Technicien informatique systèmes & réseaux — SIE, Metz
Technicien Informatique — Systèmes, Réseaux & Cybersécurité
Chez SIE Grand Est à Metz, j'administre et je sécurise des infrastructures — serveurs, réseaux, Microsoft 365 et sauvegardes — fort d'un Bachelor Administrateur Systèmes & Réseaux obtenu au CESI de Nancy.
Poste actuel
SIE — Metz
Passionné par les infrastructures IT, j'aime concevoir des environnements systèmes et réseaux robustes, sécurisés et faciles à administrer au quotidien.
Parcours & certification
BTS Services Informatiques aux Organisations
Option SISR — Solutions d'Infrastructure, Systèmes et Réseaux
CFA Robert Schuman — Metz
ObtenuBachelor Administrateur Systèmes & Réseaux
CESI Nancy
ObtenuCertifié Stormshield CSNA
Valide jusqu'au 03/2029 · Voir le certificat ↗
ObtenueDepuis décembre 2023, j'occupe le poste de technicien informatique systèmes et réseaux chez SIE, société d'infogérance basée à Metz, où j'ai été recruté en poste fixe à l'issue de mon alternance.
Titulaire du BTS SIO et d'un Bachelor Administrateur Systèmes & Réseaux obtenu au CESI de Nancy, je suis également certifié Stormshield CSNA (Certified Stormshield Network Administrator).
Déc. 2023
Arrivée chez SIE
SIE
Grand Est — Metz
CESI Nancy
Bachelor Administrateur Systèmes & Réseaux
CSNA
Certifié Stormshield jusqu'en 03/2029
Un ensemble de compétences développées en entreprise chez SIE et approfondies à travers mes projets techniques.
19 travaux pratiques et comptes rendus que j'ai effectués, chaque carte renvoie vers le compte rendu complet au format PDF.
Installation from scratch d'un serveur Windows Server 2019 et d'un poste client Windows 10 sur machines virtuelles, socle de laboratoire pour l'ensemble des TP suivants.
Configuration réseau et création d'un utilisateur dédié sur un serveur de fichiers, puis partage de dossiers avec gestion des autorisations (partage et NTFS) entre serveur et poste client.
Installation d'un contrôleur de domaine AD DS + DNS, création d'OU/utilisateurs/groupes, serveur de fichiers avec droits NTFS, et GPO pour automatiser le montage de lecteurs réseau.
Script PowerShell pour l'import en masse d'utilisateurs dans Active Directory depuis un fichier CSV, création automatique des comptes (désactivés par défaut) dans une OU dédiée.
Déploiement des services RDS (Broker, accès Web, hôte de session), gestionnaire de licences RDS, et restrictions d'usage via GPO pour sécuriser l'environnement partagé.
Installation et configuration du rôle WDS pour centraliser et automatiser le déploiement d'images Windows via démarrage PXE, intégré à Active Directory.
Création et configuration de VLAN sur un switch Cisco SG300-10 (interface web) et un switch HP ProCurve (CLI SSH), avec ports access/untagged et trunk/tagged.
Déploiement d'une infra 3-tiers sous Hyper-V : serveur Apache2/PHP (WordPress), serveur MariaDB, et reverse proxy Nginx en frontal avec certificats SSL.
Déploiement d'un boîtier Stormshield virtualisé, configuration DHCP relay, règles de filtrage/NAT et routage pour reconstituer un contexte réseau d'entreprise (LAN/DMZ/WAN).
Mise en place d'un VPN SSL pour l'accès distant sécurisé, intégration d'un annuaire LDAP/Active Directory pour l'authentification et gestion fine des accès par groupes.
Étude de méthodes de contournement d'un mot de passe Windows (Live USB, Rescatux, substitution d'Utilman.exe) et réflexion sur les contre-mesures (chiffrement, double authentification).
Prise en main de Kali Linux via MACchanger (usurpation d'adresse MAC) et Nmap/ZenMap (scan de ports, services, OS), avec réflexion sur les usages éthiques et malveillants.
Reconnaissance réseau (Nmap), identification de services (SSH, HTTP, SMB) puis exploitation d'une vulnérabilité d'un serveur XAMPP obsolète via Meterpreter (reverse TCP).
Comparaison de GoldenEye et T50 (attaques par déni de service contre un pare-feu Stormshield) et Legion (audit/cartographie réseau), avec analyse des contre-mesures (IDS/IPS, rate limiting).
Simulation sous Cisco Packet Tracer d'un empoisonnement de la table ARP pour intercepter le trafic destiné à un serveur web, avec vérification via sniffer réseau.
Installation d'un serveur LAMP (Debian, Apache, MariaDB, PHP) et déploiement de GLPI connecté à l'Active Directory, avec agent d'inventaire déployé via GPO.
Installation et configuration de PRTG Network Monitor pour la supervision temps réel d'un serveur AD, sondes WMI/ICMP et système d'alertes en cas de défaillance.
Installation et configuration de Veeam B&R dans le respect de la règle 3-2-1, avec repository vers un partage SMB et gestion dédiée des droits d'accès.
Comparatif Veeam / Comet Backup / Acronis (tarif, fonctionnalités, facilité d'usage) et mise en œuvre d'une tâche de sauvegarde chiffrée et planifiée via Veeam Agent.