Lead Implementer NIS2 et ISO 27001. Plus de dix ans d’accompagnement d’institutions publiques et d’entreprises privées dans le renforcement de leur gouvernance en cybersécurité : conseiller en sécurité de l’information et pilote du SMSI à l’ETNIC, après la SWCS et le SPW, et consultant indépendant. Analyse des risques, politiques de sécurité, système de management et conformité, avec une pratique technique de terrain et l’expertise judiciaire.
Pilote du SMSI (système de management de la sécurité de l’information) et membre de la cellule Security & Privacy, aux côtés du DPO et du RSSI. L’ETNIC est le service informatique d’une trentaine d’institutions de la Fédération Wallonie-Bruxelles, soit plus d’un million d’utilisateurs.
Système de management de la sécurité et processus de certification ISO 27001 ; déploiement d’un outil de gestion des risques sécurité (ISO 27005) ; roadbook : stratégie et gouvernance de la sécurité IT pour l’ETNIC.
Analyses de risques des projets et services avant mise en production (security by design / by default) ; rédaction des politiques de sécurité ; remontée des risques transversaux au Comité de direction.
Définition d’un programme NIS2 et de ses projets pour une montée en maturité dans le cadre d’un service essentiel NIS2.
Information Security Expert
SPW – Service Public de Wallonie · Namur · 2018 – 2019
Construction des indicateurs de maturité et du plan d’action du SMSI ; changement de culture à destination du haut management (COSTRA) ; avis de sécurité et politiques de sécurité MS365 – cloud.
Information Security Expert & Data Protection Officer
SWCS – Société Wallonne du Crédit Social · Charleroi · 2014 – 2021
Conseiller de la Direction générale et du Comité de direction ; déploiement d’un système de management de la sécurité (SMSI) ISO 27001.
Étude et déploiement d’une gestion des risques à partir de MEHARI, EBIOS et ISO 27005 ; déploiement des mesures de sécurité dans l’entreprise, techniques et de gouvernance ; conformité RGPD en tant que DPO.
Lancement d’activités spécifiques : programme de Bug Bounty (Yes We Hack). Références écrites de la direction et des équipes disponibles sur demande.
Missions de conseil et engagements
Accompagnement du CISO
Province de Hainaut · 2026
Accompagnement stratégique du CISO dans la structuration de la gouvernance cybersécurité et le renforcement de la posture de sécurité de l’organisation.
Implémentation des pratiques de sécurité et cyberdéfense
Missions opérationnelles · entreprises privées et publiques · 2023
Mise en œuvre sur le terrain des mesures de sécurité : durcissement de postes, de serveurs et d’environnements cloud, à partir d’audits de configuration ; correction des faiblesses relevées par les tests d’intrusion (rapports exécutifs et techniques) et les audits de code source (SAST + revue manuelle).
Analyse de surface d’attaque d’applications critiques, traduite en plans de remédiation ; accompagnement des équipes Dev & Ops jusqu’à la mise en place effective des correctifs et la montée en maturité défensive.
Audits de sécurité externes (infrastructure, API) avec rapports et plans d’action ; mise en conformité RGPD : registre des traitements, entretiens de terrain, politiques de vie privée, sensibilisation du personnel.
Expert sécurité – gestion de crise
Groupe pharmaceutique GLM · 2022
Remplacement de l’ensemble du système d’information ; accompagnement de la Direction dans les perspectives organisationnelles et techniques ; missions d’audit sécurité et RGPD.
Co-fondateur
Linalab (ASBL) · protection de la vie privée par la cybersécurité · 2020 – aujourd’hui
Sensibilisation aux risques de surveillance numérique et à la souveraineté technologique ; promotion d’environnements compartimentés et durcis (Qubes OS, Whonix).
Formations au chiffrement (PGP, disques, messageries) et à l’anonymisation (Tor) ; accompagnement de publics exposés : journalistes, activistes, milieux associatifs ; production de ressources pédagogiques ouvertes (linalab.org).
Expert sécurité solution logicielle
Sénat de Belgique · 2019
Réalisation sur mesure d’une application pour le Sénat et intégration security by design / by default.
Expert sécurité solution logicielle
Commission européenne · 2018
Définition du périmètre de sécurité d’un processus applicatif de gestion et de publication des profils des membres de la Commission européenne ; réalisation d’une application sur mesure.
Gestion d’un système de management de la sécurité de l’information : ISO 27001, NIS2, analyse et matrice de risques, 93 contrôles ISO 27002.
100 % souverain et hors ligne : aucune donnée ne quitte le poste ; conçu pour les environnements sensibles qui ne peuvent pas confier leur SMSI à un service cloud.
Développé avec assistance IA (Claude Code), sous revue et contrôle du code.
Domaines d’expertise
Gouvernance cybersécurité : pilotage du SMSI, politiques de sécurité, remontée des risques au comité de direction.
Lead Implementer NIS2 et ISO 27001 : SMSI, processus de certification, programme NIS2 et montée en maturité d’un service essentiel.
Analyse et gestion des risques : ISO 27005, EBIOS, MEHARI ; analyses de risques des projets avant mise en production ; conformité RGPD.
Outils GRC : SmartGlobal, CISO Assistant, OneTrust, ServiceNow ; création de Cyber-Assistant.
Mise en œuvre sur le terrain : durcissement de postes, serveurs et cloud ; configuration de tenants Microsoft 365 ; audits de configuration ; suivi de la remédiation avec les équipes Dev & Ops.
Sécurité de l’IA : encadrement des déploiements d’IA en organisation, règles d’usage, solutions hors ligne pour les données sensibles.
Expertise judiciaire : analyse forensique, OSINT, DarkWeb, rapports techniques pour les magistrats ; Qubes OS, Whonix et Tor.
Formation et transmission
2024 · Qubes OS, Tor, Whonix : ateliers pour journalistes et activistes · Linalab
2021 – 2025 · Ateliers de sensibilisation NIS2 et ISO 27001 · Cadres et équipes IT d’administrations publiques
2019 – 2023 · Interventions RGPD et gestion des risques · Directions générales et comités de pilotage
2018 · Formateur DPO · Union des Villes et Communes de Wallonie (UVCW)
2017 · Orateur cybersécurité · EIC et HENALLUX
Parcours académique et formations
Certificat inter-universités en expertise judiciaire – UNamur et UCLouvain (2024–2025).
Certification universitaire en management de la sécurité de l’information – ICHEC Brussels Management School (INFOSAFE).
Cours suivis en élève libre en sciences et technologies de l’information et de la communication – ULB (programme de master).
Master en architecture – ULB, Faculté d’Architecture, Master 2 – distinction ; UPV – Université polytechnique de Valence, Master 1 – distinction. Certificat de fin de stage de l’Ordre des Architectes (2012).
PECB Certified ISO/IEC 27001 Senior Lead Implementer
PECB Certified ISO/IEC 27001 Auditor
PECB Certified ISO/IEC 27005 Senior Lead Risk Manager
PECB Certified ISO/IEC 27032 Lead Cybersecurity Manager
PECB Certified Data Protection Officer (CDP)
Certificat inter-universités en expertise judiciaire – UNamur et UCLouvain ; inscription au registre national des experts judiciaires du SPF Justice (EXP180732824)
Certification universitaire en management de la sécurité de l’information – ICHEC Brussels Management School (INFOSAFE)
Références écrites disponibles sur demande. CV actualisé le 25 septembre 2026.