Sebastien TABARLY

CEO

Lyon, Auvergne-Rhône-Alpes, France27 yrs 6 mos experience
AI ML PractitionerAI Enabled

Key Highlights

  • 25 years of experience in IT and cybersecurity.
  • Expert in Application Security and Secure Coding education.
  • Proven track record in optimizing SaaS architectures.
Stackforce AI infers this person is a Cybersecurity expert specializing in DevSecOps and SaaS architecture.

Contact

Skills

Core Skills

CybersécuritéDevsecopsArchitecture

Other Skills

Agentic AIAmazon Web ServicesAnalyse de risquesArchitecture J2EEArchitecture d’entrepriseAudit de codeAudit de configurationBlueprintBusiness StrategyCloud ComputingCloud security postureConsultingDatabasesDevOpsDirection technique

About

Avec 25 ans d'expérience dans l’IT, je conçois, structure et concrétise des solutions techniques complexes dans des environnements exigeants. Mon parcours m’a mené à intervenir sur tous les fronts : architecture logicielle, gestion des identités, GED, cloud, sécurité applicative, DevSecOps, et direction technique cybersécurité. Aujourd’hui, chez un éditeur de solutions RBVM (Risk Based Vulnerability Management), je combine vision stratégique, expertise technique et action opérationnelle : de la réorganisation d’équipes à la conception de moteurs de corrélation ou d’analyse de chemins d’attaque, en passant par l’optimisation de notre architecture SaaS sous Kubernetes / AWS, avec une forte dimension FinOps. Je suis également en interaction directe avec les éditeurs de solutions de sécurité (cloud, EDR, SAST, DAST, etc.), pour définir des connecteurs robustes et adaptés. Cette proximité me permet de maîtriser les spécificités techniques de nombreuses plateformes comme : ☁️ Wiz, Palo Alto Prisma Cloud, AWS Inspector 🛡️ Crowdstrike, Sentinel One, Microsoft Defender for Endpoint 🔍 Opentext Fortify, Checkmarx, GitHub CodeQL (SAST/SCA) 🌐 Acunetix, Burp Suite Enterprise (DAST) 🔌 Tenable, Qualys (scan réseau) DevOps & DevSecOps ne sont pas des cases à cocher mais des dynamiques à orchestrer. Je construis des pipelines CI/CD sur-mesure — Helm pour la release management sur Kubernetes, GitLab CI et GitHub Actions pour automatiser les workflows complexes, avec des hooks de sécurité intégrés à chaque stage : SAST, secrets detection, dependency checks, policy as code… Résultat : une chaîne de build self-defensive, observable, traçable, et pensée pour scaler proprement. 💬 Mon mantra : si la sécurité ne s'intègre pas dans le pipeline, c'est le pipeline qu'il faut refactorer. Spécialiste reconnu en Application Security, j’ai conçu un programme pédagogique pour former les développeurs au Secure Coding, et j’enseigne cette discipline dans un master cybersécurité, avec une volonté constante de rendre la sécurité compréhensible, pragmatique et actionable. Avec ce regard croisé entre stratégie produit, maîtrise technique et réalité opérationnelle, j’apporte souvent un éclairage qui fait la différence — en particulier dans des contextes où sécurité, innovation et time-to-market doivent coexister.

