Protégez votre entreprise, sécurisez votre avenir.
Bienvenue chez ExpertRisk Cybertech, votre partenaire expert en gestion des risques, conformité et sécurité de l’information
Notre Mission
ExpertRisk Cybertech est une SASU spécialisée dans la cybersécurité avec une expertise en Gouvernance, Risques et Conformité (GRC). Notre mission est d’accompagner les entreprises dans la protection de leurs actifs numériques et la mise en conformité avec les réglementations en vigueur.
Nous mettons à votre disposition notre savoir-faire pour identifier les vulnérabilités, évaluer les risques et mettre en œuvre des solutions adaptées à vos besoins spécifiques.
Notre approche
Nous privilégions une approche personnalisée, comprenant vos enjeux métier pour proposer des solutions sur mesure. Notre méthodologie rigoureuse garantit des résultats concrets et mesurables.
En tant que freelance, nous offrons flexibilité et réactivité, tout en assurant un niveau d’expertise comparable aux grands cabinets de conseil.

Gouvernance, Risques et Conformité
Élaboration et pilotage des stratégies de cybersécurité : Mise en place d’un cadre de gouvernance pour assurer une politique globale et cohérente de sécurité informatique.
Sensibilisation et montée en compétence des collaborateurs : Conception et animation de programmes de formation pour développer une culture de cybersécurité adaptée aux différents métiers de l’entreprise.
Renforcement de la résilience organisationnelle : Optimisation des structures et processus internes pour une meilleure préparation et réponse aux incidents de cybersécurité.
Intégration de la sécurité dans les flux opérationnels : Alignement des pratiques de cybersécurité sur les processus métiers pour garantir une protection adaptée aux enjeux de l’entreprise.
Planification stratégique de la sécurité : Définition et suivi d’une feuille de route annuelle pour anticiper et prioriser les efforts de sécurité.
Adoption d’une démarche d’amélioration continue : Mise en œuvre de mécanisme de suivi, d’évaluation et d’ajustement pour maintenir et renforcer le niveau de sécurité dans le temps.
Audit de Sécurité
Évaluation du niveau de maturité en cybersécurité : Analyse approfondie pour mesurer la robustesse des pratiques de sécurité et identifier les axes d’amélioration.
Diagnostic organisationnel conforme aux normes et réglementations : Réalisation d’audits alignés sur les normes comme l’ISO 27002 et le RGPD afin d’évaluer la conformité et l’efficacité des dispositifs en place.
Simulations d’intrusions ciblées (IT ) : Tests avancés pour identifier les vulnérabilités dans les systèmes d’information et les infrastructures opérationnelles.
Exercices de pénétration physique : Évaluation des dispositifs de sécurité physique pour tester leur résistance face aux tentatives d’intrusion.
Audits techniques des infrastructures : Analyse des architectures, configurations et paramètres techniques pour déceler des failles exploitables.
Études et gestion des risques : Identification, évaluation et traitement des menaces pesant sur l’entreprise à travers des méthodologies rigoureuses.
Analyse d’impact sur les activités (BIA) : Évaluation des conséquences potentielles des incidents sur les processus critiques afin d’assurer une continuité opérationnelle.
Application des normes de sécurité reconnues : Intégration des bonnes pratiques préconisées par des référentiels tels que ceux de l’ANSSI pour renforcer la posture de sécurité.

Conformité NIS 2 et ISO 27001:2022
Evaluation initiale: Analyse des écarts entre vos pratiques actuelles et les exigences de la directive NIS 2 et de la norme ISO 27001..
Planification : Élaboration d’une feuille de route détaillée pour atteindre la conformité, avec définition des priorités et allocation des ressources..
Mise en œuvre : Implémentation des contrôles de sécurité requis et des procédures nécessaires pour répondre aux exigences réglementaires.
Certification : Préparation à l’audit de certification et accompagnement tout au long du processus d’obtention de la certification ISO 27001.

