Sebastien Tabarly
Senior Cybersecurity Advisor @Hackuity
Signup · Get unlimited contacts
WORK HISTORY
Senior Cybersecurity Advisor @Hackuity
Lyon, FR
En tant que Senior Advisor chez Hackuity, j\'interviens à la croisée des chemins entre stratégie produit, architecture logicielle et exécution technique. Mon rôle est à la fois conseil, conception et mise en œuvre — autrement dit, je réfléchis les solutions autant que je les construis. Réorganisation d\'une équipe R&D pour accélérer le développement de connecteurs de collecte de vulnérabilités depuis des solutions tierces (Wiz, Prisma Cloud, Sentinel One, Fortify, Tenable, etc.) Design et spécifications d’un moteur de corrélation d’assets, levier stratégique pour affiner notre capacité de priorisation des risques Conception technique des connecteurs (cloud, EDR, SAST, DAST, scan réseau…) avec une connaissance approfondie des APIs et des modèles de données des principaux éditeurs Refonte et optimisation de l’architecture SaaS (Kubernetes / AWS) avec un objectif de scalabilité, robustesse et réduction des coûts (FinOps) Architecture et design d’un moteur de calcul de chemins d’attaque, apportant une couche d’intelligence innovante à notre plateforme Contribution active aux bonnes pratiques DevSecOps, et une approche “Security as Code”🧠 En parallèle, je reste fortement engagé sur le volet Application Security, en tant que formateur et auteur d’un programme pédagogique en Secure Coding, que je dispense notamment en Master cybersécurité.
EDUCATION
OZENNE
BTS, Informatique de gestion
Ozenne
BTS Informatique de gestion
SKILLS
ABOUT SEBASTIEN TABARLY
Avec 25 ans d\'expérience dans l’IT, je conçois, structure et concrétise des solutions techniques complexes dans des environnements exigeants. Mon parcours m’a mené à intervenir sur tous les fronts : architecture logicielle, gestion des identités, GED, cloud, sécurité applicative, DevSecOps, et direction technique cybersécurité.Aujourd’hui, chez un éditeur de solutions RBVM (Risk Based Vulnerability Management), je combine vision stratégique, expertise technique et action opérationnelle : de la réorganisation d’équipes à la conception de moteurs de corrélation ou d’analyse de chemins d’attaque, en passant par l’optimisation de notre architecture SaaS sous Kubernetes / AWS, avec une forte dimension FinOps.Je suis également en interaction directe avec les éditeurs de solutions de sécurité (cloud, EDR, SAST, DAST, etc.), pour définir des connecteurs robustes et adaptés. Cette proximité me permet de maîtriser les spécificités techniques de nombreuses plateformes comme : Wiz, Palo Alto Prisma Cloud, AWS Inspector Crowdstrike, Sentinel One, Microsoft Defender for Endpoint Opentext Fortify, Checkmarx, GitHub CodeQL (SAST/SCA) Acunetix, Burp Suite Enterprise (DAST) Tenable, Qualys (scan réseau)DevOps & DevSecOps ne sont pas des cases à cocher mais des dynamiques à orchestrer. Je construis des pipelines CI/CD sur-mesure — Helm pour la release management sur Kubernetes, GitLab CI et GitHub Actions pour automatiser les workflows complexes, avec des hooks de sécurité intégrés à chaque stage : SAST, secrets detection, dependency checks, policy as code…Résultat : une chaîne de build self-defensive, observable, traçable, et pensée pour scaler proprement. Mon mantra : si la sécurité ne s\'intègre pas dans le pipeline, c\'est le pipeline qu\'il faut refactorer.Spécialiste reconnu en Application Security, j’ai conçu un programme pédagogique pour former les développeurs au Secure Coding, et j’enseigne cette discipline dans un master cybersécurité, avec une volonté constante de rendre la sécurité compréhensible, pragmatique et actionable.Avec ce regard croisé entre stratégie produit, maîtrise technique et réalité opérationnelle, j’apporte souvent un éclairage qui fait la différence — en particulier dans des contextes où sécurité, innovation et time-to-market doivent coexister.
This profile is compiled from publicly available professional sources. Unifers is not affiliated with or endorsed by LinkedIn. Request removal of this profile.