Démarrer une conversation

Disponible pour des missions - Luxembourg & UE

Quatre disciplines.
Une vision opérationnelle.

La cybersécurité définit les contrôles. Le DevSecOps les automatise dans des pipelines répétables et auditables. L'IA renforce l'analyse et les opérations. La gouvernance des processus relie le tout aux résultats métier. Je réunis ces quatre dimensions dans un même système pour les organisations qui doivent résister aux audits, aux régulateurs et aux conseils d'administration tout en restant évolutives et indépendantes des fournisseurs.

Réponse sous 1 à 2 jours ouvrés. Les missions de conseil et de mise en œuvre sont délivrées via mon entité luxembourgeoise, Cyber Solutions Luxembourg.

Portrait professionnel de Iulian Datcu

DISPONIBLE / freelance-first / hybride / remote

DEPUIS 2004Résultats
à l'appui
Luxembourg
20+ ansleadership technique progressif
Luxembourgsur site · hybride · remote
EN · FR · ROC2 · C1 · langue maternelle
DORA · NIS2 · EU AI Actde la préparation à la preuve
Parcours de livraisonBanqueSécurité assuranceOpérations fondsStartup d'innovationAssociation professionnelle
01

Le modèle opérationnel

La plupart des cabinets vendent ces expertises séparément. Dans un environnement réglementé, elles ne fonctionnent qu'ensemble.

I. Cybersécurité

Détection des menaces et gestion des vulnérabilités, revue EDR/XDR, opérations de sécurité, mise en place SOC, réponse aux incidents, Zero Trust et préparation d'audit.

Détecter · Évaluer · Répondre

II. DevSecOps

Digitalisation, automatisation, sécurité CI/CD, infrastructure as code, Kubernetes/OpenShift, sécurité cloud, GitOps et conformité continue - une livraison sécurisée, répétable et contrôlée comme du code.

Construire · Sécuriser · Industrialiser

III. IA & Processus

Analyse des risques et dangers de l'IA, garde-fous LLM, RAG/LLMOps, modélisation BPMN/ARIS, RACI, SIPOC, process mining et formation des équipes - une adoption encadrée dès le départ.

Modéliser · Automatiser · Gouverner l'IA

IV. Gouvernance & Résilience

DORA, NIS2, MiCA, EU AI Act, risque ICT, résilience opérationnelle, KPI/KRI et cartographie des contrôles, exercices DR et de crise - des preuves qu'un régulateur peut inspecter et accepter.

Gouverner · Prouver · Récupérer

02

Le profil

Iulian Datcu - J'ai commencé tôt dans la technologie, animé par le besoin de comprendre comment les systèmes fonctionnent. À 16 ans, après avoir été victime d'une usurpation d'identité, je me suis plongé davantage dans le code et les systèmes. Cette expérience a marqué le début de mon parcours en cybersécurité, entre exploration black et grey hat, pratique white hat et discipline du red teaming.

À 18 ans, j'ai cofondé un fournisseur d'accès Internet devenu une activité de web, VPS et hébergement dédié. La sécurité n'était pas une présentation: elle déterminait si les clients restaient en ligne. Vers 2008, quand l'approche DevOps émergeait, j'ai reconnu une idée familière: la technologie doit rendre du temps aux équipes. Je me suis orienté vers le DevOps, car l'automatisation, la répétabilité et la discipline opérationnelle correspondaient déjà à ma manière de concevoir les systèmes.

Avec la maturité des technologies, j'ai compris que technologie, automatisation et sécurité formaient un même cycle. Aujourd'hui, la réglementation confirme ce principe: DORA, NIS2, MiCA et l'EU AI Act exigent que la résilience soit conçue, opérée et démontrée, pas seulement documentée. Le fil conducteur reste le même: construire des systèmes solides et pouvoir le prouver.

Mon parcours m'a ensuite conduit à des responsabilités de CTO de groupe dans une organisation internationale de gestion contractuelle, puis plus d'une décennie au cœur de la finance réglementée luxembourgeoise. J'y ai dirigé la gouvernance des configurations et des releases, développé l'automatisation et livré du DevSecOps sur des environnements de production, avec architecture Zero Trust, plateformes sécurisées et EDR avec outillage sur mesure.

Depuis 2024, je dirige une startup d'innovation qui aide les organisations réglementées à passer des exigences DORA, NIS2, MiCA et EU AI Act à des contrôles opérationnels et des preuves auditables. Je construis aussi des systèmes d'IA locaux et pragmatiques avec la gouvernance intégrée dès la conception. En parallèle, je suis CTO volontaire d'AmCham Luxembourg depuis 2018.

Je travaille en français (C1), anglais (C2) et roumain (langue maternelle). Citoyen de l'UE et résident permanent au Luxembourg, je dispose d'une autorisation complète de travail, sans sponsoring requis.

03

Les résultats

Les résultats ont plus de poids que les adjectifs. Voici une sélection du parcours:

42min

Cycle de déploiement réduit de 6-12 heures

L'automatisation a couvert 95% des workflows de livraison et de test. Le cycle complet de déploiement et de validation est devenu répétable, auditable et nettement plus rapide.

Industrie
des fonds
4mois

Première équipe d'automatisation, 90% d'automatisation

Un système de management de l'automatisation livré en quatre mois; l'infrastructure est passée du local à l'hybride puis à Azure, avec une gouvernance opérationnelle intégrée.

