01 · le Cap À propos 02 · la Barre Offres 03 Sur le terrain 04 · la Vigie Insights 05 · l'Équipage Recrutement 06 Contact Portage salarial WizePort ↗

ESN — Cybersécurité · IA · IT — Luxembourg · Belgique · France

Nous ne gérons pas des tickets. Nous tenons des caps.

WizeTech accompagne les organisations financières et régulées dans la maîtrise de leurs systèmes critiques : cybersécurité, conformité — DORA, NIS2, ISO 27001 — et intelligence artificielle. Pour celles qui ne peuvent pas se permettre l'approximation.

DORANIS2ISO 27001TLPT · TIBER-EUAI ActRGPDEBIOS RMISO 22301NIST CSFPCI DSSISO 27005IEC 62443

01 À propos — le Cap

L'expertise qui garde le cap, sans jargon ni effet d'annonce.

WizeTech existe pour rendre les organisations plus sûres et plus intelligentes face aux défis du numérique — sans sacrifier la clarté au profit de la complexité. Dans un secteur où la technicité peut masquer le manque de vision, nous choisissons d'être l'expert rigoureux dans l'exécution, lisible dans la relation.

Société de droit luxembourgeois fondée en 2026 par deux consultants issus du terrain, WizeTech s'adresse d'abord aux environnements banque, assurance et institutions financières — et s'ouvre aux secteurs régulés NIS2, à commencer par la santé.

Ce que nous ne sommes pas : une SSII généraliste qui s'adapte à tout et n'excelle en rien ; un prestataire qui livre et disparaît ; une marque qui joue sur la peur pour vendre de la cybersécurité.

Expertise sans arrogance

On maîtrise notre sujet. On ne l'utilise pas pour impressionner, on l'utilise pour avancer.

Fiabilité comme promesse

Nos clients nous confient ce qui compte le plus. On ne laisse rien au hasard.

Clarté dans la complexité

Les systèmes critiques sont complexes. Notre rôle est de les rendre lisibles, pilotables, maîtrisés.

Engagement dans la durée

On ne livre pas des missions. On tient des caps — un partenaire présent dans le temps.

Olivier Teixido

Co-fondateur · Expert IT & audit

Consultant IT, spécialiste de l'audit des systèmes d'information et du pilotage de projets. Il ancre chaque décision WizeTech dans l'opérationnel.

Damien Fritsch

Co-fondateur · Expert GRC & cyberdéfense

Missions CISO et gouvernance sécurité depuis 2018 au sein de banques, d'assureurs et d'un hôpital universitaire, en Belgique et en France — ISO 27001/27005, NIST, PCI DSS, exigences de la Banque Nationale de Belgique.

« La rigueur, la structuration, le pragmatisme et ses connaissances dans le domaine de la sécurité IT ont été les éléments clés dans le succès de sa mission. »

Responsable du contrôle interne IT, assureur belge — recommandation LinkedIn adressée à Damien Fritsch (mission antérieure à WizeTech)
0
familles d'expertises, de la gouvernance à la réponse à incident
0
services au catalogue, cadrés et documentés
0
pays d'intervention : Luxembourg, Belgique, France
1990
année de création — une société neuve, des fondateurs qui ne le sont pas

// Pas de compteur gonflé ici : notre premier chiffre de référence sera le vôtre.

02 Nos offres — la Barre

Trois disciplines, un même niveau d'exigence.

Conseil, audit, mise en conformité et expertise opérationnelle — en forfait, en régie ou en abonnement. Pour les environnements où la marge d'erreur est nulle.

Sécuriser, prouver, tenir.

Nos experts interviennent sur les environnements les plus sensibles : systèmes bancaires, plateformes d'assurance, infrastructures régulées. De la gouvernance à la réponse à incident, nous parlons la langue de vos régulateurs — et celle de vos équipes.

