You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Tom Durand-GasselinTD

Tom Durand-Gasselin

Ingénieur DevSecOps | Cloud Security | Terraform

€650/day
Paris, FR
8-15 years

Average response time: 1 hour

About Tom

DevSecOps Engineer spécialisé en cybersécurité offensive et défensive, Cloud (AWS · GCP · OVH · Azure) et CI/CD. 4+ ans d'expérience en environnements réglementés (bancaire, fintech, santé).

Réalisations clés :
· Tunnel IKEv2 sur FPGA RISC-V validé par l'ANSSI (projet P4S)
· RSSI freelance chez ImpactUp — IAM, WAF, SOC, politique sécurité de A à Z
· Pipeline DevSecOps end-to-end : SAST, DAST, secrets scanning, container hardening (BNP Paribas)

Stack : Go · Rust · Python · Kubernetes · Terraform · AWS · GCP · Azure · HashiCorp Vault · GitLab CI · Semgrep · Trivy · Burp Suite
  • French

    Native or bilingual

  • English

    Native or bilingual

  • Spanish

    Basic

  • Japanese

    Basic

Remote only
Primarily works remotely

Experience

  • Rivage Investment
    Freelance Full-Stack & DevSecOps Engineer
    January 2024 - Today (2 years and 6 months)
    Paris, France
    Mission freelance DevSecOps & Backend sur une application financière Go pour une fintech de gestion d'actifs (>500M€ AUM).

    · Pipeline CI/CD sécurisé via TeamCity : build, tests automatisés, gates qualité et déploiement
    · Développement backend Go (Golang) : API REST, logique métier financière, traitement de données
    · Sécurisation applicative : revues de code sécurité, gestion des secrets, hardening des dépendances
    · Infrastructure as Code : automatisation des environnements et pipelines

    Stack : Go · Rust · TeamCity · CI/CD · Python · Linux
  • ImpactUp
    RSSI & DevSecOps
    BANKING AND INSURANCE
    February 2025 - Today (1 year and 5 months)
    Paris, France
    J’ai travaillé comme RSSI en startup, où j’ai géré le déploiement automatisé et la sécurité (IAM, WAF, pentests) sur OVH.
    En tant que développeur backend Python/Django, j’ai mis en place des contrôles de sécurité, la vérification automatique des emails et l’authentification multifacteur (MFA).
    J’ai également automatisé le provisionnement d’architectures avec Python CDKTF (Terraform), en intégrant des vérifications de sécurité et des scripts automatisés.
    Python/Django Terraform Docker Governance, Risk and Compliance DevSecOps
  • BNP Paribas
    DevSecOps Cloud automation (Alternance)
    BANKING AND INSURANCE
    July 2023 - August 2025 (2 years and 1 month)
    Paris, France
    DevSecOps Engineer en alternance au sein de la filiale IT de BNP Paribas — environnement régulé, infrastructure critique, 2+ ans.

    · Découverte d'un 0-day en production via fuzzing Rust et exécution symbolique — validé par l'équipe sécurité interne
    · Pipeline DevSecOps end-to-end : SAST, DAST, secrets scanning (HashiCorp Vault), container hardening
    · Accélération des processus IBM BPM via JavaScript + automatisation Bash — réduction significative des temps d'indisponibilité
    · Outil de supervision serveurs avec accès sécurisé BDD via Python & HashiVault
    · Orchestrateur Python (Airflow) + déploiements automatisés Terraform & Ansible

    Stack : Python · Rust · Terraform · Ansible · HashiCorp Vault · Airflow · Bash · JavaScript · Docker · Linux
    Terraform Hvault Python Svelte Docker

Recommendations

Be the first to recommend Tom

Help this freelancer shine by sharing your experience working together.

These freelancer profiles also match your criteria

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Education

  • Baccalauréat scientifique Section Européenne, Sciences biologiques et sciences physiques
    Lycée Lucie Aubrac Courbevoie
    2019
    Baccalauréat scientifique Section Européenne, Sciences biologiques et sciences physiques
  • Ingénieur cybersécurité, système et réseaux
    EPITA
    2025
    C/C++/ASM, Kernel Development, Hardening, Penetration Testing, Web Security, Cloud Security

Certifications

Skill set

Categories