Jérémie
Kassianoff

Consultant DevSecOps : Cybersécurité, Conformité & Cloud

Je réduis la surface d'attaque des systèmes d'information et j'aligne les organisations sur ISO 27001, NIS2 et SecNumCloud de l'audit à la remédiation.

12 rue de la Part-Dieu, 69003 Lyon04 44 44 95 44cybernetics.fr
LinkedIn
Jérémie Kassianoff
15 ans
D'expériences professionnelles
12
Immersions professionnelles
19
Certifications professionnelles
1
Plateforme CAASM (vidéo)

Profil

Consultant indépendant depuis 2020 et fondateur de Cybernetics, j'interviens sur l'ensemble de la chaîne défensive : cartographie des actifs, mesure du risque, remédiation des vulnérabilités et mise en conformité réglementaire.

Mon terrain de jeu couvre l'infrastructure historique (Windows, Linux, hyperviseurs, réseau) autant que les environnements modernes (AWS, Azure, Kubernetes, IaC). Je traduis les exigences des référentiels : RGPD, ISO 27001, NIS2, SecNumCloud, en feuilles de route de remédiation actionnables, priorisées par la criticité réelle et l'exposition métier.

J'ai participé à des projets en contexte international (EMEA, APISA, APAC ) chez Energy-Pool, Ingenico et Virbac notamment et je conçois en parallèle une plateforme avancée de Cyber Asset Attack Surface Management, depuis 2021.

Compétences

Le socle technique mobilisé sur mes missions.

Systèmes & virtualisation

WindowsLinuxmacOSVMwareHyper-VVeeam

Réseau & sécurité périmétrique

StormshieldFortiGatePalo AltoJunOSCisco MerakiCloudflare

Microsoft 365 & identité

Microsoft 365Entra IDIntuneExchangeSharePointPurview

Détection, vulnérabilités & secrets

Defender XDRTrend Vision OneQualys VMDRDatadogKeeper

Cloud, IaC & conteneurs

AWSAzureOVHcloudScalewayTerraformAnsibleDockerKubernetesKyvernoKubescapeGitLabGitHub

Normes & référentiels

ISO 27001ISO 27005NIS2PCI DSSRGPDOWASP

Expériences

Douze expériences depuis 2012, du support terrain à la conformité multi-cloud.

STORMSHIELDEn cours

Mai 2026 - à ce jour
Consultant sécurité applicative
Freelance · France
  • Conception et pilotage des programmes de remédiation des vulnérabilités sur des infrastructures multi-cloud, avec priorisation du risque selon la criticité CVE et l'exposition métier.
  • Extension de la couverture de sécurité à la conformité Kubernetes : policy-as-code (Kyverno) et scan continu des mauvaises configurations face aux référentiels CIS, NSA et MITRE (Kubescape).
  • Alignement continu ISO 27001 et NIS2 : traduction des exigences réglementaires en feuilles de route de remédiation actionnables.
KubernetesKyvernoKubescapeISO 27001NIS2Multi-cloud

INGENICO

Nov. 2025 - Mai 2026
Consultant sécurité & patch management
Freelance · Site de Valence, hybride · Management au Royaume-Uni, contexte international
  • Stratégie sécurité & conformité : pilotage de la remédiation des vulnérabilités sur analyse CVE, respect des référentiels ISO 27001 et PCI DSS.
  • Cycles de patching de bout en bout sur infrastructure multi-environnements : Windows, Linux, hyperviseurs VMware, équipements réseau et stockage.
  • Maîtrise de l'impact opérationnel avec les parties prenantes métier et respect strict des fenêtres de maintenance.
  • Outillage : Qualys Enterprise TruRisk Platform (VMDR), Trend Vision One, Cisco Meraki, FortiGate.
Qualys VMDRTrend Vision OneVMwarePCI DSSPatch management

