Fort de 4 ans d'expérience dans l'administration des systèmes et des réseaux et étant extrêmement motivé pour développer constamment mes compétences et évoluer professionnellement, mon objectif principal est de contribuer à la sécurisation des systèmes et des réseaux grâce à une approche proactive en matière de cybersécurité.
With 4 years of experience in systems and networks administration and highly motivated to constantly develop my skills and evolve professionally, my main goal is to contribute to the security of systems and networks through a proactive approach to cybersecurity.
Une maîtrise complète de la chaîne d'infrastructure, de la conception à la sécurisation des systèmes d'information.
Full mastery of the infrastructure chain, from system design to information systems security.
Maîtrise de l'Active Directory, hardening Active Directory, sécurité des systèmes d'exploitation, sécurisation des réseaux et tests d'intrusion.
Mastery of Active Directory, Active Directory hardening, operating systems security, network securing, and penetration testing.
Virtualisation & Containérisation, supervision des systèmes, déploiement et gestion des correctifs.
Virtualization & Containerization, systems monitoring, deployment, and patch management.
Scripting (PowerShell, Bash, Python) et gestion de projets.
Scripting (PowerShell, Bash, Python) and project management.
Pratique continue sur des plateformes dédiées (HackTheBox, TryHackMe, Root-Me) et participation active à des Capture The Flag (CTF ENI, DG'hAck).
Continuous practice on dedicated platforms (HackTheBox, TryHackMe, Root-Me) and active participation in Capture The Flag events (CTF ENI, DG'hAck).
Découvrez mes architectures, déploiements et cas d'usage réels en environnement de production.
Discover my architectures, deployments, and real-world use cases in production environments.
Mise en production et infogérance complète d'une infrastructure conteneurisée (Traefik, Nginx, MariaDB) sur un VPS Linux, avec gestion du reverse proxy et isolation des données B2B sensibles.
Full production deployment and management of a containerized infrastructure (Traefik, Nginx, MariaDB) on a Linux VPS, featuring reverse proxy management and sensitive B2B data isolation.
Voir les détails View details
Audit et remédiation des vulnérabilités Active Directory (PingCastle), mise en place du modèle de Tiering, et déploiement d'une solution PAM (Admin By Request) avec création d'une station blanche d'administration isolée du réseau Internet.
Active Directory vulnerability audit and remediation (PingCastle), Tiering model implementation, and PAM solution deployment (Admin By Request) along with the creation of a secure, isolated admin workstation.
Voir les détails View details
Migration du lien MPLS vers SD-WAN afin d'améliorer la résilience réseau et réduire les coûts, couplée à une migration d'outils bureautiques vers le Tenant Microsoft 365 de MEU pour des considérations RGPD.
Migration from MPLS to SD-WAN links to improve network resilience and reduce costs, combined with the migration of office tools to the MEU Microsoft 365 Tenant for GDPR considerations.
Voir les détails View details
Virtualisation en urgence d'un serveur physique vieillissant incluant la création d'un VLAN isolé et l'adaptation d'un script Python pour le transfert de données vers des tablettes distantes.
Emergency virtualization of an aging physical server, including the creation of an isolated VLAN and the adaptation of a Python script for data transfer to remote tablets.
Voir les détails View details
Installation d'un serveur WSUS pour centraliser les mises à jour et migration du parc bureautique et serveurs (Windows/Linux) vers la solution EDR Trend Micro Deep Security.
Installation of a WSUS server to centralize updates and migration of the workstation and server fleet (Windows/Linux) to the Trend Micro Deep Security EDR solution.
Voir les détails View details
Refonte complète des accès réseau via la méthode Microsoft AGDLP, incluant la création de groupes globaux/locaux et l'attribution précise des droits sécurisés par service.
Complete redesign of network access using the Microsoft AGDLP method, including the creation of global/local groups and precise assignment of secure rights per department.
Voir les détails View details
Nettoyage et réorganisation physique de la baie serveur (codes couleurs, étiquetage, câble management) et mise en place d'un ATS et de 2 ePDUs pour la redondance électrique.
Physical cleanup and reorganization of the server rack (color coding, labeling, cable management) and implementation of an ATS and 2 ePDUs for electrical redundancy.
Voir les détails View details
Ouverture du portail GLPI aux utilisateurs, création de SLA et gabarits de tickets. Conception d'un catalogue de services complet ayant augmenté le taux de couverture de la documentation IT de 35% à 75%.
Opening of the GLPI portal to users, creation of SLAs and ticket templates. Design of a comprehensive service catalog that increased IT documentation coverage from 35% to 75%.
Voir les détails View details