Jérémie
Kassianoff
Consultant DevSecOps : Cybersécurité, Conformité & Cloud
Je réduis la surface d'attaque des systèmes d'information et j'aligne les organisations sur ISO 27001, NIS2 et SecNumCloud de l'audit à la remédiation.

Profil
Consultant indépendant depuis 2020 et fondateur de Cybernetics, j'interviens sur l'ensemble de la chaîne défensive : cartographie des actifs, mesure du risque, remédiation des vulnérabilités et mise en conformité réglementaire.
Mon terrain de jeu couvre l'infrastructure historique (Windows, Linux, hyperviseurs, réseau) autant que les environnements modernes (AWS, Azure, Kubernetes, IaC). Je traduis les exigences des référentiels : RGPD, ISO 27001, NIS2, SecNumCloud, en feuilles de route de remédiation actionnables, priorisées par la criticité réelle et l'exposition métier.
J'ai participé à des projets en contexte international (EMEA, APISA, APAC ) chez Energy-Pool, Ingenico et Virbac notamment et je conçois en parallèle une plateforme avancée de Cyber Asset Attack Surface Management, depuis 2021.
Compétences
Le socle technique mobilisé sur mes missions.
Réseau & sécurité périmétrique
Microsoft 365 & identité
Détection, vulnérabilités & secrets
Cloud, IaC & conteneurs
Normes & référentiels
Expériences
Douze expériences depuis 2012, du support terrain à la conformité multi-cloud.
STORMSHIELDEn cours
Mai 2026 - à ce jour- Conception et pilotage des programmes de remédiation des vulnérabilités sur des infrastructures multi-cloud, avec priorisation du risque selon la criticité CVE et l'exposition métier.
- Extension de la couverture de sécurité à la conformité Kubernetes : policy-as-code (Kyverno) et scan continu des mauvaises configurations face aux référentiels CIS, NSA et MITRE (Kubescape).
- Alignement continu ISO 27001 et NIS2 : traduction des exigences réglementaires en feuilles de route de remédiation actionnables.
INGENICO
Nov. 2025 - Mai 2026- Stratégie sécurité & conformité : pilotage de la remédiation des vulnérabilités sur analyse CVE, respect des référentiels ISO 27001 et PCI DSS.
- Cycles de patching de bout en bout sur infrastructure multi-environnements : Windows, Linux, hyperviseurs VMware, équipements réseau et stockage.
- Maîtrise de l'impact opérationnel avec les parties prenantes métier et respect strict des fenêtres de maintenance.
- Outillage : Qualys Enterprise TruRisk Platform (VMDR), Trend Vision One, Cisco Meraki, FortiGate.
VIRBAC
Déc. 2024 - Déc. 2025- Responsable du projet de mise en œuvre des bonnes pratiques de sécurité des données de sauvegarde dans les filiales du groupe : kick-off avec les parties prenantes, grille d'assessment des pays pilotes, validation du RACI support & operations catalog.
- Policies backup validées par le siège ; création des supports integration prerequisites, des standard operating procedures et de la matrice d'audit security & compliance best practices.
- Audit des sites Allemagne, Afrique du Sud, Uruguay et USA, puis déploiement de la nouvelle architecture de sécurité des données.
- Veeam Backup Enterprise Manager, Backup & Replication, Veeam One ; AWS IAM, Secrets Manager, KMS, SSM, EC2, S3. Conformité ISO 27001:2022.
ENERGY-POOL
Juin 2022 - Déc. 2024- Responsable de la transformation de l'architecture VPN des équipements industriels : solution déployée et provisionnée en IaC sur AWS (CloudFormation, cloud-init, Terraform, Ansible).
- Ressources : EC2, EBS, S3, ASG, Secrets Manager, KMS, SSM, SQS, SES, Lambda. Résolution des incidents de production avec l'équipe DevOps.
- Accompagnement au changement et préconisations ISO 27001:2022, ISO 9001, RGPD.
- Mission complémentaire (juil. - déc. 2024) : architecte Microsoft Azure, Defender XDR, Intune, SharePoint ; analyse des règles Stormshield/Fortinet et des accès conditionnels Entra ID.
COMPTE R
Avr. 2021 - Avr. 2022- Modernisation de l'infrastructure et création de la politique de sécurité du groupe : 180 postes, 25 serveurs. MCO et MCS, administration systèmes/réseaux, support N1 à N3.
- Intégration des réseaux LAN/WLAN sur deux sites (Stormshield, Juniper Networks), interconnexion IPsec entre 3 sites, déploiement applicatif Ansible sous Windows 10 et refonte des GPO du siège.
XEFI
Sept. 2020 - Avr. 2021- Développement d'un pare-feu sous Arch Linux : intégration des services réseau et sécurité (DNS, DHCP, OpenVPN, PAM, iptables, Exim4, syslog), durcissement des services et sécurisation du kernel.
