À propos
Je suis un conseiller indépendant qui travaille là où la gouvernance de la sécurité, la réglementation et le logiciel se rencontrent. Mon travail consiste à faire de la conformité quelque chose que vous pouvez prouver plutôt que quelque chose qui vous inquiète : un seul système de management, porté par les bonnes personnes, qui répond à ISO 27001, NIS2 et au RGPD, et qui est prêt pour la question quantum-safe quand elle arrive.
Mon parcours se situe exactement là où ce travail se fait. J'ai passé six ans à l'IBPT, le régulateur fédéral belge des télécommunications, à auditer les opérateurs selon la famille ISO 27000, à faire du travail de risque selon ISO 27005, à co-construire la capacité sectorielle de réponse aux incidents (CSIRT) et à coordonner opérateurs et autorités pendant les incidents. Ce travail relève autant de la gouvernance et de la réglementation (RGPD, NIS, NIS2) que de la technologie. Avant et en parallèle, dix ans comme architecte logiciel et CTO sur des plateformes à forte intensité de données me permettent de parler aux équipes d'ingénierie aussi couramment qu'à un conseil d'administration, et c'est pourquoi j'ai construit Abacordo plutôt que de recommander encore un tableur. Ces dernières années, j'ai formalisé un intérêt de longue date pour le quantique via le programme MIT xPro Quantum Computing et le parcours de certification IBM Qiskit, et je construis dans Qiskit plutôt que de seulement lire à ce sujet.
- 6 ansd'audit de sécurité et de gouvernance au sein d'un régulateur national
- 10+ anscomme architecte logiciel et CTO
- 2 mastersIngénierie (KU Leuven) et Management (Vlerick)
- Du conseil au codeà l'aise avec les dirigeants, les auditeurs et les ingénieurs
Ce que j'apporte
Le regard de l'auditeur. Six ans d'audit de sécurité, d'analyse de risques ISO 27001, 27002 et 27005 et de réponse aux incidents, sur le RGPD, NIS et NIS2. Je sais quelle question vient ensuite parce que je la posais.
Un système de management qui fonctionne, pas un classeur. J'ai construit Abacordo pour que le registre, les risques, les mesures et les preuves restent liés et à jour après mon départ.
Quantum-safe, calibré honnêtement. Exposition cryptographique, normes post-quantiques du NIST et crypto-agilité, appuyées par un travail concret dans Qiskit et le jugement nécessaire pour distinguer la valeur démontrable du battage.
Traduction entre le conseil d'administration et l'ingénierie. Une formation d'ingénieur et de management, et un parcours de CTO, qui transforment le changement réglementaire en décisions que la direction peut assumer.
Indépendant et neutre vis-à-vis des fournisseurs. Je ne revends ni matériel, ni produits de sécurité, ni migrations. La seule chose que je vends en dehors du conseil est l'outil que j'ai construit pour le soutenir.
Expérience en bref
Fondateur, Abacas, 2023 à aujourd'hui. Conseil indépendant en GRC, sécurité et technologie ; créateur d'Abacordo.
Ingénieur-conseiller, Sécurité des réseaux et de l'information, IBPT, 2017 à 2023. Audit de sécurité, risque et réponse aux incidents, et gouvernance au régulateur fédéral belge des télécoms.
Rôles d'architecture et de données. Architecte logiciel et CTO sur des plateformes à forte intensité de données, dont une infrastructure big data et un moteur de recommandation en temps réel ; cloud (AWS) et livraison full-stack.
Formation et certification
Master ingénieur civil en informatique, KU Leuven (magna cum laude) ; Bachelier ingénieur civil en informatique, KU Leuven (summa cum laude) ; Erasmus à l'Albert-Ludwigs-Universität Freiburg.
Master in General Management, Vlerick Business School (avec distinction).
ISO/IEC 27001, 27002 et 27005.
Certification IBM Qiskit (en cours).
Comment je travaille
Langage clair. Si une politique ou une recommandation ne survit pas à sa traduction hors du jargon, elle n'est pas prête.
Périmètre fixe chaque fois que possible. Vous savez ce qu'une mission coûte et livre avant qu'elle ne commence.
Neutralité structurelle vis-à-vis des fournisseurs. Pas de revente, pas de commissions, pas de produits privilégiés.
Calibration honnête. Je vous dis quand un cadre ne s'applique pas à vous, quand une mesure ne vaut pas son coût, et quand « pas encore » est la bonne réponse sur le quantique. Les trois coûtent moins cher à entendre tôt.
Transfert de compétences. L'objectif est que votre équipe finisse par avoir moins besoin de moi, pas plus.