la direction. J'analyse les risques des projets avant leur mise en production, je rédige les politiques de sécurité, je pilote le système de management et je porte les risques transversaux jusqu'au comité de direction, avec des constats clairs et des options d'arbitrage. Les référentiels — NIS2, ISO 27001, ISO 27005, EBIOS, MEHARI, RGPD — servent de cadre ; le résultat attendu est une organisation qui sait où elle en est, ce qu'elle accepte comme risque et ce qu'elle traite en priorité.
Certifications
- ISO 27001 Senior Lead Implementer
- ISO 27001 Auditor
- ISO 27005 Senior Lead Risk Manager
- ISO 27032 Lead Cybersecurity Manager
- Certified Data Protection Officer (CDP)
- Expertise judiciaire — UNamur / UCLouvain
- Management de la sécurité de l'information — ICHEC
ETNIC — Fédération Wallonie-Bruxelles
Conseiller en sécurité de l'information et pilote du SMSI ; définition du programme NIS2 et de ses projets pour la montée en maturité d'un service essentiel. L'ETNIC est le service IT d'une trentaine d'institutions, plus d'un million d'utilisateurs.
Sénat de Belgique · Commission européenne · Entreprises privées
Missions d'expertise et de conseil au cœur des institutions belges et européennes, et auprès d'entreprises privées — LIMS, LaboMedic, un groupe pharmaceutique : audits de sécurité et mise en conformité RGPD.
SWCS / SPW — Wallonie
Sept ans d'expertise sécurité et DPO à la Société Wallonne du Crédit Social et un an au Service Public de Wallonie — SMSI ISO 27001, gestion des risques, Bug Bounty.
Cyber-Assistant
Créateur d'un outil SMSI open source — ISO 27001, NIS2, 93 contrôles ISO 27002 — 100 % souverain et hors-ligne.
Découvrir Cyber-Assistant →Défenseur de la vie privée
La vie privée est un droit fondamental, pas une option. Je la protège en tant que délégué à la protection des données certifié, et je l'enseigne : j'ai co-fondé Linalab, une ASBL qui forme journalistes et publics exposés à se défendre par les outils numériques — Qubes OS, Tor, Whonix, chiffrement.
DPO certifié — RGPD
Certified Data Protection Officer (CDP) — mise en conformité RGPD d'institutions publiques.
Linalab
Co-fondateur — ateliers d'anonymat et de chiffrement au bénéfice des journalistes et des publics exposés.
Qubes OS — maîtrise avancée
Compartimentation par virtualisation, pratique quotidienne — le système d'exploitation de référence des environnements à haut risque.
Souveraineté numérique
Promotion d'outils libres, auditables et hors-ligne pour les données sensibles — du poste de travail à l'IA.
Expert judiciaire en cybersécurité
Inscrit au registre national belge des experts judiciaires, je peux intervenir auprès des cours et tribunaux : analyse forensique, OSINT, investigations sur le DarkWeb, rapports techniques destinés aux magistrats. Une double culture, technique et juridictionnelle, construite aux côtés des services de police et du Centre pour la Cybersécurité Belgique.
Statut vérifiable
Inscription au registre national des experts judiciaires du SPF Justice, sous le numéro EXP180732824.
Investigation numérique
Forensique, OSINT, anonymisation et DarkWeb — Qubes OS, Whonix, Tor.
Culture juridictionnelle
Code d'instruction criminelle, modalités de désignation, rédaction de rapports techniques lisibles par les magistrats.
Collaboration institutionnelle
Investigations d'incidents menées avec les services de police et le Centre pour la Cybersécurité Belgique (CCB).
Échanger sur votre besoin
Je privilégie les missions de conseil en cybersécurité : gouvernance, analyse des risques, NIS2 et ISO 27001, avec une pratique technique pour accompagner leur mise en œuvre. Basé à Namur, j'interviens en Wallonie et à Bruxelles.