- Création from scratch du système de build ISO pour la publication des firmwares et du système de management des mises à jour. CI GitLab, méthode SCRUM, NodeJS, Jest, Shell.
ABICOM
Avr. 2019 - Août 2020- Projets d'intégration, migration, documentation et transfert de compétences. MCO des SI, administration systèmes/réseaux et support N2, astreintes techniques, audits et remédiations de sécurité.
MICHELIN
Janv. - Avr. 2019- Développement, sécurité et exploitation des systèmes : développement Java (Spring Boot), intégration continue, Linux, Docker, Kubernetes, réseaux et bases de la cryptographie.
- Proposition de contrat à l'issue du parcours.
THALES
Sept. - Nov. 2018- Équipe Build Thales Services : migration d'un Active Directory 2003 R2 vers 2012 R2 core durci pour Thales Alenia Space, automatisation Ansible des sources d'installation Windows en intégration continue. Normes ISO/ITIL.
DELL
Févr. 2016- Mise en production d'une nouvelle infrastructure vCenter : déploiement de 4 serveurs Dell R720 et d'une baie SAN EqualLogic.
IOR-SYSTEM
Août 2015 - Août 2018- Gestion d'une quarantaine de clients en maintenance préventive sur environ 90 serveurs de production.
- Dépannage à distance des utilisateurs parisiens, maintenance curative de niveaux 1 à 3.
- Sécurisation des postes, des serveurs et des réseaux.
ES2COM
Août 2012 - Août 2015- Technicien sur site et administrateur d'une solution vCenter hébergée chez OVH sur 3 hôtes.
- Mise en place de l'infrastructure complète du client CAN SAS : Juniper Networks, VMware, SAN HP et Windows Server 2012 R2.
- Configuration de la sécurité réseau (VLAN, IDS/IPS, filtrage MAC) sous JunOS et des liaisons VPN clientes.
- Migrations P2V, modernisation des routeurs pare-feu clients (VyOS, Endian), déploiement par GPO et durcissement des postes avec ESET.
Certifications
Compétences validées par les éditeurs et les organismes de référence.
Au-delà du CV
Mon CV met en avant les expériences les plus significatives. Il ne reflète toutefois pas l'ensemble de mes contributions : voici d'autres réalisations, parfois plus discrètes, mais tout aussi formatrices.
Expert cybersécurité externe, CPME Auvergne-Rhône-Alpes
Admis pour caractériser la valeur des entreprises face aux cybermenaces. J'ai accompagné Surgar, CoAudit Group et MGA Distribution en leur délivrant un rapport d'audit incluant les axes d'amélioration recommandés, organisés par ordre de criticité.
Renforcement de la sécurité SI
Hair Design Group et EAS SEAPORT m'ont contacté via mon blog personnel. J'ai audité leur infrastructure, formé leurs équipes et mis en place des améliorations concrètes pour sécuriser leur périmètre SI.
Formation des équipes CERT d'Enedis
Un an de formation au sein du département Cyber Défense, sur la plateforme d'attaque/défense Cyberbit. La même année, j'ai accompagné une communauté de communes dans le cadre du programme de l'ANSSI afin de sécuriser l'ensemble de son parc informatique.
Consolidation et validation des compétences
Une année consacrée à la formation et à l'approfondissement de mes connaissances : lectures sur le management et les technologies de l'information, dans une démarche de consolidation des compétences acquises depuis 2020. Cette période m'a permis de structurer ma vision, d'enrichir mes pratiques et de renforcer ma posture dans un environnement technologique en constante évolution.
Une plateforme de mesure du risque
J'ai conçu une plateforme de Cyber Asset Attack Surface Management (CAASM) qui maintient à jour l'inventaire des actifs du système d'information de manière dynamique, agentless et sans action humaine. L'objectif : mesurer les risques afin d'évaluer le niveau de conformité aux règles de l'art en matière de cybersécurité. Pensée dès le départ selon les principes de la sécurité by design, notre solution respecte les exigences de l'OWASP, du RGPD et de la norme ISO 27001. Elle a été protégée, validée puis commercialisée en version bêta ; depuis juillet 2025, la plateforme est stable, en production, et continue de s'améliorer en intégrant les retours utilisateurs ainsi que les évolutions réglementaires et technologiques.
Depuis la création de mon entreprise en 2020, j'ai intégré et exploité un ensemble d'outils avancés pour assurer la sécurité et la performance de mon propre système d'information : Secrets Manager, EASM, WAF, SAST/DAST/IAST, SCA, ASM, SIEM, APM, XDR, MDM, IdP, entre autres. Cette expertise m'a permis de développer une forte capacité défensive (Blue Team), et de répondre aux menaces avec rigueur et anticipation.
Contact
Parlons de votre besoin en sécurité, conformité ou cloud.
- Téléphone04 44 44 95 44
- Adresse12 rue de la Part-Dieu, 69003 Lyon
- Sitecybernetics.fr