Projets & Réalisations
Synthèse des situations professionnelles vécues en entreprise et des ateliers de spécialisation menés au cours de mon cycle de formation SISR
Mise en œuvre d’une infrastructure réseau segmentée et sécurisée
Hyperviseur VMware Workstation Pro · pfSense 2.7.0 CE · Windows Server 2022 · Debian 12
Conception d'une architecture multiniveaux capable d'isoler de manière étanche les flux critiques d'une organisation pour faire barrage aux mouvements latéraux d'un attaquant
- Création de 5 segments réseau isolés via des interfaces physiques virtuelles dédiées sur pfSense
- Implémentation d'une politique de filtrage restrictive de type "Default Deny" contrôlant les communications inter-VLANs
- Publication sécurisée d'un serveur Web Apache2 en zone DMZ protégé par des règles de l'ANSSI
- Cloisonnement Zero Trust du segment périphérique autorisant uniquement le flux entrant d'impression sur le port TCP 9100
Gestion centralisée des identités et des ressources via Active Directory
Windows Server 2022 (AD DS, DNS) · Windows 10 Pro · GPO · Permissions NTFS
Centralisation globale de la gestion des identités utilisateurs et automatisation complète du déploiement de l'environnement de travail d'une PME
- Promotion du contrôleur de domaine et structuration de l'annuaire en Unités d'Organisation ordonnées
- Configuration d'un espace de partage de fichiers sécurisé par l'application de permissions NTFS granulaires
- Automatisation par stratégie de groupe (GPO) du mappage réseau dynamique du lecteur Z
- Durcissement de la sécurité des endpoints par liaison d'une GPO restreignant l'accès au Panneau de configuration
Durcissement et Déploiement CAO
Maniabilité système · Mastérisation d’images sécurisées · Serveurs de Licences
Standardisation et déploiement d'un environnement applicatif lourd sécurisé destiné aux équipes de conception technique de l'organisation
- Création et durcissement de masters système d'exploitation optimisés pour les environnements de CAO
- Déploiement et configuration fine du serveur de licences pour rationaliser l'allocation des accès
- Automatisation de la distribution des paquets applicatifs sur l'ensemble des postes clients
Sécurité, Sauvegarde & Remédiation
Supervision des sauvegardes · Analyse d'alertes EDR · Nettoyage Malwares
Gestion quotidienne de la résilience des données de l'infrastructure critique et réponse aux alertes de sécurité sur les endpoints
- Contrôle quotidien des rapports d'exécution des sauvegardes serveurs et remédiation des échecs réseau ou VSS
- Analyse des détections de menaces remontées par l'EDR de parc et isolation préventive des terminaux suspects
- Déploiement de processus complets de nettoyage, de désinfection et de restauration de systèmes à partir de sauvegardes saines
Infrastructure Wi-Fi & Portail Captif
Réseaux actifs · Sécurisation périmétrique · Authentification invités
Extension, contrôle et sécurisation de la couverture réseau sans-fil pour faire face à l'augmentation du trafic utilisateur
- Analyse de couverture et déploiement physique de nouvelles bornes Wi-Fi d'envergure sur site
- Configuration d'un portail captif sécurisé pour l'isolation complète des terminaux invités externes
- Liaison de l'infrastructure sans-fil avec l'annuaire pour authentifier de manière centralisée les étudiants
Intégration Réseau d'un parc de postes iMac
Brassage RJ45 · Configuration de Commutateurs Cisco · Baux DHCP statiques
Installation physique, brassage et intégration au domaine d'une salle informatique dédiée aux sections de design graphique
- Réalisation du brassage RJ45 en baie de brassage, raccordement sur commutateurs Cisco et validation de la porteuse
- Configuration des interfaces d'accès du commutateur pour les lier au VLAN affecté aux salles de cours
- Collecte des adresses MAC et création de baux de réservation DHCP statiques pour l'administration du parc
Supervision d'infrastructure avec Centreon
Supervision centralisée · Protocole SNMP · Alerting Mail
Mise en œuvre d'un système de surveillance proactive pour garantir le maintien en condition opérationnelle des équipements
- Déploiement de la solution Centreon et enregistrement des hôtes critiques système et réseau via SNMP
- Configuration de seuils d'alerte personnalisés sur l'utilisation des ressources machines (CPU, RAM, Disques)
- Interconnexion avec un relais de messagerie SMTP pour acheminer des alertes automatiques en cas de panne
Haute Disponibilité & Failover pfSense
Clustering de pare-feux · Protocole CARP · Synchronisation d'état XMLRPC
Conception d'une passerelle d'infrastructure hautement disponible capable d'absorber une panne matérielle majeure de manière transparente
- Déploiement d'un cluster de deux pare-feux redondants configurés en mode Maître / Esclave
- Configuration du protocole CARP pour mutualiser des adresses IP virtuelles partagées sur les segments
- Activation de la synchronisation XMLRPC des règles de filtrage et du démon de suivi des tables d'état