Experience

Hackuity

Senior Advisor – Cybersécurité

Apr 2023Present · 2 yrs 11 mos · Lyon, Auvergne-Rhône-Alpes, France · Hybrid

  • En tant que Senior Advisor chez Hackuity, j'interviens à la croisée des chemins entre stratégie produit, architecture logicielle et exécution technique. Mon rôle est à la fois conseil, conception et mise en œuvre — autrement dit, je réfléchis les solutions autant que je les construis.
  • ✔️ Réorganisation d'une équipe R&D pour accélérer le développement de connecteurs de collecte de vulnérabilités depuis des solutions tierces (Wiz, Prisma Cloud, Sentinel One, Fortify, Tenable, etc.)
  • ✔️ Design et spécifications d’un moteur de corrélation d’assets, levier stratégique pour affiner notre capacité de priorisation des risques
  • ✔️ Conception technique des connecteurs (cloud, EDR, SAST, DAST, scan réseau…) avec une connaissance approfondie des APIs et des modèles de données des principaux éditeurs
  • ✔️ Refonte et optimisation de l’architecture SaaS (Kubernetes / AWS) avec un objectif de scalabilité, robustesse et réduction des coûts (FinOps)
  • ✔️ Architecture et design d’un moteur de calcul de chemins d’attaque, apportant une couche d’intelligence innovante à notre plateforme
  • ✔️ Contribution active aux bonnes pratiques DevSecOps, et une approche “Security as Code”
  • 🧠 En parallèle, je reste fortement engagé sur le volet Application Security, en tant que formateur et auteur d’un programme pédagogique en Secure Coding, que je dispense notamment en Master cybersécurité.
CybersécuritéAmazon Web ServicesArchitectureBlueprintKubernetesCloud security posture+6

Team for the planet

Associé

Aug 2022Present · 3 yrs 7 mos

  • Team for the Planet est une entreprise à mission qui souhaite rassembler 1 milliard d'euros pour déployer 100 innovations luttant contre le réchauffement climatique.
  • Il est possible de devenir actionnaire à partir d'un euro investi.
  • Nous sommes la dernière génération à pouvoir éviter un effondrement du climat. Agissons ensemble !
  • Si vous souhaitez savoir comment vous engager, c’est par ici : https://www.join-time.com/fr

Capgemini

2 roles

CTO / Directeur Technique

Promoted

Jan 2022Apr 2023 · 1 yr 3 mos

  • Directeur Technique de l’entité Cyber Sécurité chez Capgemini Cloud Infrastructure Services (900 personnes)
  • Direction et pilotage de l'innovation
  • Responsable d’offres DevSecOps et Technical Team Leader de l’équipe Application Security (DevSecOps)
  • Mes activités de CTO se concentrent sur la veille technologique, les méthodologies et la structuration des activités liées aux « Proof of Value » (Démontrer la valeur business, offres, innovation, des solutions en allant plus loin que le simple « Proof of Concept »), le pilotage de nos démarches d’innovation Cyber Sécurité et en particulier le centre d’innovation cyber sécurité Capgemini CIS, la représentation de la Cyber Sécurité Capgemini et la présentation d’offres d’avant-garde dans les soutenances et les évènements Cyber (internes et externes).
  • Je suis invité mystère aux soutenances & créateur d'émotions aux évènements Cyber Sécurité.
  • Je conserve la dimension technique nécessaire au rôle de CTO en concevant des offres techniques, des algorithmes de détection des vulnérabilités et des chemins critiques, le déploiement des solutions.
  • En parallèle, je suis le leader technique et le responsable de l’offre Application Security (intégration de la sécurité dans les démarches de production applicative) et travaille sur les environnements Kubernetes, Pipeline Ci/Cd (Azure DevOps, Jenkins, Gitlab Ci, Concourse Ci, Circle Ci, …), les technologies et audits de types SAST, SCA, DAST, MAST, RASP, Container Image Scanning, IAC SAST.
  • Je suis le créateur de méthodologies d’analyse des vulnérabilités basées sur la progression des équipes Dev et Ops dans la compréhension de la sécurité, et l’analyse sous l’angle de la régression fonctionnelle. Je conçois et construis les plateformes MSP/MSSP sur le périmètre Application Security.

