Arrivé chez Synetis en 2025 pour piloter les activités GRC et Audit, Julien Bizjak orchestre une double dynamique stratégique : de la transformation cyber fonctionnelle aux tests d’intrusion de haut niveau. Découvrez comment il prépare ses équipes à accompagner les clients face aux exigences majeures de NIS 2, DORA ou encore de l’AI Act
Peux-tu te présenter rapidement, ainsi que ton parcours chez Synetis ?
Je m’appelle Julien BIZJAK et j’ai rejoint Synetis en septembre 2025 en tant que practice Manager sur les activités GRC et Audit.
L’activité GRC s’articule autour de trois grands piliers :
- La gouvernance : elle vise à mettre en place des systèmes de management d’amélioration continue. Cela passe par une approche par les risques, la construction et la mise en œuvre d’un plan de traitement, puis l’audit interne des dispositifs pour s’assurer de leur alignement avec les risques, avant de procéder à la mise à niveau des écarts.
- La conformité réglementaire : nous intervenons de bout en bout pour accompagner nos clients sur des réglementations majeures comme la LPM (Loi de Programmation Militaire) pour les OIV (Opérateurs d’Importance Vitale), DORA pour la résilience du secteur financier, ou encore NIS 2. Nous continuons également à proposer de l’accompagnement sur le RGPD, et nous travaillons de manière prospective sur les futures échéances européennes comme l’AI Act ou le Cyber Resilience Act.
- La dimension opérationnelle : nous intervenons pour le compte des DSI sur de l’architecture fonctionnelle cyber de bout en bout, afin d’accompagner la transformation cyber de nos clients.
L’activité Audit, quant à elle, a pour objectif d’identifier les vulnérabilités de nos clients pour leur permettre, grâce à nos recommandations, de prioriser leurs corrections. Nos audits portent principalement sur cinq portées pour lesquelles nous sommes qualifiés par l’ANSSI au plus haut niveau :
- Les tests d’intrusion (internes et externes).
- L’audit d’architecture technique des différents composants.
- L’audit de configuration de ces mêmes composants.
- La revue de code, principalement applicatif.
- Les opérations ciblées, de type audit Red Team, qui visent à évaluer les capacités de détection et de réaction des clients.
Nous réalisons également des audits encore plus spécifiques, par exemple dans le cadre de la qualification PASSI LPM au niveau Élevé, que nous venons tout juste d’obtenir.
Quel est le profil que tu recherches pour rejoindre tes équipes et comment évolue-t-on chez Synetis ?
Sur la partie GRC, nous recherchons des profils expérimentés dans la transformation cyber de bout en bout, capables d’apporter une réelle logique d’architecture fonctionnelle à nos clients.
Sur la partie Audit, l’objectif est un peu différent : nous misons sur des profils profondément curieux, capables d’assurer une veille continue sur l’évolution des technologies, des solutions et des menaces, afin de rester à la page et de proposer toujours plus de valeur.
Pourquoi rejoindre Synetis ?
La première raison, c’est que Synetis est un cabinet de conseil pure player en cybersécurité. La seconde, cruciale à mes yeux, c’est l’esprit de corps : on travaille ensemble et on apprend ensemble. Grâce aux formations dispensées, c’est un apprentissage collectif et continu de tous les instants