
Consultant senior en GRC (Gouvernance, Risques et Conformité), j’accompagne les entreprises dans la mise en conformité réglementaire, la maîtrise des risques IT et l’amélioration de la gouvernance de leurs systèmes d’information. Spécialiste des régulations européennes telles que le RGPD, le DMA, le...
Consultant senior en GRC (Gouvernance, Risques et Conformité), j’accompagne les entreprises dans la mise en conformité réglementaire, la maîtrise des risques IT et l’amélioration de la gouvernance de leurs systèmes d’information. Spécialiste des régulations européennes telles que le RGPD, le DMA, le DSA, l’AI Act ou encore le EHDS, je combine une expertise juridique, technique et stratégique pour aider les directions IT, RSSI, DPO, Risk Managers et métiers à structurer des dispositifs robustes, opérationnels et alignés sur les référentiels clés (ISO, NIS2, DORA, NIST). Mon approche repose sur des audits flash, des diagnostics express et des accompagnements ciblés, notamment sur la cartographie et le traitement des risques numériques, l’adaptation agile aux exigences réglementaires, la gouvernance des architectures cloud (IaaS, PaaS, SaaS), ainsi que l’analyse de maturité GRC, l’identification des blocages projets (battle blocks) et la réduction de la dette technique. Formé à la Sorbonne, à Dauphine et en école d’ingénieur, j’interviens avec une méthode directe, des livrables clairs, activables, et un langage compréhensible de tous. Mon objectif : faire de la conformité un levier d’efficacité, pas un poids bureaucratique.