Team Manager DevSecOps

Sep 2019Apr 2023 · 3 yrs 7 mos

  • Manager d'équipe du SecurityDOJO, une équipe Capgemini spécialisée en Application Security et intégration du test de sécurité en continue dans les pipelines Ci/Cd
  • Gestion d'équipe
  • Leader technique
  • Containeurs/Hybride : Kubernetes / Containerd / Docker / Tanzu
  • Intégration des solutions de sécurité : Microfocus CyberRes - Fortify (SAST,DAST), Sonatype - Lifecycle (SCA), Synopsys - Blackduck (SCA), Owasp Dependency Check / Track, Acunetix (DAST), Aquasec - Trivy (Containers Security), Checkmarx - Kics (Containers Security), Anchore - Grype (Containers Security)
  • Secure Coding / Animation de sesssions de formation (pro & écoles) : Java, PHP, NodeJS, Angular
  • Solutions logicielles DevOps : Gitlab - Gitlab Ci/Cd, Jenkins, Azure DevOps, Concource Ci, Github Actions
  • Méthologies agiles : Scrum, Kanba, SAFe
  • Création méthodologique : créateur Agile4Security, une méthodologie basée sur la dissonance cognitive pour acculturer et guider les équipes développement vers le Secure Coding
  • Création d'un type de plateforme MSP pour les audits typés Application & Containers Security

Sogeti

3 roles

CTO / Directeur Technique

Jan 2021Jan 2022 · 1 yr

  • Veille technologique autour des activités Cyber Sécurité
  • Développement des offres Cyber
  • Pilotage de l'offre de Sécurité Applicative (DevSecOps)
  • Coordination des activités d'innovations
  • Invité mystère aux soutenances & créateur d'émotions aux évènements Cyber

Forgeron DevSecOps / Briseur de silos digitaux

Promoted

Jan 2019Jan 2021 · 2 yrs

  • Terminé la sécurité traditionnelle dans les projets de développement, les audits punitifs pleins de mots comptes triples du scrabble Cyber Sécurité.
  • Bienvenue le Secure Coding avec une transmission efficace auprès des équipes de développement, la mise en autonomie, le rapprochement avec les OPS et les valeurs de l'agilité.
  • Concepteur de la méthodologie #Agile4Security, programme pédagogique d'insertion de la sécurité dans l'itération et de transformation des développeurs en SecureCoders
  • Patron du SecurityDOJO, équipe dédiée à la sécurité dans l'applicatif et le devops (Push the Sec in DevOps)
  • Intégrateur des Security Gates (SAST, DAST, IAST, SCA) au sein du pipeline Ci/Cd
  • Expert DevSecOps, stratégie APPSEC et Cyber Sécurité

Responsable d’offres Sécurité / IT Security Officer

Nov 2014Jan 2021 · 6 yrs 2 mos

  • Responsable d’offres DevSecOps & Application Security Testing (Coordination des équipes, animations business, présentations et études de contextes clients, animations d’ateliers [internes, Assises de la Sécurité, FIC])
  • Direction technique des équipes d’audits
  • IT Security Officer / Consultant en sécurité du système d’information (Architecte J2EE, Audits, Consultant IAM/IAG, gestion des projets SSI, Schéma directeur SSI, Audit organisationnel et processus, accompagnement à l’intégration de la SSI dans les cycles de développements, sensibilisation, campagnes de phishing, penetration testing, sécurité du cloud)
  • Consultant Avant-Vente Technique (Coordination des réponses aux AVV audits & pentest, réponses aux moyens et grand-marchés, réponses sécurité dans le cadre des avant-ventes « cross BU » [deals groupe], Bid Management)

Sanko consulting

Reponsable technique, IT Security Officer

Aug 2012Oct 2014 · 2 yrs 2 mos · Région de Lyon, France

  • IT Security Officer rattaché au RSSI de la société ARKEMA
  • Auditeur du SI (modélisation et mesure du risque, tests de pénétration, études d’architectures, campagnes de performance, diagnostiques de sécurité)
  • Développement d’un moteur d’analyse « deepweb / darkweb »
  • Pilotage des projets de développement au forfait (organisation des équipes, suivi des charges, suivi financier)
  • Encadrement d’équipes

