PROFIL / INDEX© Clément Depernet / 2026

Profil, expérience, formation, compétences

Parcours

  • 2024Début du parcours cyber professionnel
  • MajorMaster Cybersécurité & Cloud
  • OFF+DEFDouble posture offensive / défensive
  • 3Langues de travail
01

Profil

Expert en cybersécurité, Cloud et systèmes distribués, diplômé major de promotion, spécialisé en sécurisation offensive (pentest, reverse, forensic) et défensive (IAM, Cloud, PKI, SIEM). En poste chez LessonSharing depuis 2024, tout en menant en parallèle, via sa propre structure, des missions auprès de grands comptes, d'institutions et d'écoles d'ingénieurs, avec une forte orientation transmission pédagogique + expertise terrain.

02

Expérience

  1. 2024 — aujourd'huiACTIF

    Formateur & consultant cybersécurité — CDI

    LessonSharing

    Interventions techniques, audit, formation et accompagnement stratégique auprès d'acteurs publics et privés.

    • Tests d'intrusion et revues d'architecture pour des grands comptes et des institutions.
    • Conception et animation de modules cybersécurité en écoles d'ingénieurs (offensif, défensif, Cloud).
    • Accompagnement à la mise en conformité et au durcissement des environnements Cloud et IAM.
    Burp SuiteGhidraWiresharkAzure AD / Entra IDTerraformWazuh
  2. 2024 — aujourd'huiACTIF

    Consultant cybersécurité — activité indépendante maintenue en parallèle

    Structure personnelle

    Structure personnelle maintenue en parallèle du salariat : les missions détaillées ci-dessous ont été contractualisées et menées en propre.

    • Pilotage direct des missions clients : cadrage, devis, exécution, restitution.
    • Tests d'intrusion et revues d'architecture pour des grands comptes et des institutions.
    • Accompagnement à la mise en conformité et au durcissement des environnements Cloud et IAM.
    Burp SuiteGhidraWiresharkAzure AD / Entra IDTerraformWazuh
  3. 2026-05 — 2026-07

    Pentest applicatif & sécurisation des API

    Hexafret

    Campagne de tests d'intrusion sur les applications métier et les API exposées, suivie d'un plan de remédiation priorisé avec les équipes de développement.

    • Tests d'intrusion en boîte grise sur les applications web métier.
    • Audit des API : authentification, autorisation, exposition de données (OWASP API Top 10).
    • Recherche de failles logiques et de contournements de contrôle d'accès (IDOR, BOLA).
    • Revue des dépendances et de la chaîne de build (SCA, secrets en clair).
    • Rejeu automatisé des scénarios d'attaque en CI (non-régression sécurité).
    • Plan de remédiation priorisé par criticité et accompagnement des développeurs.
    Burp SuiteOWASP ZAPsqlmapPostmanSemgrepTrivy
  4. 2026-01 — 2026-04

    Remise à niveau cyber — équipes industrielles

    TotalEnergies

    Formation internationale sur la convergence OT / IT et la sécurité des systèmes industriels.

    • Sécurité des systèmes industriels (SCADA, ICS).
    • Segmentation réseau en zones et conduits (ISA/IEC 62443).
    • Gestion des incidents cyber en environnement OT.
    • Vulnérabilités des protocoles industriels (Modbus, OPC).
    • Sensibilisation aux attaques ciblées (scénarios type Stuxnet).
    SCADA / ICSISA/IEC 62443ModbusOPCOT / IT
  5. 2025-10 — 2025-12

    Cryptographie avancée & PKI

    Boursobank

    Formation en cryptographie appliquée et PKI, puis mise en place d'une autorité de certification interne et du renouvellement automatisé des certificats.

    • Fonctionnement d'une PKI complète (Root CA / Intermediate CA).
    • Handshake TLS détaillé : PFS, ECDHE, cipher suites.
    • Gestion du cycle de vie des certificats : rotation, CRL, OCSP.
    • Mise en place d'une autorité de certification interne.
    • Automatisation du renouvellement (type ACME, scripts).
    • Analyse des erreurs TLS et hardening des configurations (Mozilla guidelines).
    PKIOpenSSLTLS 1.3ACMEOCSP / CRLMozilla TLS guidelines
  6. 2025-06 — 2025-09

    Formation sécurité Cloud

    Orange Cyberdéfense

    Formation sécurité Cloud AWS / Azure et accompagnement des équipes sur une migration durcie.

