
CONSULTANT SENIOR EN CYBERSÉCURITÉ,
RISQUES ET CONFORMITÉ & IA

Sécuriser vos systèmes, maîtriser vos risques, protéger vos décisions
J’accompagne les directions générales, DSI, RSSI, DPO et directions métiers dans la gouvernance de la cybersécurité, la conformité des données, la résilience opérationnelle et la sécurisation des projets numériques et d’intelligence artificielle.
De l’évaluation initiale au pilotage des remédiations, je transforme les risques techniques et réglementaires en priorités compréhensibles, décisions documentées et plans d’action opérationnels.
ISO 27001 Lead Implementer · ISO 27005 Risk Manager · SecNum Académie ANSSI · Bilingue français-anglais · Missions en France et à l’international
La cybersécurité est devenue un enjeu de gouvernance
Une vulnérabilité technique peut rapidement devenir une interruption d’activité, une violation de données, une crise réglementaire ou une perte de confiance.
Pour protéger durablement l’organisation, la cybersécurité doit être intégrée à la gouvernance, aux processus métiers, aux projets numériques, aux relations avec les prestataires et aux décisions du management.
Mon intervention permet de rapprocher les enjeux de la direction générale, de la sécurité des systèmes d’information, de la protection des données et des opérations.
Vous devez notamment pouvoir :
-
identifier les risques réellement prioritaires ;
-
démontrer la maîtrise de vos obligations ;
-
structurer les responsabilités et les processus ;
-
sécuriser les accès, les données et les prestataires ;
-
préparer l’organisation à une crise cyber ;
-
piloter les remédiations dans la durée ;
-
encadrer les nouveaux usages de l’intelligence artificielle.
Mes domaines d’intervention
Gouvernance et stratégie de cybersécurité
Structuration de la gouvernance cyber et clarification des responsabilités entre direction générale, DSI, RSSI, DPO, métiers, juridique, risques et prestataires.
-
diagnostic de maturité ;
-
définition de la stratégie de cybersécurité ;
-
politiques et référentiels de sécurité ;
-
indicateurs de pilotage ;
-
tableaux de bord destinés au COMEX ;
-
animation de COPIL et de comités de sécurité ;
-
préparation des arbitrages et décisions de direction.
Gestion des risques de sécurité de l’information
Identification, analyse et hiérarchisation des scénarios susceptibles d’affecter les données, les systèmes, les opérations ou la réputation de l’organisation.
-
analyses de risques EBIOS et ISO 27005 ;
-
cartographie des risques SSI ;
-
identification des actifs et processus critiques ;
-
évaluation des mesures de sécurité existantes ;
-
plans de traitement des risques ;
-
suivi des dérogations et risques résiduels ;
-
intégration dans le référentiel des risques opérationnels.
ISO 27001 et système de management de la sécurité
Accompagnement dans la conception, la mise en œuvre ou l’amélioration d’un système de management de la sécurité de l’information.
-
analyse d’écart ;
-
définition du périmètre du SMSI ;
-
politique de sécurité de l’information ;
-
méthodologie d’analyse des risques ;
-
déclaration d’applicabilité ;
-
organisation documentaire ;
-
préparation des audits ;
-
pilotage du plan d’amélioration continue.
Protection des données et conformité numérique
Mise en cohérence de la protection des données avec les systèmes, les processus métiers, les contrats et la gouvernance de l’organisation.
-
conformité au RGPD ;
-
registres des activités de traitement ;
-
analyses d’impact ;
-
Privacy by Design et Privacy by Default ;
-
gestion des droits des personnes ;
-
gestion des violations de données ;
-
encadrement des sous-traitants ;
-
cookies et gestion des consentements ;
-
appui au DPO et aux directions métiers.
Gestion des identités, des accès et des tiers
Réduction des risques liés aux comptes, aux habilitations, aux prestataires et aux environnements numériques interconnectés.
-
gouvernance IAM ;
-
gestion du cycle de vie des identités ;
-
revues d’habilitations ;
-
séparation des fonctions ;
-
comptes à privilèges ;
-
règles d’accès et d’authentification ;
-
évaluation des risques fournisseurs ;
-
clauses et exigences de sécurité ;
-
suivi des plans de remédiation des tiers.
Continuité d’activité et résilience opérationnelle
Préparation de l’organisation à maintenir ou rétablir ses activités essentielles à la suite d’un incident majeur.
-
analyse des impacts métiers ;
-
identification des activités critiques ;
-
plans de continuité et de reprise d’activité ;
-
scénarios d’indisponibilité ;
-
dépendances internes et externes ;
-
stratégies de reprise ;
-
exercices et tests ;
-
suivi des actions correctives.
Gestion de crise cyber
Préparation des équipes dirigeantes, techniques, juridiques et opérationnelles à prendre des décisions dans un environnement dégradé.
-
scénarios de crise cyber ;
-
organisation de la cellule de crise ;
-
définition des rôles et circuits d’escalade ;
-
fiches réflexes ;
-
exercices sur table ;
-
simulation de cyberattaque ;
-
coordination des parties prenantes ;
-
retour d’expérience et plan d’amélioration.
Pilotage de programmes de sécurité
Direction ou coordination des programmes nécessitant une articulation entre enjeux techniques, réglementaires, organisationnels et métiers.
-
direction de programme ;
-
PMO cybersécurité ;
-
animation de comités ;
-
coordination des équipes ;
-
suivi des charges, jalons et dépendances ;
-
gestion des risques projet ;
-
reporting exécutif ;
-
suivi des plans de remédiation.