Conformité NIS 2 et ISO 27001:2022
Diagnostic de conformité DORA: Anticipez les exigences réglementaires avec un audit complet de votre posture GRC au regard de DORA :
- Analyse de maturité sur les 5 piliers du règlement
- Cartographie des obligations applicables à votre entité
- Alignement avec vos référentiels existants (ISO 27001, NIS2, LPM…)
Feuille de route DORA : Construisez un plan de mise en conformité réaliste, priorisé et aligné avec vos enjeux métiers :
- Suivi des actions et indicateurs de conformité,
- Élaboration de la stratégie de résilience numérique
- Intégration dans les dispositifs de gouvernance et de pilotage
Gestion des risques TIC : Renforcez vos capacités de prévention et de traitement des cyber-risques :
- Intégration dans vos outils GRC ou tableaux de bord personnalisés
- Structuration du cadre de gestion des risques TIC
- Définition de politiques de sécurité, de continuité et de contrôle interne
Gouvernance des prestataires TIC tiers : Assurez un contrôle efficace de vos fournisseurs externes, conformément à DORA :
- Gouvernance des risques tiers : revues, audits, indicateurs
- Évaluation de la criticité des prestataires (cloud, SaaS, infogérance…)
- Structuration des contrats selon les exigences DORA (articles 28–31)
Préparation aux audits et supervision : Anticipez les contrôles de l’ACPR, de l’AMF et des autorités européennes :
- Accompagnement à la réponse aux régulateurs
- Constitution du dossier de preuves de conformité
- Simulations d’audit réglementaire ou de tests de résilience avancés (TLPT)
Sensibilisation et formation DORA : Mobilisez vos équipes autour des enjeux de la résilience opérationnelle :
- Création de guides et de supports internes
- Sessions de formation ciblées (direction, IT, métiers, conformité…)
- Ateliers pratiques : gestion des incidents, continuité d’activité, tiers critiques
Expertise GRC
Support opérationnel dans la mise en place d’organisations, de processus ou de solutions technologiques : Accompagnement sur mesure pour déployer efficacement des structures, outils ou procédures répondant aux exigences de sécurité.
ISP – Sécurisation des projets dès leur conception : Intégration proactive des dimensions cybersécurité dans toutes les phases de gestion de projet.
Assistance stratégique pour les DSI et RSSI : Conseil et soutiens dédiés aux responsables des systèmes d’information et de la sécurité dans leurs missions quotidiennes et stratégiques.
Fonctions de RSSI en temps partagé : Mise à disposition d’un expert à temps partiel pour assurer les responsabilités liées à la sécurité ou à la protection des données.
Contrôle continu et évaluation des performances : Mise en œuvre de processus de suivi, de vérifications et d’audits réguliers pour garantir l’efficacité des dispositifs de sécurité.
Conseil en choix technologiques sécurisés : Appui dans la sélection et l’intégration de solutions technologiques en s’appuyant sur des spécifications de sécurité adaptées aux besoins.
Accompagnement RGPD
Cartographie des traitements
Identification et documentation de tous les traitements de données personnelles au sein de votre organisation, établissement du registre des traitements conforme à l’article 30 du RGPD.
Analyse d’impact (PIA)
Réalisation des analyses d’impact relatives à la protection des données pour les traitements susceptibles d’engendrer un risque élevé pour les droits et libertés des personnes concernées.
Documentation et procédures
Élaboration des politiques de confidentialité, mentions légales, clauses contractuelles et procédures internes nécessaires à la mise en conformité.
Formation et sensibilisation
Organisation de sessions de formation pour vos équipes afin d’ancrer les bonnes pratiques en matière de protection des données dans votre culture d’entreprise.
Pourquoi me choisir ?
Expertise reconnue : Fort de plusieurs années d’expérience, je vous accompagne dans vos démarches de sécurisation et de conformité.
Approche sur-mesure : J’analyse vos besoins spécifiques pour proposer des solutions adaptées, assurant une sécurité optimale.
Engagement en matière de conformité : Mon objectif est de vous aider à atteindre et maintenir les certifications et standards de sécurité indispensables à votre activité.

Secteurs d’Activité
Industries manufacturières
Gestion de la sécurité industrielle et des systèmes de production
Secteur santé
Sécurisation des données de santé et conformité RGPD
Services financiers
Protection des données sensibles et conformité réglementaire
TPE & PME
Sécurité adaptée aux besoins des petites et moyennes entreprises
Qui suis-je ?
Spécialiste en cybersécurité avec plus de 30 ans d’expérience en IT, j’ai une expertise dans la gestion des risques et des crises complexes.
J’ai dirigé avec succès des projets de conformité dans des secteurs critiques et j’ai orchestré la gestion de crises cyber pour plusieurs entités dans le domaine de la santé et du transport. J’ai également occupé le rôle de DPO pour plusieurs organisations dans la santé.
Mon approche stratégique, alliée à une gestion d’équipes transversales, me permet de relever les défis les plus complexes tout en collaborant étroitement avec les directions et chefs de département pour assurer la transformation digitale et la sécurité de l’entreprise.
J’ai un eMBA en Cybersécurité à l’EGE (Ecole de Guerre Economique – Paris)
Je suis certifié Lead Implementer ISO 27001, Risk Manager ISO 27005 et DPO
Je suis membre du Club Ebios et du Club 27001.