I. Cybersécurité
Détection des menaces et gestion des vulnérabilités, revue EDR/XDR, opérations de sécurité, mise en place SOC, réponse aux incidents, Zero Trust et préparation d'audit.
Détecter · Évaluer · Répondre
Disponible pour des missions - Luxembourg & UE
La cybersécurité définit les contrôles. Le DevSecOps les automatise dans des pipelines répétables et auditables. L'IA renforce l'analyse et les opérations. La gouvernance des processus relie le tout aux résultats métier. Je réunis ces quatre dimensions dans un même système pour les organisations qui doivent résister aux audits, aux régulateurs et aux conseils d'administration tout en restant évolutives et indépendantes des fournisseurs.
Réponse sous 1 à 2 jours ouvrés. Les missions de conseil et de mise en œuvre sont délivrées via mon entité luxembourgeoise, Cyber Solutions Luxembourg.

DISPONIBLE / freelance-first / hybride / remote
La plupart des cabinets vendent ces expertises séparément. Dans un environnement réglementé, elles ne fonctionnent qu'ensemble.
Détection des menaces et gestion des vulnérabilités, revue EDR/XDR, opérations de sécurité, mise en place SOC, réponse aux incidents, Zero Trust et préparation d'audit.
Détecter · Évaluer · Répondre
Digitalisation, automatisation, sécurité CI/CD, infrastructure as code, Kubernetes/OpenShift, sécurité cloud, GitOps et conformité continue - une livraison sécurisée, répétable et contrôlée comme du code.
Construire · Sécuriser · Industrialiser
Analyse des risques et dangers de l'IA, garde-fous LLM, RAG/LLMOps, modélisation BPMN/ARIS, RACI, SIPOC, process mining et formation des équipes - une adoption encadrée dès le départ.
Modéliser · Automatiser · Gouverner l'IA
DORA, NIS2, MiCA, EU AI Act, risque ICT, résilience opérationnelle, KPI/KRI et cartographie des contrôles, exercices DR et de crise - des preuves qu'un régulateur peut inspecter et accepter.
Gouverner · Prouver · Récupérer
Iulian Datcu - J'ai commencé tôt dans la technologie, animé par le besoin de comprendre comment les systèmes fonctionnent. À 16 ans, après avoir été victime d'une usurpation d'identité, je me suis plongé davantage dans le code et les systèmes. Cette expérience a marqué le début de mon parcours en cybersécurité, entre exploration black et grey hat, pratique white hat et discipline du red teaming.
À 18 ans, j'ai cofondé un fournisseur d'accès Internet devenu une activité de web, VPS et hébergement dédié. La sécurité n'était pas une présentation: elle déterminait si les clients restaient en ligne. Vers 2008, quand l'approche DevOps émergeait, j'ai reconnu une idée familière: la technologie doit rendre du temps aux équipes. Je me suis orienté vers le DevOps, car l'automatisation, la répétabilité et la discipline opérationnelle correspondaient déjà à ma manière de concevoir les systèmes.
Avec la maturité des technologies, j'ai compris que technologie, automatisation et sécurité formaient un même cycle. Aujourd'hui, la réglementation confirme ce principe: DORA, NIS2, MiCA et l'EU AI Act exigent que la résilience soit conçue, opérée et démontrée, pas seulement documentée. Le fil conducteur reste le même: construire des systèmes solides et pouvoir le prouver.
Mon parcours m'a ensuite conduit à des responsabilités de CTO de groupe dans une organisation internationale de gestion contractuelle, puis plus d'une décennie au cœur de la finance réglementée luxembourgeoise. J'y ai dirigé la gouvernance des configurations et des releases, développé l'automatisation et livré du DevSecOps sur des environnements de production, avec architecture Zero Trust, plateformes sécurisées et EDR avec outillage sur mesure.
