Aller au contenu

Expérience.

Les rôles, et ce qu’ils ont changé.

Le parcours

CTPO & CISO

Nestor · Échanges sécurisés pour organisations régulées, ex-Paprwork

mai 2026 – Aujourd’hui

Lille, à distance

La fonction sécurité s’ajoute à la direction produit et tech : gouvernance, certification et risques, en plus de la vision et de la livraison.

  • Exploite la plateforme en production pour une soixantaine d’organisations clientes dans la distribution, la banque, la finance et le droit : près de 8 000 administrateurs et invités, 10 000 espaces sécurisés et quelque 400 Go de fichiers confidentiels échangés entre organisations.
  • Piloté le programme de certification ISO 27001 de bout en bout, de l’analyse d’écart à l’audit, en 2026.
  • Mené un test d’intrusion en boîte blanche de la plateforme, puis un programme de remédiation : autorisation, isolation des tenants, rate limiting, traitement des entrées.
  • Mis en place la gouvernance sécurité : registre des risques, politiques, contrôles, preuves et revue des fournisseurs.
  • Répondu aux questionnaires sécurité et due diligences des clients grands comptes et régulés.
  • ISO 27001
  • Pentest
  • Security governance
  • Risk management
  • Leadership

CTPO

Nestor · Collecte sécurisée de documents et données sensibles, ex-Paprwork

janv. 2024 – mai 2026

Lille, à distance

Responsable du produit et de l’ingénierie, des besoins clients à une roadmap livrée.

  • Transformé les besoins clients en vision produit et en roadmap exécutable par toute l’entreprise.
  • Dirigé une équipe de 10 personnes, dont 4 en tech, pendant la phase de scale-up.
  • Fait grandir une plateforme B2B multi-tenant : collecte sécurisée de documents, data rooms, signature électronique et visioconférence, sur NestJS, Next.js, PostgreSQL et Kubernetes.
  • Migré l’identité vers Keycloak avec SSO entreprise (OIDC, SAML) et passkeys, aux couleurs de chaque organisation.
  • Réduit le pipeline de livraison de l’API d’une cinquantaine de minutes à seize, sur deux runners auto-hébergés.
  • Responsable de l’architecture, du processus de livraison, des fournisseurs et du budget tech.
  • Product strategy
  • Engineering management
  • NestJS
  • Next.js
  • Kubernetes
  • Keycloak

Développeur full-stack

Paprwork · Éditeur logiciel conformité et cybersécurité, devenu Nestor en 2023

mai 2021 – janv. 2024

Lille

Développé des fonctionnalités de conformité et de sécurité de bout en bout, au contact des clients et des auditeurs.

  • Livré des fonctionnalités cœur de produit sur toute la stack, du modèle de données à l’interface, d’abord en Ruby on Rails et React, puis en Angular et React avec TypeScript.
  • Participé à la création de Nestor, spin-off de Paprwork, début 2023.
  • Appris le monde de l’audit et de la certification de l’intérieur, aux côtés des équipes conformité.
  • Ruby on Rails
  • React
  • Angular
  • TypeScript
  • Compliance

Développeur full-stack

Dividom · Plateforme d’investissement immobilier régulée

févr. 2016 – avr. 2021

Lille

Cinq ans comme ingénieur produit sur une plateforme Ruby on Rails pour investisseurs immobiliers, distributeurs et back-office. Arrivé en stage en février 2016, embauché en CDI en septembre.

  • Construit et maintenu un monolithe Rails et PostgreSQL derrière sept sous-applications : espace investisseur, CRM distributeurs, extranet fournisseurs, back-office et site public.
  • Livré les applications AngularJS des investisseurs et distributeurs, dont des simulateurs de défiscalisation couvrant quatorze dispositifs.
  • Implémenté les parcours réglementés : KYC et test d’adéquation, souscriptions crowdfunding, signature électronique Yousign, génération de contrats PDF.
  • Fait vivre les services autour : jobs Sidekiq, uploads S3, recherche Algolia, e-mails transactionnels, web push et PWA.
  • Ruby on Rails
  • PostgreSQL
  • AngularJS
  • Sidekiq
  • Proptech