Systèmes
financiers
SOC2

Gouvernance de sécurité sur un parc Linux de production

Mise en œuvre SOC2, gestion des vulnérabilités, revues de benchmarks CIS, RHEL Satellite, préparation et mise en œuvre DORA et opérations EDR avec outillage sur mesure en production.

Marché de
l'assurance
~97%

Workflow de recherche juridique automatisé et aligné EU AI Act

Système d'IA agentique local pour la revue de documents et la recherche législative, avec livraison cloud-agnostique AKS/containerisation pour des clients de production.

Startup
d'innovation
24/7

Infrastructure développée et opérée sur 3 centres de données

En tant que CTO de groupe, passage d'environ 40 serveurs locaux à plus de 60 serveurs physiques et 9 hôtes VMware, avec environ 120 VM réparties sur 3 centres de données dans 3 pays distincts, et des opérations de support 24/7. Le modèle opérationnel combinait croissance de l'infrastructure, continuité de service et responsabilité managériale concrète.

Systèmes
technologiques
2018→

CTO volontaire, co-fondateur du comité cybersécurité, membre du comité IA

Gouvernance technologique, gestion fournisseurs et sensibilisation cyber/IA pour une communauté professionnelle de plus de 500 membres. Voir l'annonce AmCham

Association
professionnelle
04

Modes de collaboration

Conseil

Évaluations, revues d'architecture, analyses d'écarts réglementaires et feuilles de route prioritaires défendables face à un auditeur.

Mise en œuvre

Intervention en production: détection, automatisation, durcissement, plateformes et pipelines. Pas de documentation déconnectée du terrain.

Solutions de management

Cadres KPI/KRI, cartographie des contrôles, programmes de preuves et transformation des processus reliés aux résultats métier.

RSSI à la demande

Accompagnement temporaire ou à temps partiel pour les organisations qui ont besoin de la fonction avant un recrutement permanent.

Méthode
  1. Cadrerla contrainte réelle, l'appétence au risque et les preuves disponibles
  2. Prioriserles écarts dans une séquence mesurable et responsable
  3. Livrerde manière opérationnelle en automatisant le manuel
  4. Prouverpar KPI/KRI, reporting et piste d'audit claire
05

La stack de travail

Sélectionnée selon le contexte de livraison, pas comme une liste de mots-clés.

Opérations de sécurité
Cybereason EDR (production, avec outillage sur mesure) · ELK / Elastic Security · Qualys · MITRE ATT&CK · expérience de revue EDR: Cisco Secure Endpoint, Sophos Intercept X/XDR, Trellix EDR/XDR
DevSecOps & cloud
Azure · AWS · GCP · Kubernetes / AKS · OpenShift/OKD · Terraform · Ansible · Helm · GitLab · ArgoCD · GitOps
Gouvernance & résilience
DORA · NIS2 · MiCA · EU AI Act · RGPD · SOC2 · CIS · Zero Trust · contrôles alignés ISO · KPI/KRI · risque ICT
Observabilité & données
Prometheus · Grafana · ELK · Thanos · Keycloak · PostgreSQL · MongoDB · S3 · Python
Également dans la boîte à outils
Docker · Rancher · VMware · OpenStack · KubeVirt · Red Hat · SonarQube · Nexus/Artifactory · Robot Framework · Cucumber · TestLink · Mule
06

Avant d'écrire

Quels types de missions acceptez-vous?

Je privilégie les missions freelance: conseil, mise en œuvre opérationnelle, solutions de management et accompagnement RSSI à la demande. Les missions longues et les mandats temporaires sont possibles, sur site au Luxembourg, en hybride ou à distance.

À qui s'adresse votre travail?

J'accompagne les particuliers qui ont besoin de conseils de sécurité en ligne, les petites entreprises qui lancent une digitalisation ou un premier bureau, et les organisations plus importantes avec des exigences réglementaires, SOC et CI/CD. Le fil conducteur est une solution pratique, proportionnée et exploitable.

Quelles solutions proposez-vous?

Une petite entreprise n'a pas besoin d'une grande structure de conseil pour réussir un projet numérique. Je peux intervenir comme partenaire senior et opérationnel pour la digitalisation, l'optimisation des processus, l'IA, le SEO ou l'empreinte numérique, avec un périmètre clair et une solution sécurisée, maintenable et adaptée au budget.

Avec quelles réglementations travaillez-vous?

DORA, NIS2, MiCA, EU AI Act, RGPD, SOC2 et référentiels de contrôles alignés sur le CIS, traduits en contrôles techniques et preuves d'audit exploitables.

Que doit contenir mon premier email?

Le type de mission, la durée prévue, le modèle de localisation et un paragraphe de contexte suffisent pour une première réponse utile, normalement sous 1 à 2 jours ouvrés. Les tarifs sont discutés directement.

Travaillez-vous en dehors du Luxembourg?

Oui, en hybride ou à distance dans l'Union européenne. Citoyen de l'UE, résident permanent au Luxembourg et autorisé à travailler sans sponsoring.

Apportez la contrainte.
Repartez avec une voie plus claire.

Une conversation suffit généralement pour comprendre si je peux aider. Si ce n'est pas le cas, je vous le dirai.

Contacter Iulian DatcuSe connecter sur LinkedIn ↗Capability brief (PDF) ↓

Luxembourg · sur site / hybride / remote
Réponse sous 1 à 2 jours ouvrés