ForfaitRégieAbonnementPré-embauche — WizePort
Discutons de votre environnement
  • C1
    RSSI / CISO as a ServiceUn pilote sécurité à temps partagé — stratégie, comités, indicateurs.
  • C2
    Conformité NIS2 · DORA · ISO 27001Cartographie, gap analysis, remédiation, préparation à la certification.
  • C3
    DPO externalisé & RGPDRegistres, AIPD, gouvernance des données — dans la durée.
  • C4
    Audits, pentests & TLPTAudit AD, tests d'intrusion, Red Team, préparation aux tests fondés sur la menace.
  • C5
    Réponse à incident & continuitéCSIRT, gestion de crise, PCA/PRA, exercices de simulation.

Une IA qui doit répondre devant un régulateur.

Nous abordons l'intelligence artificielle comme un système critique : gouvernée, documentée, auditable. Conformité AI Act, gouvernance des données et détection augmentée — sans promesse magique.

Parlons de vos systèmes IA
  • A1
    Audit de conformité AI ActInventaire des systèmes, classification des risques, plan d'action.
  • A2
    Gouvernance IA & dataPolitique IA, comité, registre, articulation avec le RGPD.
  • A3
    Détection de menaces par IA — POCCas d'usage mesurés : précision, rappel, valeur opérationnelle.
  • A4
    Blockchain & traçabilitéÉtude d'opportunité pour la preuve et l'horodatage — sans dogme.

Structurer, piloter, livrer.

Avant la sécurité, il y a le système. Nous intervenons sur la colonne vertébrale de votre SI — architecture, pilotage de projets, gouvernance et audit — avec la même exigence que sur le reste : des décisions documentées, des trajectoires tenues, zéro dérive silencieuse.

ForfaitRégiePré-embauche — WizePort
Parlons de votre SI
  • T1
    Architecture des systèmesConception de cibles, urbanisation du SI, choix structurants — une dette maîtrisée.
  • T2
    Gestion de projet & PMOCadrage, planification, comités, gestion des risques — des projets critiques livrés.
  • T3
    Audit des systèmes d'informationÉtat des lieux, maturité (CMMI), alignement stratégique — un plan d'amélioration actionnable.
  • T4
    Gouvernance ITOrganisation, processus, indicateurs — une DSI lisible pour le métier et la direction.
  • T5
    Experts IT en régieChefs de projet, architectes, analystes — sélectionnés avec la même rigueur que nos consultants cyber.

PME au Luxembourg : la plupart de nos audits, mises en conformité et formations sont éligibles au SME Package Cybersecurity — jusqu'à 70 % de cofinancement selon conditions d'éligibilité. Nous vous aidons à monter le dossier.

03 Sur le terrain

Des preuves vérifiables, rien d'autre.

WizeTech est une société neuve : elle n'invente pas de track record. Voici, anonymisées, des missions réellement menées par nos fondateurs avant sa création — et des cas types qui décrivent notre méthode.

Règle maison : jamais de référence inventée, jamais de témoignage non validé. Les intitulés ci-dessous sont anonymisés ; les détails sont documentés et présentables en rendez-vous.

Mission fondateur · Assurance

Assureur mutualiste — Bruxelles

Cartographie des contrôles de la Banque Nationale de Belgique vs calendrier sécurité, nouveau cadre de gestion des risques fondé sur l'auto-évaluation BNB, reporting du niveau de risque IT à la direction.

BNBRisk frameworkISO 27001 × COBIT
Mission fondateur · Banque

Groupe bancaire international — Bruxelles

Structuration d'une équipe de production sécurité, alignement sur le cadre NIST CSF (Identify → Recover), gestion des vulnérabilités et des correctifs, indicateurs de maturité sécurité.

NIST CSFVulnerability mgmtKPI sécurité
Mission fondateur · Santé

Hôpital universitaire — Bruxelles

CISO en poste : SMSI ISO 27001 décliné en 114 mesures et 684 indicateurs, plan d'urgence et de reprise, analyses de risques ISO 27005, comité sécurité et relations avec les autorités (CCB, cert.be).

ISO 27001ISO 27005Plan d'urgence
Mission fondateur · Assurance

Assureur — Liège

CISO as a Service : conformité aux exigences de la Banque Nationale de Belgique, cadrage des activités PKI, supervision des prestataires (SOC), pilotage IAM et amélioration des processus sécurité.