Euriware

Responsable d'équipes / IT Security Officer

Jan 2008Oct 2012 · 4 yrs 9 mos · Euriware / Lyon / France

  • Responsable d'équipes IT
  • Responsable d’unité au sein du département « Centre Infrastructure Sécurisée »
  • Encadrement d’une équipe de consultants et experts techniques
  • Gestion des missions et des relations clients (COMOP hebdomadaire)
  • Suivi des objectifs financiers (TJM, marge, inter-contrat)
  • Directeur technique - Projet WEBSSO du groupe BANQUE POPULAIRE (~1500 j)
  • o Rédaction des documents projets (DAT, Spécifications, flux)
  • o Définition de l’architecture technique J2EE et LDAP
  • o Développement JAVA & Scripts Shell (Redhat Linux)
  • Directeur technique – Projet Gestion des identités du groupe AREVA (~2000 j)
  • o Rédaction des documents projets (Langue anglaise)
  • o Définition de l’architecture technique Tivoli Identity Manager et LDAP
  • o Configuration des connecteurs, développement XML & Scripts Shell (Redhat)
  • Mon métier de consultant
  • L’originalité de mon approche est de proposer un mixte entre le monde OpenSource et les solutions poussées par les majors du marché (Oracle, Sun, IBM, …). Loin des discours des ayatollahs du libre ou des sirènes marketing des éditeurs, mon travail est avant tout pragmatique et doit permettre d’obtenir des résultats techniques en adéquation avec les stratégies métiers et leurs impératifs financiers.
  • Cette approche particulièrement adaptée aux problèmes d’authentification et de gestion des droits m'a permis de monter un projet « type » au profit de la seconde banque française, gérant les connexions de près de 6 millions d’utilisateurs et assurant la sécurité des connexions aux comptes bancaires de leurs clients via Internet.
  • Comme un travail technique, même complexe, n’est jamais suffisant, mon rôle est aussi d’évangéliser et assurer la conduite des changements indispensables à la bonne fin d’un projet.

Syncer

Chef de projet sécurité / Consultant IT

Jan 2005Jan 2008 · 3 yrs · Région de Lyon, France

  • Pilotage projets
  • Architecte des solutions de SSO/WEBSSO (Sun Access Manager)
  • Architecte des solutions de Proxy/Reverse Proxy (Apache / Sun Webserver 7)
  • Développement WEB (HTML, Javascript, PHP, C/C++)
  • Mise en œuvre de composants de sécurité WEB (ModSecurity, Beware iSentry)

Isysgroupe

Lotus Notes Expert / Project manager

Jan 2001Jan 2005 · 4 yrs · Région de Lyon, France

  • Interventions auprès des Grands Comptes, missions de développement et d’architecture
  • Intervenants séminaires techniques
  • Développement Lotus Notes (Formul@, Java, LotusScript) & Java (JSP, Applet)
  • Développement d’un outil de CRM autour des technologies Lotus Notes et AS/400
  • Développement d’applications WEB (Site de monitoring d’infrastructures réseau)
  • Gestion de l’informatique interne (Agence de Lyon)

Solog

Lotus Notes Expert

Sep 1999Jan 2001 · 1 yr 4 mos · Région de Lyon , France

  • Interventions auprès des Grands Comptes et PME, mission de développement et d’architecture.
  • Audit, restructuration, optimisation, stabilisation de systèmes informatiques
  • Développement WEB & Lotus Notes

Azlan training

Formateur

Sep 1998Sep 1999 · 1 yr · Région de Lyon, France

  • Formateur technique Lotus & Microsoft

Education

OZENNE

BTS — Informatique de gestion

Jan 1996Jan 1998

Ozenne

BTS Informatique de gestion

Jan 1996Jan 1998

Stackforce found 100+ more professionals with Cybersécurité & Devsecops

Explore similar profiles based on matching skills and experience