Accueil › Blog › Gouvernance, conformité et excellence technique : rencontre avec Julien Bizjak, Practice Manager chez Synetis

Gouvernance, conformité et excellence technique : rencontre avec Julien Bizjak, Practice Manager chez Synetis 

Gouvernance, conformité et tests d'intrusion : Julien Bizjak détaille la stratégie GRC & Audit de Synetis et les profils recherchés pour rejoindre ses équipes.
Sommaire

Arrivé chez Synetis en 2025 pour piloter les activités GRC et Audit, Julien Bizjak orchestre une double dynamique stratégique : de la transformation cyber fonctionnelle aux tests d’intrusion de haut niveau. Découvrez comment il prépare ses équipes à accompagner les clients face aux exigences majeures de NIS 2, DORA ou encore de l’AI Act 

Peux-tu te présenter rapidement, ainsi que ton parcours chez Synetis ? 

Je m’appelle Julien BIZJAK et j’ai rejoint Synetis en septembre 2025 en tant que practice Manager sur les activités GRC et Audit. 

L’activité GRC s’articule autour de trois grands piliers :

  • La gouvernance : elle vise à mettre en place des systèmes de management d’amélioration continue. Cela passe par une approche par les risques, la construction et la mise en œuvre d’un plan de traitement, puis l’audit interne des dispositifs pour s’assurer de leur alignement avec les risques, avant de procéder à la mise à niveau des écarts.
  • La conformité réglementaire : nous intervenons de bout en bout pour accompagner nos clients sur des réglementations majeures comme la LPM (Loi de Programmation Militaire) pour les OIV (Opérateurs d’Importance Vitale), DORA pour la résilience du secteur financier, ou encore NIS 2. Nous continuons également à proposer de l’accompagnement sur le RGPD, et nous travaillons de manière prospective sur les futures échéances européennes comme l’AI Act ou le Cyber Resilience Act.
  • La dimension opérationnelle : nous intervenons pour le compte des DSI sur de l’architecture fonctionnelle cyber de bout en bout, afin d’accompagner la transformation cyber de nos clients.

L’activité Audit, quant à elle, a pour objectif d’identifier les vulnérabilités de nos clients pour leur permettre, grâce à nos recommandations, de prioriser leurs corrections. Nos audits portent principalement sur cinq portées pour lesquelles nous sommes qualifiés par l’ANSSI au plus haut niveau :

  1. Les tests d’intrusion (internes et externes).
  2. L’audit d’architecture technique des différents composants.
  3. L’audit de configuration de ces mêmes composants.
  4. La revue de code, principalement applicatif.
  5. Les opérations ciblées, de type audit Red Team, qui visent à évaluer les capacités de détection et de réaction des clients.

Nous réalisons également des audits encore plus spécifiques, par exemple dans le cadre de la qualification PASSI LPM au niveau Élevé, que nous venons tout juste d’obtenir.

Quel est le profil que tu recherches pour rejoindre tes équipes et comment évolue-t-on chez Synetis ? 

Sur la partie GRC, nous recherchons des profils expérimentés dans la transformation cyber de bout en bout, capables d’apporter une réelle logique d’architecture fonctionnelle à nos clients.

Sur la partie Audit, l’objectif est un peu différent : nous misons sur des profils profondément curieux, capables d’assurer une veille continue sur l’évolution des technologies, des solutions et des menaces, afin de rester à la page et de proposer toujours plus de valeur.

Pourquoi rejoindre Synetis ? 

La première raison, c’est que Synetis est un cabinet de conseil pure player en cybersécurité. La seconde, cruciale à mes yeux, c’est l’esprit de corps : on travaille ensemble et on apprend ensemble. Grâce aux formations dispensées, c’est un apprentissage collectif et continu de tous les instants

Ces articles pourraient vous intéresser

De consultant junior à Manager IGA chez Synetis : Vincent Mauduit partage ses 10 ans d'expérience, sa passion pour l'IAM...
Du stage au CDI, Camille Joudrier s'impose en sécurité opérationnelle chez Synetis. Découvrez son témoignage sur son rôle, sa vision...
Découvrez le parcours d'alternant à Manager Commercial de Jérémie KOLODZIEJ chez Synetis. Une aventure humaine inspirante au cœur de la...
Réponse à incident

Coordonnées du CERT

 

Mail : cert@synetis.com

Téléphone : 02 30 21 31 04

USER ID : CERT SYNETIS

KEY ID : 2F6F A FE30 7877

Empreinte clé PGP : 8D8ACAAC20557C7C1FF58332F6FA110FE307877

Le CERT Synetis est en cours de qualification PRIS (Prestataires de Réponse aux Incidents de Sécurité) par l’ANSSI

Echangez avec un expert SOC
Contactez notre équipe Audit