CTO et associé de SCAFE, j'accompagne les PME et ETI dans leur stratégie cybersécurité, la modernisation de leur système d'information et la construction d'environnements d'IA de confiance. J'interviens également en RSSI as a Service et CTO as a Service.
Mon approche est ancrée sur le terrain : avant de piloter la stratégie, je suis passé par toutes les couches techniques : administration système et réseau, infrastructures d'hébergement, environnements opérateur. Je suis aussi intervenu comme DSI dans le secteur de la santé, en plaçant la sécurité et la confidentialité de la donnée au cœur du système d'information. Cette trajectoire nourrit une conviction simple : la sécurité se construit par conception, pas en surcouche.
Je défends le Cloud de confiance (OVH, Scaleway, IONOS), mais je reste pragmatique : j'adapte chaque environnement au contexte, aux besoins du client et aux solutions technologiques les plus pertinentes. Je ne m'interdis pas de proposer Azure ou AWS lorsque c'est justifié mais toujours de manière réfléchie, avec les mesures de sécurité nécessaires. J'accompagne notamment des DSI de grands groupes dans leur réflexion Cloud et dans la définition de stratégies SecNumCloud.
L'IA est le sujet du moment, et j'y consacre une part croissante de mon activité. J'accompagne les clients dans la construction d'IA de confiance : des environnements où les données restent maîtrisées, sans fuite vers des modèles externes, et où la qualité des réponses est réellement au rendez-vous. C'est cette fiabilité, souvent via des approches RAG sur données privées, qui conditionne l'adoption de l'IA en entreprise. Sans confiance ni pertinence, un projet d'IA reste une démonstration ; avec les deux, il devient un outil du quotidien.
Basé près de Strasbourg, j'interviens principalement en Grand Est et en Île-de-France.
Domaines d'expertise
- Cybersécurité (ISO 27001, DORA, NIS2)
- Cloud de confiance & SecNumCloud
- Sécurité opérationnelle (WAF, CNAPP, SASE)
- RSSI as a Service
- IA de confiance
- Gouvernance & gestion de crise
Articles de Julien Ciullo (32)
- Observabilité Open Source : Pourquoi la Stack LGTM est un choix stratégique pour votre infrastructure
- SLM vs LLM : Pourquoi l'IA en entreprise passe par les Small Models
- Maîtrisez la posture de sécurité de vos applications SaaS avec une solution SSPM)
- SSPM : Le chaînon manquant de votre sécurité SaaS (M365, Google Workspace, ...)
- Au-delà de la performance : Comment MLOps et MLSecOps bâtissent l'IA de Confiance
- IA de Confiance : Pourquoi l'avenir se joue avec les LLMs open source en hébergement privé
- Après le MLOps, place au MLSecOps : Pourquoi vos modèles d'IA sont des cibles (et comment les protéger)
- MLOps : La boîte à outils du MLOps : Quels outils pour industrialiser vos modèles ?
- MLOps : De l'idée à la production : Comment implémenter le MLOps en pratique ?
- MLOps : L’art d’industrialiser le Machine Learning
- Construire un Système de Management de la Sécurité de l'Information (SMSI) : Guide complet
- Les solutions Cloud Native Application Protection Platforms (CNAPP) : Un levier essentiel pour la sécurité du cloud
- SASE : Une architecture réseau de nouvelle génération pour une sécurité et une expérience utilisateur optimales
- DORA : Une évolution pour la résilience opérationnelle numérique du secteur financier Européen
- La gouvernance Cloud : pourquoi c'est plus qu'un simple mot à la mode
- Sécuriser l'avenir : Pourquoi la conformité à NIS2 et DORA est cruciale pour votre entreprise ?
- L'intelligence artificielle dans la cybersécurité
- Cybersécurité dans le Cloud : Comment les entreprises protègent leurs données ?
- Optimiser les performances Cloud avec Cockpit
- Guide pratique pour une formation efficace de vos collaborateurs
- Préparation et réponse face aux incidents de sécurité
- Techniques et astuces pour vous protéger des attaques de phishing
- Les meilleures pratiques pour protéger vos données d’entreprise
- FinOps : définition et bonnes pratiques
- Comprendre les pipelines de CI/CD
- Comprendre la conteneurisation informatique
- FinOps : l’art du contrôle des coûts IT
- FinOps : Les meilleures pratiques FinOps
- Réduire les coûts informatiques grâce à la migration vers le Cloud
- Cyber-Sécurité Cloud : Préparez votre organisation
- Quels sont les intérêts de réaliser un Business Impact Analysis (BIA) ?
- Établir une Politique de Cyber-Sécurité Cloud Solide