Photo de Léo Jouanlanne

Léo Jouanlanne

Administrateur Systèmes & Réseaux - Support IT - Sécurité Opérationnelle

Bachelor Cybersécurité - Nexa Digital School, Lyon

🟢 Disponible immédiatement - Alternance 1 sem. école / 3 sem. entreprise

Présentation

Je suis en 3ᵉ année de Bachelor Cybersécurité à la Nexa Digital School de Lyon, préparant le titre RNCP35093 – Administrateur Systèmes et Réseaux. Mon objectif : trouver une alternance en systèmes, réseaux ou sécurité opérationnelle dans la métropole lyonnaise, pour consolider mes compétences en infrastructure sur un environnement de production réel.

Vidéo de présentation publiée sur LinkedIn :

Formation
Bachelor Cybersécurité Bac+3 · Nexa Digital School
Rythme
1 semaine école / 3 semaines entreprise
Disponibilité
Immédiatement · Durée 1 an
Mobilité
Lyon et métropole · Permis B, véhiculé
Postes visés
Admin SYS/RES · Support IT · Analyste SOC
Langues
Français · Anglais B2 · Espagnol A2

Compétences techniques

🖥️ Systèmes

  • Windows Server
  • Active Directory
  • Linux Debian/Ubuntu
  • Synology DSM
  • VMware
  • GPO
  • RDP

🌐 Réseaux

  • TCP/IP
  • DHCP
  • DNS
  • VLAN
  • VPN OpenVPN
  • Cisco Packet Tracer
  • SMB
  • SPF/DKIM/DMARC

🔒 Cybersécurité

  • Splunk (SIEM, SPL)
  • MITRE ATT&CK
  • Kali Linux
  • Nmap
  • Metasploit
  • BloodHound
  • Hashcat
  • John the Ripper
  • Forensic

📊 Supervision & parc

  • Zabbix
  • GLPI
  • Sauvegarde / restauration
  • Cloud Sync
  • Hyper Backup

💻 Scripting & outils

  • Bash
  • PowerShell
  • Python
  • SQL
  • Git
  • JavaScript

🏆 CTF & offensif

  • Cryptographie
  • Forensic réseau
  • Stéganographie
  • OSINT
  • Aircrack-ng

Expériences & parcours

Technicien Informatique – Stage Juin – Août 2026
ar2pi · Lyon
Mission de technicien sur l'infrastructure d'une PME, en autonomie sur des problématiques réelles de production.
  • Déploiement d'un VPN d'accès distant (OpenVPN sur NAS Synology) : gestion de la PKI, paramétrage du chiffrement, DDNS, validation depuis l'extérieur.
  • Refonte de la sauvegarde externalisée du NAS : migration vers Cloud Sync WebDAV, chiffrement côté client, protection contre la suppression accidentelle.
  • Administration Windows Server : mise en place de l'accès RDP en production, sans interruption de service.
  • Support utilisateurs : diagnostic DHCP/DNS, configuration de messagerie POP/SMTP, mise en conformité SPF/DKIM/DMARC.

Ce que j'ai appris : gérer une demande d'infrastructure en conditions réelles, sans filet, avec des contraintes de disponibilité. J'ai appris à documenter chaque intervention pour ne pas créer de dépendance.

Synology DSMOpenVPNWindows Server Cloud SyncDHCPSMTP
Bachelor Cybersécurité (en cours) 2024 – 2027
Nexa Digital School · Lyon
Formation en apprentissage préparant le titre RNCP35093 – Administrateur Systèmes et Réseaux. Rythme 1 semaine école / 3 semaines entreprise.
Missions intérim 2023 – 2024
Jambon Aoste · Franciaflex · E.Leclerc
Opérateur de production et vendeur poissonnerie. Travail en équipe sous cadence, respect strict des protocoles de sécurité et d'hygiène, adaptabilité à différents environnements.

Projets

Infrastructure sécurisée PixelStore SAS

Projet annuel · Nexa Digital School · B2

Concevoir et déployer une infrastructure d'entreprise fictive complète, sécurisée et supervisée.

Active Directory, LAMP (Linux/Apache/MySQL/PHP), Zabbix, GLPI, Kali Linux, VMware.

Déploiement du domaine AD avec stratégies de groupe, configuration des services web LAMP, mise en place de la supervision Zabbix et du parc GLPI, tests d'intrusion sous Kali Linux, rédaction du rapport technique.

Authentification de domaine opérationnelle, tableaux de bord Zabbix actifs, rapport de pentest avec vulnérabilités documentées. Soutenance orale 20 min devant jury.

Comprendre comment les composants d'une infrastructure s'articulent ensemble en production : un problème sur l'AD casse la messagerie, la supervision et l'accès aux partages simultanément. J'ai appris à penser en systèmes, pas en briques isolées.

Active DirectoryLAMPZabbix GLPIKali Linux

Investigation d'une attaque par rançongiciel

Lab SOC · Nexa Digital School · B3

Reconstruire la kill chain complète d'une attaque à partir de journaux bruts pour produire un rapport d'incident.

Splunk, SPL, MITRE ATT&CK.

Construction de requêtes SPL, détection d'anomalies par score Z, corrélation avec la criticité des actifs, identification des mouvements latéraux, cartographie MITRE ATT&CK.

Kill chain tracée de bout en bout, chaque étape de l'attaque datée et documentée, indicateurs de compromission isolés. Rapport d'incident structuré rendu.

Raisonner à rebours depuis les alertes vers les causes. Apprendre à différencier du bruit légitime d'une anomalie réelle, et à produire une documentation lisible pour quelqu'un qui n'a pas suivi l'investigation.

SplunkSPLMITRE ATT&CKForensic

Compétitions CTF

Pratique personnelle régulière

Développer des réflexes en sécurité offensive à travers des challenges variés en temps limité.

Kali Linux, Wireshark, Hashcat, John the Ripper, Aircrack-ng, BloodHound, outils OSINT.

Résolution de challenges en cryptographie (réutilisation de keystream, extension de longueur SHA-256), forensic réseau (exfiltration DNS, analyse de flux TLS, historique Git), stéganographie et OSINT.

Flags validés sur plateforme. Writeups disponibles sur GitHub.

Les CTF m'apprennent à raisonner du point de vue de l'attaquant - comprendre comment une faille est exploitable avant de chercher à la défendre. Chaque catégorie (crypto, forensic, réseau) couvre un angle différent de la sécurité réelle.

CryptographieForensicOSINTStéganographie

Travaux pratiques réseau et système

TP de formation · Nexa Digital School

Maîtriser les fondamentaux de la configuration réseau et système en environnement contrôlé.

Cisco Packet Tracer, Apache, Bash, Linux.

Réseau redondant avec protocoles de basculement (Cisco Packet Tracer), serveur web Apache sous Linux, script de sauvegarde automatisée en Bash avec vérification de restauration.

Convergence réseau testée après coupure simulée, page web accessible en local, sauvegardes planifiées via cron et restauration vérifiée.

La différence entre une config qui fonctionne en TP et une config robuste : redondance, logs, test de la restauration. Ne jamais supposer qu'une sauvegarde fonctionne sans l'avoir restaurée au moins une fois.

CiscoApacheBashLinux

Contact

Une offre d'alternance, une question technique ou un échange sur la cybersécurité : je réponds rapidement.