Depuis 2024, je dirige une startup d'innovation qui aide les organisations réglementées à passer des exigences DORA, NIS2, MiCA et EU AI Act à des contrôles opérationnels et des preuves auditables. Je construis aussi des systèmes d'IA locaux et pragmatiques avec la gouvernance intégrée dès la conception. En parallèle, je suis CTO volontaire d'AmCham Luxembourg depuis 2018.
Je travaille en français (C1), anglais (C2) et roumain (langue maternelle). Citoyen de l'UE et résident permanent au Luxembourg, je dispose d'une autorisation complète de travail, sans sponsoring requis.
Les résultats ont plus de poids que les adjectifs. Voici une sélection du parcours:
L'automatisation a couvert 95% des workflows de livraison et de test. Le cycle complet de déploiement et de validation est devenu répétable, auditable et nettement plus rapide.
Un système de management de l'automatisation livré en quatre mois; l'infrastructure est passée du local à l'hybride puis à Azure, avec une gouvernance opérationnelle intégrée.
Mise en œuvre SOC2, gestion des vulnérabilités, revues de benchmarks CIS, RHEL Satellite, préparation et mise en œuvre DORA et opérations EDR avec outillage sur mesure en production.
Système d'IA agentique local pour la revue de documents et la recherche législative, avec livraison cloud-agnostique AKS/containerisation pour des clients de production.
En tant que CTO de groupe, passage d'environ 40 serveurs locaux à plus de 60 serveurs physiques et 9 hôtes VMware, avec environ 120 VM réparties sur 3 centres de données dans 3 pays distincts, et des opérations de support 24/7. Le modèle opérationnel combinait croissance de l'infrastructure, continuité de service et responsabilité managériale concrète.
Gouvernance technologique, gestion fournisseurs et sensibilisation cyber/IA pour une communauté professionnelle de plus de 500 membres. Voir l'annonce AmCham
Évaluations, revues d'architecture, analyses d'écarts réglementaires et feuilles de route prioritaires défendables face à un auditeur.
Intervention en production: détection, automatisation, durcissement, plateformes et pipelines. Pas de documentation déconnectée du terrain.
Cadres KPI/KRI, cartographie des contrôles, programmes de preuves et transformation des processus reliés aux résultats métier.
Accompagnement temporaire ou à temps partiel pour les organisations qui ont besoin de la fonction avant un recrutement permanent.
Sélectionnée selon le contexte de livraison, pas comme une liste de mots-clés.
Je privilégie les missions freelance: conseil, mise en œuvre opérationnelle, solutions de management et accompagnement RSSI à la demande. Les missions longues et les mandats temporaires sont possibles, sur site au Luxembourg, en hybride ou à distance.
J'accompagne les particuliers qui ont besoin de conseils de sécurité en ligne, les petites entreprises qui lancent une digitalisation ou un premier bureau, et les organisations plus importantes avec des exigences réglementaires, SOC et CI/CD. Le fil conducteur est une solution pratique, proportionnée et exploitable.
Une petite entreprise n'a pas besoin d'une grande structure de conseil pour réussir un projet numérique. Je peux intervenir comme partenaire senior et opérationnel pour la digitalisation, l'optimisation des processus, l'IA, le SEO ou l'empreinte numérique, avec un périmètre clair et une solution sécurisée, maintenable et adaptée au budget.
DORA, NIS2, MiCA, EU AI Act, RGPD, SOC2 et référentiels de contrôles alignés sur le CIS, traduits en contrôles techniques et preuves d'audit exploitables.
Le type de mission, la durée prévue, le modèle de localisation et un paragraphe de contexte suffisent pour une première réponse utile, normalement sous 1 à 2 jours ouvrés. Les tarifs sont discutés directement.
Oui, en hybride ou à distance dans l'Union européenne. Citoyen de l'UE, résident permanent au Luxembourg et autorisé à travailler sans sponsoring.
Une conversation suffit généralement pour comprendre si je peux aider. Si ce n'est pas le cas, je vous le dirai.