Conformité réglementaire
et préparation opérationnelle
J’accompagne les organisations dans la traduction opérationnelle des exigences réglementaires et normatives applicables à leurs activités.
Les interventions peuvent notamment concerner :
-
le Règlement général sur la protection des données ;
-
la directive NIS2 ;
-
le règlement DORA ;
-
le Cyber Resilience Act ;
-
les normes ISO 27001 et ISO 27005 ;
-
les politiques de sécurité internes ;
-
les obligations contractuelles des clients et donneurs d’ordre ;
-
les exigences de gouvernance et de maîtrise des risques liés à l’intelligence artificielle.
L’objectif n’est pas de produire une conformité uniquement documentaire, mais de mettre en place des responsabilités, contrôles, preuves et mécanismes de pilotage réellement utilisables.

Sécurité et gouvernance
de l’intelligence artificielle
L’intégration de l’intelligence artificielle crée de nouvelles opportunités, mais également de nouveaux risques : fuite d’informations, utilisation de données sensibles, dépendance à des fournisseurs, erreurs de modèles, manque de traçabilité ou absence de contrôle humain.
J’accompagne les organisations dans la sécurisation de leurs usages de l’IA :
-
inventaire des outils et cas d’usage ;
-
classification des risques ;
-
gouvernance des projets IA ;
-
politique interne d’utilisation de l’IA générative ;
-
protection des données saisies dans les outils ;
-
évaluation des fournisseurs et modèles ;
-
contrôle des accès ;
-
traçabilité et supervision humaine ;
-
sensibilisation des collaborateurs ;
-
intégration de la sécurité dès la conception.
L’IA doit renforcer les capacités de l’organisation sans fragiliser son patrimoine informationnel ni sa conformité.
Écosystèmes maîtrisés : IA générative, automatisation, low/no-code, CRM, collaboration et gouvernance des données.









Des formats d’intervention adaptés à votre organisation
Conseil auprès de la direction
Appui aux dirigeants, DSI, RSSI, DPO et responsables des risques pour préparer une décision, structurer une feuille de route ou sécuriser un programme.
Audit et feuille de route
Évaluation ciblée ou globale de votre niveau de maturité, accompagnée d’un plan d’action hiérarchisé.
Pilotage de programme
Prise en charge ou renforcement du pilotage d’un programme de conformité, de sécurité, de continuité ou de transformation.
Accompagnement opérationnel
Intervention aux côtés des équipes pour produire les livrables, coordonner les actions et suivre les remédiations.
Exercice de crise
Préparation et animation d’un exercice permettant d’évaluer les capacités de décision, de coordination et de réaction de l’organisation.
Formation et sensibilisation
Sessions destinées aux dirigeants, managers, équipes métiers, équipes techniques ou collaborateurs exposés à des risques spécifiques.
Une double compréhension
de la technologie et des métiers
Mon parcours associe cybersécurité, protection des données, gestion des risques, gouvernance, management de programmes et transformation numérique.
Cette approche permet de traiter la sécurité non comme un sujet isolé, mais comme une composante de la performance, de la continuité d’activité, de la confiance des clients et de la capacité de décision.
J’interviens auprès des départements et directions :
-
direction générale ;
-
systèmes d’information ;
-
sécurité de l’information ;
-
risques et contrôle interne ;
-
protection des données ;
-
juridique et conformité ;
-
marketing et gestion des données ;
-
opérations et transformation ;
-
innovation et intelligence artificielle.
Certifications et formation
-
Google AI Professional ;
-
Google AI Essentials ;
-
Certification ISO 27001 Lead Implementer ;
-
Certification ISO 27005 Risk Manager ;
-
Certification Cybersécurité — SecNum Académie de l’ANSSI ;
-
Certification Marketing Digital Google;
-
Master 2 Architecte Intelligence Artificielle et Internet des objets ;
-
Master 2 Digital Data Security et protection des données ;
-
Master 1 Business Management ;
Cette formation multidisciplinaire me permet d’articuler les dimensions techniques, réglementaires, organisationnelles et économiques des projets de cybersécurité.



