
Consultant senior en GRC (Gouvernance, Risques et Conformité), j’accompagne les entreprises dans la mise en conformité réglementaire, la maîtrise des risques IT et l’amélioration de la gouvernance de leurs systèmes d’information. Spécialiste des régulations européennes telles que le RGPD, le DMA, le...
À propos
Consultant senior en GRC (Gouvernance, Risques et Conformité), j’accompagne les entreprises dans la mise en conformité réglementaire, la maîtrise des risques IT et l’amélioration de la gouvernance de leurs systèmes d’information. Spécialiste des régulations européennes telles que le RGPD, le DMA, le DSA, l’AI Act ou encore le EHDS, je combine une expertise juridique, technique et stratégique pour aider les directions IT, RSSI, DPO, Risk Managers et métiers à structurer des dispositifs robustes, opérationnels et alignés sur les référentiels clés (ISO, NIS2, DORA, NIST). Mon approche repose sur des audits flash, des diagnostics express et des accompagnements ciblés, notamment sur la cartographie et le traitement des risques numériques, l’adaptation agile aux exigences réglementaires, la gouvernance des architectures cloud (IaaS, PaaS, SaaS), ainsi que l’analyse de maturité GRC, l’identification des blocages projets (battle blocks) et la réduction de la dette technique. Formé à la Sorbonn Voir plus...
Consultant senior en GRC (Gouvernance, Risques et Conformité), j’accompagne les entreprises dans la mise en conformité réglementaire, la maîtrise des risques IT et l’amélioration de la gouvernance de leurs systèmes d’information. Spécialiste des régulations européennes telles que le RGPD, le DMA, le DSA, l’AI Act ou encore le EHDS, je combine une expertise juridique, technique et stratégique pour aider les directions IT, RSSI, DPO, Risk Managers et métiers à structurer des dispositifs robustes, opérationnels et alignés sur les référentiels clés (ISO, NIS2, DORA, NIST). Mon approche repose sur des audits flash, des diagnostics express et des accompagnements ciblés, notamment sur la cartographie et le traitement des risques numériques, l’adaptation agile aux exigences réglementaires, la gouvernance des architectures cloud (IaaS, PaaS, SaaS), ainsi que l’analyse de maturité GRC, l’identification des blocages projets (battle blocks) et la réduction de la dette technique. Formé à la Sorbonne, à Dauphine et en école d’ingénieur, j’interviens avec une méthode directe, des livrables clairs, activables, et un langage compréhensible de tous. Mon objectif : faire de la conformité un levier d’efficacité, pas un poids bureaucratique.
Références clients
Compétences clés
- RGPD
- Digital Markets Act (DMA)
- Digital Services Act (DSA)
- AI Act
- European Health Data Space (EHDS)
- Conformité réglementaire IT
- Data Governance
- Éthique et Responsabilité de l’IA
- Privacy by Design
- Stratégie Cloud
- Sélection de solutions IaaS/PaaS/SaaS
- Architecture logicielle
- Cloud Compliance
- Durabilité du Cloud
- FinOps
- Gouvernance IT
- Audit IT & Cloud
- Recalibrage de projets
- Analyse des blocages projets (Battle Blocks)
- Diagnostic SWOT
- Coaching IT
- Réponse à appel d’offre (RFP)
- Transformation digitale
- Sécurité des systèmes d'information
- Cartographie des risques IT
- Veille réglementaire UE
- Vulgarisation des concepts techniques & juridiques