VIRBAC

Déc. 2024 - Déc. 2025
Consultant sécurité des données
Contexte international - régions EU, APISA, LATAM, NAM
  • Responsable du projet de mise en œuvre des bonnes pratiques de sécurité des données de sauvegarde dans les filiales du groupe : kick-off avec les parties prenantes, grille d'assessment des pays pilotes, validation du RACI support & operations catalog.
  • Policies backup validées par le siège ; création des supports integration prerequisites, des standard operating procedures et de la matrice d'audit security & compliance best practices.
  • Audit des sites Allemagne, Afrique du Sud, Uruguay et USA, puis déploiement de la nouvelle architecture de sécurité des données.
  • Veeam Backup Enterprise Manager, Backup & Replication, Veeam One ; AWS IAM, Secrets Manager, KMS, SSM, EC2, S3. Conformité ISO 27001:2022.
VeeamAWSISO 27001:2022Audit international

ENERGY-POOL

Juin 2022 - Déc. 2024
Consultant DevSecOps
  • Responsable de la transformation de l'architecture VPN des équipements industriels : solution déployée et provisionnée en IaC sur AWS (CloudFormation, cloud-init, Terraform, Ansible).
  • Ressources : EC2, EBS, S3, ASG, Secrets Manager, KMS, SSM, SQS, SES, Lambda. Résolution des incidents de production avec l'équipe DevOps.
  • Accompagnement au changement et préconisations ISO 27001:2022, ISO 9001, RGPD.
  • Mission complémentaire (juil. - déc. 2024) : architecte Microsoft Azure, Defender XDR, Intune, SharePoint ; analyse des règles Stormshield/Fortinet et des accès conditionnels Entra ID.
AWSTerraformAnsibleAzureDefender XDRRGPD

COMPTE R

Avr. 2021 - Avr. 2022
Consultant système, sécurité et réseau
  • Modernisation de l'infrastructure et création de la politique de sécurité du groupe : 180 postes, 25 serveurs. MCO et MCS, administration systèmes/réseaux, support N1 à N3.
  • Intégration des réseaux LAN/WLAN sur deux sites (Stormshield, Juniper Networks), interconnexion IPsec entre 3 sites, déploiement applicatif Ansible sous Windows 10 et refonte des GPO du siège.
StormshieldJuniperIPsecAnsiblePSSI

XEFI

Sept. 2020 - Avr. 2021
Consultant Linux R&D (sécurité)
  • Développement d'un pare-feu sous Arch Linux : intégration des services réseau et sécurité (DNS, DHCP, OpenVPN, PAM, iptables, Exim4, syslog), durcissement des services et sécurisation du kernel.
  • Création from scratch du système de build ISO pour la publication des firmwares et du système de management des mises à jour. CI GitLab, méthode SCRUM, NodeJS, Jest, Shell.
Arch LinuxHardeningGitLab CINodeJS

ABICOM

Avr. 2019 - Août 2020
Consultant infrastructure et sécurité SI
  • Projets d'intégration, migration, documentation et transfert de compétences. MCO des SI, administration systèmes/réseaux et support N2, astreintes techniques, audits et remédiations de sécurité.
IntégrationMCOAudit

MICHELIN

Janv. - Avr. 2019
Formation DevSecOps
Institut de la PME pour Michelin · Clermont-Ferrand
  • Développement, sécurité et exploitation des systèmes : développement Java (Spring Boot), intégration continue, Linux, Docker, Kubernetes, réseaux et bases de la cryptographie.
  • Proposition de contrat à l'issue du parcours.
Java Spring BootCI/CDDockerKubernetesCryptographie

THALES

Sept. - Nov. 2018
Consultant exploitation
  • Équipe Build Thales Services : migration d'un Active Directory 2003 R2 vers 2012 R2 core durci pour Thales Alenia Space, automatisation Ansible des sources d'installation Windows en intégration continue. Normes ISO/ITIL.
Active DirectoryAnsibleITIL

DELL

Févr. 2016
Consultant infrastructure
DIRISI - forces françaises de Djibouti
  • Mise en production d'une nouvelle infrastructure vCenter : déploiement de 4 serveurs Dell R720 et d'une baie SAN EqualLogic.
VMware vCenterDell R720SAN EqualLogicDéfense