Expérience en France
et à l’international
J’ai exercé des missions de conseil, de pilotage, de conformité et de transformation auprès d’entreprises, de groupes internationaux, de start-up et d’organisations intervenant dans des environnements réglementés.
Bilingue français-anglais, je peux intervenir dans des programmes associant des équipes, partenaires et décideurs de plusieurs pays ainsi qu'animer des débats et conférences sur des salons internationaux.

Exemples de problématiques traitées
-
structurer une gouvernance cybersécurité portée par la direction ;
-
construire une cartographie des risques SSI ;
-
préparer ou renforcer un SMSI ISO 27001 ;
-
piloter un programme de remédiation ;
-
mettre en conformité les processus de protection des données ;
-
organiser la gestion des habilitations ;
-
évaluer les risques liés aux prestataires ;
-
construire ou tester un PCA/PRA ;
-
préparer une cellule de crise à une cyberattaque ;
-
encadrer l’utilisation de l’intelligence artificielle ;
-
produire des indicateurs destinés au COMEX ;
-
coordonner les équipes métiers, techniques, juridiques et conformité.
Questions fréquentes
Quels types d’organisations accompagnez-vous ?
J’interviens auprès d’entreprises, d’ETI, de grands groupes, de start-up, d’organisations réglementées et d’institutions ayant besoin de structurer leur cybersécurité, leur conformité ou leur résilience.
Pouvez-vous intervenir auprès d’un COMEX ou d’un comité de direction ?
Oui. Les risques techniques peuvent être traduits en scénarios, impacts, priorités, indicateurs et décisions compréhensibles par les instances dirigeantes.
Réalisez-vous uniquement des audits ?
Non. L’intervention peut couvrir le diagnostic, la définition de la feuille de route, la production des livrables, le pilotage des remédiations et l’accompagnement des équipes.
Pouvez-vous travailler avec un RSSI, un DPO ou une DSI déjà en place ?
Oui. La mission peut être réalisée en appui, en renfort ou en coordination avec les fonctions existantes, selon les responsabilités définies.
Intervenez-vous à distance et à l’international ?
Oui. Les missions peuvent être organisées à distance, sur site ou selon un format hybride, en français ou en anglais.
Comment débute une mission ?
La première étape consiste à cadrer le besoin, les objectifs, le périmètre, les échéances et les principaux livrables attendus.
TÉMOIGNAGES
Louison est un Consultant fiable qui délivre toujours plus que les attentes de la roadmap initiale. Il est très polyvalent à la fois sur la mise en Conformité RGPD & Métiers mais aussi sur la partie Web & Marketing.
Jean-Christophe GUILLEMOT / CEO / HEADHUNTER /
CYBORG INTELLIGENCE
Louison a su éclaircir le besoin de formation sur-mesure concernant l'ensemble des managers de l'entreprise, comprendre le véritable défi visant à mettre en cohérence nos messages internes, (...) et accompagner le changement nécessaire...
Muriel LARUE / Directrice Générale /
Groupe AMNYOS
Louison a prit la casquette de chef de projet, écrit le cahier des charges et mis en relation les 3 prestataires en France aux solutions différentes pour avoir des propositions d'aide à la décision: Il est très pédagogue.
Williams Paolo BELLA / Head of Real Estate Credit Portfolio /
KBC Bank
Recommandations vérifiables disponibles sur LinkedIn et Google.