    • Sécurisation des environnements AWS et Azure.
    • IAM et principe du moindre privilège.
    • Monitoring (CloudWatch, Microsoft Sentinel).
    • Logging et détection (SIEM, XDR).
    • Accompagnement de migration Cloud : analyse de risques (ENISA, CSA CCM).
    • Hardening infra : segmentation réseau, Security Groups, NSG.
    • Mise en place de bonnes pratiques DevSecOps.
    AWSAzureCloudWatchMicrosoft SentinelSIEM / XDRCSA CCMENISA
  7. 2025-03 — 2025-05

    Sécurisation API — audit & architecture

    Softway Medical

    Audit de sécurité des API REST puis mise en place des contrôles et de l'architecture cible en Zero Trust.

    • Audit de sécurité des API REST : identification des vulnérabilités de l'OWASP API Top 10.
    • Authentification forte : OAuth2, durcissement des JWT.
    • Rate limiting et protection contre les dénis de service.
    • Validation stricte des entrées (schema validation).
    • Tests dynamiques via Burp, Postman et scripts automatisés.
    • Recommandations d'architecture sécurisée (Zero Trust API).
    OWASP API Top 10OAuth2JWTBurp SuitePostmanZero Trust
  8. 2024-11 — 2025-02

    Formation Hacking Éthique & Pentest

    Ministère des Armées

    Formation offensive complète : méthodologie, exploitation, post-exploitation et pivoting, adossée à des labs réalistes Red Team / Blue Team.

    • Méthodologie de test d'intrusion (OWASP, PTES).
    • Exploitation de vulnérabilités : SQLi, RCE, LFI/RFI, SSRF.
    • Post-exploitation : élévation de privilèges Linux et Windows.
    • Pivoting réseau (proxychains, chisel, ligolo).
    • Mise en place de labs réalistes type Red Team / Blue Team.
    • Sensibilisation aux techniques adverses (MITRE ATT&CK).
    NmapMetasploitBurp SuiteBloodHoundCrackMapExecMITRE ATT&CK
  9. 2024-09 — aujourd'huiACTIF

    Formateur cybersécurité

    Écoles d'ingénieurs (IPSSI, GEMA…)

    Création de cursus cybersécurité complets et encadrement de projets étudiants, de l'offensif au Cloud sécurisé.

    • Cursus complets : pentest web, mobile et infrastructure.
    • Forensic : analyse mémoire (Volatility, Autopsy).
    • Reverse engineering : binaires, applications Android, firmware IoT (Ghidra, jadx).
    • Cryptographie appliquée : PKI, TLS, gestion de certificats.
    • Encadrement de projets étudiants : IAM (Keycloak, LDAP), Cloud sécurisé (AWS, Azure), pipelines DevSecOps.
    • Création de TP hands-on Docker / Kubernetes.
    VolatilityAutopsyGhidrajadxKeycloakLDAPAWSAzureDockerKubernetes
03

Compétences

OFF

Sécurité offensive

Pentest web / API
Pentest interne / AD
Reverse engineering
Forensic / DFIR
OSINT / recon
Exploit dev
DEF

Sécurité défensive

IAM / Zero Trust
PKI / gestion de certificats
SIEM / détection
Durcissement système
Réponse à incident
Threat modeling
CLD

Cloud & infrastructure

AWS / Azure / OCI
Docker / conteneurs
Kubernetes
Terraform / IaC
CI/CD & supply chain
Linux / réseau
EDU

Transmission

Ingénierie pédagogique
Conception de labs / CTF
Animation & prise de parole
Sensibilisation utilisateurs
Rédaction technique
Vulgarisation direction
04

Formation

  1. 2021 — 2024

    Master ESI — Cybersécurité & Cloud

    IPSSI

    Major de promotion

  2. 2014 — 2017

    Licence de Psychologie

    Aix-Marseille Université

    Bagage utile : facteur humain, ingénierie sociale, pédagogie.

05

Langues

  • C2FrançaisLangue maternelle
  • C1AnglaisCourant
  • B1EspagnolIntermédiaire
SEC / OPS / CD-01

Astro + Tailwind, conteneurisé, servi derrière Caddy · Source · Thème sonore : Severance (Theodore Shapiro)

PRÊT / CD-01