IOR-SYSTEM

Août 2015 - Août 2018
Administrateur réseau et système
  • Gestion d'une quarantaine de clients en maintenance préventive sur environ 90 serveurs de production.
  • Dépannage à distance des utilisateurs parisiens, maintenance curative de niveaux 1 à 3.
  • Sécurisation des postes, des serveurs et des réseaux.
MCOSupport N1-N3Durcissement

ES2COM

Août 2012 - Août 2015
Technicien réseau et système
  • Technicien sur site et administrateur d'une solution vCenter hébergée chez OVH sur 3 hôtes.
  • Mise en place de l'infrastructure complète du client CAN SAS : Juniper Networks, VMware, SAN HP et Windows Server 2012 R2.
  • Configuration de la sécurité réseau (VLAN, IDS/IPS, filtrage MAC) sous JunOS et des liaisons VPN clientes.
  • Migrations P2V, modernisation des routeurs pare-feu clients (VyOS, Endian), déploiement par GPO et durcissement des postes avec ESET.
VMwareJuniper JunOSHP SANVyOSP2VGPO

Au-delà du CV

CYBERNETICS - Fondateur · Août 2020 à ce jour

Mon CV met en avant les expériences les plus significatives. Il ne reflète toutefois pas l'ensemble de mes contributions : voici d'autres réalisations, parfois plus discrètes, mais tout aussi formatrices.

2021

Expert cybersécurité externe, CPME Auvergne-Rhône-Alpes

Admis pour caractériser la valeur des entreprises face aux cybermenaces. J'ai accompagné Surgar, CoAudit Group et MGA Distribution en leur délivrant un rapport d'audit incluant les axes d'amélioration recommandés, organisés par ordre de criticité.

2022

Renforcement de la sécurité SI

Hair Design Group et EAS SEAPORT m'ont contacté via mon blog personnel. J'ai audité leur infrastructure, formé leurs équipes et mis en place des améliorations concrètes pour sécuriser leur périmètre SI.

2023

Formation des équipes CERT d'Enedis

Un an de formation au sein du département Cyber Défense, sur la plateforme d'attaque/défense Cyberbit. La même année, j'ai accompagné une communauté de communes dans le cadre du programme de l'ANSSI afin de sécuriser l'ensemble de son parc informatique.

2024

Consolidation et validation des compétences

Une année consacrée à la formation et à l'approfondissement de mes connaissances : lectures sur le management et les technologies de l'information, dans une démarche de consolidation des compétences acquises depuis 2020. Cette période m'a permis de structurer ma vision, d'enrichir mes pratiques et de renforcer ma posture dans un environnement technologique en constante évolution.

2020 → aujourd'hui

Une plateforme de mesure du risque

J'ai conçu une plateforme de Cyber Asset Attack Surface Management (CAASM) qui maintient à jour l'inventaire des actifs du système d'information de manière dynamique, agentless et sans action humaine. L'objectif : mesurer les risques afin d'évaluer le niveau de conformité aux règles de l'art en matière de cybersécurité. Pensée dès le départ selon les principes de la sécurité by design, notre solution respecte les exigences de l'OWASP, du RGPD et de la norme ISO 27001. Elle a été protégée, validée puis commercialisée en version bêta ; depuis juillet 2025, la plateforme est stable, en production, et continue de s'améliorer en intégrant les retours utilisateurs ainsi que les évolutions réglementaires et technologiques.

Depuis la création de mon entreprise en 2020, j'ai intégré et exploité un ensemble d'outils avancés pour assurer la sécurité et la performance de mon propre système d'information : Secrets Manager, EASM, WAF, SAST/DAST/IAST, SCA, ASM, SIEM, APM, XDR, MDM, IdP, entre autres. Cette expertise m'a permis de développer une forte capacité défensive (Blue Team), et de répondre aux menaces avec rigueur et anticipation.

Contact

Parlons de votre besoin en sécurité, conformité ou cloud.