avart.pro

Curriculum vitæ

Jean-François Avart

Conseil en cybersécurité · Lead Implementer NIS2 et ISO 27001 · Expert judiciaire

Missions de conseil · Namur, Wallonie et Bruxelles

Namur, Belgique · Langue : français
mecontacter-avart-jf@pm.me · LinkedIn

Lead Implementer NIS2 et ISO 27001. Plus de dix ans d’accompagnement d’institutions publiques et d’entreprises privées dans le renforcement de leur gouvernance en cybersécurité : conseiller en sécurité de l’information et pilote du SMSI à l’ETNIC, après la SWCS et le SPW, et consultant indépendant. Analyse des risques, politiques de sécurité, système de management et conformité, avec une pratique technique de terrain et l’expertise judiciaire.

Télécharger le CV en PDFÉchanger sur une mission

Attributions de longue durée

Conseiller en sécurité de l’information & pilote du SMSI

ETNIC – Fédération Wallonie-Bruxelles · Bruxelles · 2021 – aujourd’hui

  • Pilote du SMSI (système de management de la sécurité de l’information) et membre de la cellule Security & Privacy, aux côtés du DPO et du RSSI. L’ETNIC est le service informatique d’une trentaine d’institutions de la Fédération Wallonie-Bruxelles, soit plus d’un million d’utilisateurs.
  • Système de management de la sécurité et processus de certification ISO 27001 ; déploiement d’un outil de gestion des risques sécurité (ISO 27005) ; roadbook : stratégie et gouvernance de la sécurité IT pour l’ETNIC.
  • Analyses de risques des projets et services avant mise en production (security by design / by default) ; rédaction des politiques de sécurité ; remontée des risques transversaux au Comité de direction.
  • Définition d’un programme NIS2 et de ses projets pour une montée en maturité dans le cadre d’un service essentiel NIS2.

Information Security Expert

SPW – Service Public de Wallonie · Namur · 2018 – 2019

  • Construction des indicateurs de maturité et du plan d’action du SMSI ; changement de culture à destination du haut management (COSTRA) ; avis de sécurité et politiques de sécurité MS365 – cloud.

Information Security Expert & Data Protection Officer

SWCS – Société Wallonne du Crédit Social · Charleroi · 2014 – 2021

  • Conseiller de la Direction générale et du Comité de direction ; déploiement d’un système de management de la sécurité (SMSI) ISO 27001.
  • Étude et déploiement d’une gestion des risques à partir de MEHARI, EBIOS et ISO 27005 ; déploiement des mesures de sécurité dans l’entreprise, techniques et de gouvernance ; conformité RGPD en tant que DPO.
  • Lancement d’activités spécifiques : programme de Bug Bounty (Yes We Hack). Références écrites de la direction et des équipes disponibles sur demande.

Missions de conseil et engagements

Accompagnement du CISO

Province de Hainaut · 2026

  • Accompagnement stratégique du CISO dans la structuration de la gouvernance cybersécurité et le renforcement de la posture de sécurité de l’organisation.

Implémentation des pratiques de sécurité et cyberdéfense

Missions opérationnelles · entreprises privées et publiques · 2023

  • Mise en œuvre sur le terrain des mesures de sécurité : durcissement de postes, de serveurs et d’environnements cloud, à partir d’audits de configuration ; correction des faiblesses relevées par les tests d’intrusion (rapports exécutifs et techniques) et les audits de code source (SAST + revue manuelle).
  • Analyse de surface d’attaque d’applications critiques, traduite en plans de remédiation ; accompagnement des équipes Dev & Ops jusqu’à la mise en place effective des correctifs et la montée en maturité défensive.

Audits de sécurité et conformité RGPD

Entreprises privées · LIMS, LaboMedic · 2019 – 2021

  • Audits de sécurité externes (infrastructure, API) avec rapports et plans d’action ; mise en conformité RGPD : registre des traitements, entretiens de terrain, politiques de vie privée, sensibilisation du personnel.

Expert sécurité – gestion de crise

Groupe pharmaceutique GLM · 2022

  • Remplacement de l’ensemble du système d’information ; accompagnement de la Direction dans les perspectives organisationnelles et techniques ; missions d’audit sécurité et RGPD.

Co-fondateur

Linalab (ASBL) · protection de la vie privée par la cybersécurité · 2020 – aujourd’hui

  • Sensibilisation aux risques de surveillance numérique et à la souveraineté technologique ; promotion d’environnements compartimentés et durcis (Qubes OS, Whonix).
  • Formations au chiffrement (PGP, disques, messageries) et à l’anonymisation (Tor) ; accompagnement de publics exposés : journalistes, activistes, milieux associatifs ; production de ressources pédagogiques ouvertes (linalab.org).

Expert sécurité solution logicielle

Sénat de Belgique · 2019

  • Réalisation sur mesure d’une application pour le Sénat et intégration security by design / by default.

Expert sécurité solution logicielle

Commission européenne · 2018

  • Définition du périmètre de sécurité d’un processus applicatif de gestion et de publication des profils des membres de la Commission européenne ; réalisation d’une application sur mesure.

Projet

Cyber-Assistant

Créateur · outil SMSI gratuit et open source

  • Gestion d’un système de management de la sécurité de l’information : ISO 27001, NIS2, analyse et matrice de risques, 93 contrôles ISO 27002.
  • 100 % souverain et hors ligne : aucune donnée ne quitte le poste ; conçu pour les environnements sensibles qui ne peuvent pas confier leur SMSI à un service cloud.
  • Développé avec assistance IA (Claude Code), sous revue et contrôle du code.

Domaines d’expertise

Formation et transmission

Parcours académique et formations

Certifications et qualifications

Références écrites disponibles sur demande. CV actualisé le 25 septembre 2026.