Administrateur Systèmes & Réseaux - Support IT - Sécurité Opérationnelle
Bachelor Cybersécurité - Nexa Digital School, Lyon
🟢 Disponible immédiatement - Alternance 1 sem. école / 3 sem. entrepriseJe suis en 3ᵉ année de Bachelor Cybersécurité à la Nexa Digital School de Lyon, préparant le titre RNCP35093 – Administrateur Systèmes et Réseaux. Mon objectif : trouver une alternance en systèmes, réseaux ou sécurité opérationnelle dans la métropole lyonnaise, pour consolider mes compétences en infrastructure sur un environnement de production réel.
Vidéo de présentation publiée sur LinkedIn :
Ce que j'ai appris : gérer une demande d'infrastructure en conditions réelles, sans filet, avec des contraintes de disponibilité. J'ai appris à documenter chaque intervention pour ne pas créer de dépendance.
Concevoir et déployer une infrastructure d'entreprise fictive complète, sécurisée et supervisée.
Active Directory, LAMP (Linux/Apache/MySQL/PHP), Zabbix, GLPI, Kali Linux, VMware.
Déploiement du domaine AD avec stratégies de groupe, configuration des services web LAMP, mise en place de la supervision Zabbix et du parc GLPI, tests d'intrusion sous Kali Linux, rédaction du rapport technique.
Authentification de domaine opérationnelle, tableaux de bord Zabbix actifs, rapport de pentest avec vulnérabilités documentées. Soutenance orale 20 min devant jury.
Comprendre comment les composants d'une infrastructure s'articulent ensemble en production : un problème sur l'AD casse la messagerie, la supervision et l'accès aux partages simultanément. J'ai appris à penser en systèmes, pas en briques isolées.
Reconstruire la kill chain complète d'une attaque à partir de journaux bruts pour produire un rapport d'incident.
Splunk, SPL, MITRE ATT&CK.
Construction de requêtes SPL, détection d'anomalies par score Z, corrélation avec la criticité des actifs, identification des mouvements latéraux, cartographie MITRE ATT&CK.
Kill chain tracée de bout en bout, chaque étape de l'attaque datée et documentée, indicateurs de compromission isolés. Rapport d'incident structuré rendu.
Raisonner à rebours depuis les alertes vers les causes. Apprendre à différencier du bruit légitime d'une anomalie réelle, et à produire une documentation lisible pour quelqu'un qui n'a pas suivi l'investigation.
Développer des réflexes en sécurité offensive à travers des challenges variés en temps limité.
Kali Linux, Wireshark, Hashcat, John the Ripper, Aircrack-ng, BloodHound, outils OSINT.
Résolution de challenges en cryptographie (réutilisation de keystream, extension de longueur SHA-256), forensic réseau (exfiltration DNS, analyse de flux TLS, historique Git), stéganographie et OSINT.
Flags validés sur plateforme. Writeups disponibles sur GitHub.
Les CTF m'apprennent à raisonner du point de vue de l'attaquant - comprendre comment une faille est exploitable avant de chercher à la défendre. Chaque catégorie (crypto, forensic, réseau) couvre un angle différent de la sécurité réelle.
Maîtriser les fondamentaux de la configuration réseau et système en environnement contrôlé.
Cisco Packet Tracer, Apache, Bash, Linux.
Réseau redondant avec protocoles de basculement (Cisco Packet Tracer), serveur web Apache sous Linux, script de sauvegarde automatisée en Bash avec vérification de restauration.
Convergence réseau testée après coupure simulée, page web accessible en local, sauvegardes planifiées via cron et restauration vérifiée.
La différence entre une config qui fonctionne en TP et une config robuste : redondance, logs, test de la restauration. Ne jamais supposer qu'une sauvegarde fonctionne sans l'avoir restaurée au moins une fois.
Une offre d'alternance, une question technique ou un échange sur la cybersécurité : je réponds rapidement.