BNBIAM / PKIPilotage SOC
Cas type — notre méthode

Mise en conformité DORA d'un établissement financier

Cadre de gouvernance ICT, registre des prestataires tiers, programme de tests de résilience (jusqu'au TLPT), reporting régulateur. Un déroulé cadré — pas une référence client de la société.

DORARegistre des tiersTLPT
Cas type — notre méthode

Gouvernance AI Act d'un grand compte

Inventaire des systèmes d'IA, classification des niveaux de risque, gap analysis réglementaire, politique et comité IA, articulation RGPD. Décrit ce que nous savons délivrer, pas ce que nous avons déjà signé.

AI ActRegistre IARGPD
RSSI as a ServiceDPO externaliséPentest & Red TeamRéponse à incidentZero TrustIAM · PAMSécurité CloudGestion de criseGouvernance IAFormation COMEX

04 Insights — la Vigie

Ce que nous voyons venir.

Lectures courtes et opérationnelles sur les échéances qui structurent vos feuilles de route. Sans discours anxiogène — des caps, des dates, des décisions.

05 Recrutement — l'Équipage

Vous êtes expert. Pas disponible.

Nous constituons un équipage restreint de consultants seniors — et nous aidons nos clients à trouver le bon profil, pas un CV disponible.

Recrutement — Consultants WIZECREW

Des missions choisies dans des environnements régulés, un interlocuteur qui comprend votre métier, et un cadre — salariat, indépendance ou portage — adapté à votre situation. Postes recherchés et dépôt de CV, lu par un pair.

GRC & conformitéPentest & Red TeamArchitecture sécuritéSOC & détectionIA & data privacyContinuité & crise
Déposer mon CV
Sourcing — Entreprises WIZESOURCE

Un renfort à intégrer, un projet à sécuriser, une expertise absente en interne ? Décrivez votre mission : nous plaçons le bon consultant WizeTech — GRC, pentest, architecture, IT, IA — en régie, pour une durée courte ou longue.

Sélection courte, profils qualifiés par des pairs — pas d'inflation de CV.

Confier une mission
Portage salarial WIZEPORT

Vous avez déjà vos missions ? WizePort vous salarie et porte le contrat, la facturation, la paie et l'administratif. Statut sécurisé, frais transparents, simulateur en ligne — vous restez concentré sur votre expertise.

Simuler mes revenus

06 Contact

Parlons de votre environnement. Réponse sous deux jours ouvrés.

Siège social14-16, Avenue Pasteur
L-2310 Luxembourg
Zone d'interventionLuxembourg · Belgique · France — sur site ou à distance.

Votre client e-mail va s'ouvrir avec le message prêt à partir. Merci — nous répondons sous deux jours ouvrés.

Ce formulaire prépare un e-mail vers contact@wizetech.lu — aucune donnée n'est stockée sur ce site.

La Vigie · DORA · Juillet 2026

DORA, dix-huit mois après : ce que les régulateurs regardent vraiment

Le règlement DORA s'applique aux acteurs financiers de l'Union depuis le 17 janvier 2025. Dix-huit mois plus tard, le constat de terrain est stable : la conformité documentaire ne suffit plus. Ce qui est attendu, ce sont des preuves opérationnelles — un registre des prestataires ICT réellement tenu à jour, des tests de résilience proportionnés au profil de risque, des incidents classifiés et notifiés dans les délais.

Trois réflexes distinguent les établissements sereins : une gouvernance ICT portée au bon niveau (pas seulement à la DSI), un registre des tiers vivant plutôt qu'un fichier annuel, et un programme de tests qui monte en puissance de façon planifiée — jusqu'au TLPT pour les entités concernées.

À retenir : l'audit de votre dispositif DORA commence par une question simple — sauriez-vous produire vos preuves en 48 heures ?

La Vigie · NIS2 · Juin 2026

NIS2 : savoir si vous êtes dans le périmètre — et le prouver

La directive NIS2 (UE 2022/2555) élargit fortement le champ de la première directive : davantage de secteurs, des critères de taille explicites, et une distinction entre entités essentielles et entités importantes qui conditionne le régime de supervision et de sanction.

