Lucas FERRAND

Ingénieur en Cybersécurité Industrielle & Architecte IoT

Sécurité des systèmes IT/OT/ICS/IoT, de la conception d'architectures à la défense offensive.

4+ Années d'expérience
IT/OT/ICS/IoT Périmètre
Red Team Orientation

À propos

Concevoir, sécuriser et durcir les environnements industriels et connectés.

En quelques mots

Ingénieur en cybersécurité industrielle et architecte IoT, j'interviens sur la sécurité des environnements IT/OT/ICS/IoT : conception d'architectures sécurisées, supervision, durcissement et approche offensive. Je conjugue une double culture, défense et red team, pour anticiper les menaces sur les systèmes critiques. Formateur et chef de projet pédagogique, je transmets ces expertises auprès de futurs professionnels (BTS CIEL/SIO, programmes EMlyon et École des Mines de Saint-Étienne). En parallèle, je conçois mes propres infrastructures sécurisées et développe des solutions cyber.

🛡️ Expertise

Sécurité IT/OT/ICS/IoT : architecture, supervision, durcissement et red team sur systèmes critiques.

🎓 Transmission

Formateur et chef de projet pédagogique : BTS CIEL/SIO (IFIR), Technicien Augmenté (EMlyon) et 3i, Innovations industrielles & Industrie 4.0 (École des Mines de Saint-Étienne).

Compétences

Sécurité offensive et défensive, de l'architecture à la supervision.

🏭
Cyber IT/OT/ICS
⚔️
Red Team
🏗️
Architecture
🛰️
CTI
📋
GRC
🔎
Forensic & OSINT
🛡️

Cybersécurité IT/OT/ICS/IoT

Architecture sécurisée, durcissement et supervision des systèmes critiques.

Red Team & Offensif

Tests d'intrusion, exploitation Active Directory, contournement AV/EDR.

Détection & Supervision

Détection des menaces et réponse à incident avec Wazuh et Graylog.

Développement & Automatisation

Outils cyber sur mesure, automatisation (n8n) et démarche DevSecOps.

Parcours

De la formation à l'ingénierie, un parcours tourné vers la sécurité des systèmes critiques.

🚀
À venir

Création d'une société éditrice de logiciel (SaaS)

Fondateur, lancement d'une solution SaaS, société prévue fin 2026 début 2027.

📜
En parallèle

Titre RNCP 41412, Architecte IoT et sécurité des systèmes connectés

Titre professionnel passé en parallèle du diplôme, par choix de l'étudiant.

🎓
En cours

Master Architecte IoT

Spécialisation red team : développement offensif, exploitation Active Directory, AV/EDR.

Red Team Active Directory AV/EDR
🛡️
Aujourd'hui

Ingénieur Cybersécurité Industrielle

Sécurité IT/OT/ICS/IoT : conception d'architectures, supervision, durcissement, red team.

IT/OT/ICS/IoT Architecture Red Team Supervision
🧑‍🏫
En parallèle

Chef de projet Formation & Formateur

Dans le cadre d'IndustriOT, conception et animation de formations en cybersécurité, trois interventions :

📜
En parallèle

Titre RNCP 37680, Administrateur d'Infrastructures Sécurisées (AIS)

Titre professionnel passé en parallèle du diplôme, par choix de l'étudiant.

🎓
Bachelor

Bachelor Développeur option Cybersécurité

Offensif, reverse engineering, DevSecOps, forensic.

Offensif Reverse engineering DevSecOps Forensic
🔎
2024

Stage Consultant Cybersécurité

Pentesting, SSDLC, OSINT, automatisation PowerShell.

Pentesting SSDLC OSINT PowerShell
💼
2023 à 2026

Micro-entreprise, Conseil en systèmes et logiciels informatiques

Code APE 6202A

Conseil et prestations en systèmes et logiciels informatiques, en activité indépendante.

💻
2023

Développement full stack & administration systèmes et réseaux

Développement full stack, administration systèmes et réseaux, installation et configuration ESXi.

Full stack Sysadmin Réseaux ESXi

Projets

Quelques réalisations, de l'infrastructure à la sécurité industrielle.

Infrastructure auto-hébergée sécurisée

Homelab et VPS de production : Docker, reverse proxy HTTPS (Traefik), supervision (Beszel, Uptime Kuma), sauvegardes éprouvées et automatisation (n8n).

Docker Traefik Supervision n8n

Solution GRC (en cours)

Produit SaaS de gouvernance, risque et conformité cyber, pensé pour les référentiels NIS2, ISO 27001 et IEC 62443.

GRC NIS2 ISO 27001 IEC 62443

Démonstrateur cybersécurité industrielle

Plateforme de simulation et d'analyse de scénarios d'attaque sur systèmes industriels.

OT/ICS Architecture Supervision

Infrastructure cloud sécurisée & TLPT (DORA)

Conception et sécurisation d'une infrastructure cloud multi-sites sur OVH (segmentation, IAM/MFA, supervision, corrélation de logs), puis campagne de tests d'intrusion fondés sur la menace (TLPT) conforme DORA.

Cloud OVH TLPT DORA SIEM

Dispositif de sûreté globale convergente

Analyse de risques et conception d'un dispositif de sécurité convergent (cyber, organisationnel, physique) selon ANSSI, ISO 27001, ISO 22301 et NIST CSF.

Analyse de risques ISO 27001 ISO 22301 Convergence

Automatisation d'exceptions de sécurité Exchange Online

Suite de scripts PowerShell automatisant la configuration d'exceptions de sécurité Exchange Online pour des simulations de phishing autorisées et la gestion de communications de confiance.

PowerShell Exchange Online Automatisation

Contact

Une question, un projet, une opportunité ? Écrivez-moi.

Prenons contact

Que ce soit pour une mission, un conseil ou un simple échange technique, je serai ravi d'en discuter avec vous.

Disponible pour :

  • Missions cyber
  • Conseil
  • Formation
  • Échanges techniques

Basé à :

Lyon (ouvert au distanciel)

Réseaux :

LinkedIn