La première décision utile n'est pas d'acheter un outil : c'est de qualifier votre périmètre. Cartographier vos activités au regard des annexes, documenter le raisonnement d'inclusion ou d'exclusion, puis décliner la gouvernance — responsabilité des organes de direction comprise. Les obligations de notification d'incident, elles, se préparent avant l'incident.

À retenir : « être dans le périmètre » se démontre — dans un sens comme dans l'autre. Le raisonnement documenté vaut autant que la conclusion.

La Vigie · TLPT · Mai 2026

Réussir son premier test fondé sur la menace

Le TLPT (Threat-Led Penetration Testing) n'est pas un pentest de plus : c'est un exercice encadré, inspiré du cadre TIBER-EU et intégré à DORA pour certains acteurs financiers, où une équipe Red Team rejoue les modes opératoires d'attaquants réalistes sur vos systèmes en production.

Un premier TLPT se gagne en amont : cadrage juridique et contractuel solide, renseignement sur la menace crédible, périmètre validé avec le régulateur, et une Blue Team préparée à apprendre plutôt qu'à se défendre de l'exercice. La restitution doit produire un plan de remédiation piloté — pas un rapport qui dort.

À retenir : le livrable d'un TLPT n'est pas la liste des intrusions réussies — c'est la trajectoire de remédiation qu'il déclenche.

La Vigie · AI Act · Août 2026

AI Act : le cap du 2 août 2026 pour les systèmes à haut risque

Entré en vigueur le 1er août 2024, le règlement européen sur l'intelligence artificielle déploie ses obligations par paliers. Le 2 août 2026 marque son application générale — avec, pour les systèmes classés à haut risque, des exigences structurantes : gestion des risques, qualité et gouvernance des données, documentation technique, supervision humaine, robustesse et cybersécurité.

Pour une organisation financière, l'enjeu est double : inventorier les systèmes d'IA réellement en production (y compris ceux des fournisseurs), puis articuler AI Act, RGPD et exigences sectorielles dans une même gouvernance — plutôt que d'empiler trois conformités parallèles.

À retenir : commencez par l'inventaire. On ne classe pas le risque d'un système qu'on n'a pas recensé.

Informations légales

Mentions légales

Éditeur : WizeTech S.à r.l., société à responsabilité limitée de droit luxembourgeois. Siège social : 14-16, Avenue Pasteur, L-2310 Luxembourg. TVA intracommunautaire : LU37524925. RCS Luxembourg : numéro à compléter.

Direction de la publication : Olivier Teixido et Damien Fritsch, gérants.

Contact : contact@wizetech.lu

Hébergement : à compléter lors de la mise en ligne (nom, adresse et coordonnées de l'hébergeur).

Propriété intellectuelle : l'ensemble des contenus, marques et éléments graphiques de ce site est protégé ; toute reproduction sans autorisation est interdite. WizePort est une marque de WizeTech S.à r.l.

Protection des données

Politique de confidentialité

Pas de cookies, pas de traceurs : ce site ne dépose aucun cookie, n'embarque aucun outil de mesure d'audience ni aucun traceur tiers. C'est un choix — la confidentialité exemplaire fait partie de notre métier.

Formulaire de contact : le formulaire prépare un e-mail depuis votre propre messagerie vers contact@wizetech.lu. Les informations transmises (identité, société, coordonnées, message) sont utilisées uniquement pour répondre à votre demande et ne font l'objet d'aucune cession ni d'aucun profilage.

Vos droits (RGPD) : vous disposez de droits d'accès, de rectification, d'effacement, de limitation et d'opposition sur vos données. Pour les exercer : contact@wizetech.lu. Vous pouvez également saisir l'autorité de contrôle compétente (CNPD au Luxembourg).

Évolution : cette politique sera complétée lors de la mise en production du site (durées de conservation, sous-traitants éventuels, mesure d'audience exemptée de consentement le cas échéant).