Initializing_System

BTS SIO SISR — SYSTEM STATUS : OPERATIONAL

INFRASTRUCTURE
& CYBERSÉCURITÉ

Conception d'architectures résilientes, virtualisation de datacenters, automatisation PowerShell et sécurisation réseau selon les standards ANSSI.

INFRASTRUCTURE SÉCURISÉE SISR
ZERO-TRUST ANSSI
CLIENT LAN
Endpoint 192.168.10.x
VPN IPSEC
GATEWAY
OPNsense Firewall
VLAN 20
DATACENTER
AD DS / ESXi Cluster
ROUTING · SWITCHING · ANSSI HARDENED TOPOLOGY
01 // SÉLECTION DE PROJETS ÉDITORIAUX
01 INFRASTRUCTURE // VIRTUALISATION OPÉRATIONNEL

DATACENTER & VIRTUAL LAB CLUSTER (ESXi / PROXMOX)

Déploiement d'un cluster de virtualisation haute disponibilité hébergeant l'infrastructure critique d'entreprise : contrôleurs de domaine redondants, serveurs de fichiers répliqués et segmentation sécurisée.

SPÉCIFICATIONS TECHNIQUES DU PROJET
VMware ESXi 8.0 Windows Server 2022 Active Directory (AD DS) VLAN 802.1Q DNS / DHCP Failover ANSSI BP-028
esxi-cluster.infra.lan:443
VIRTUALIZED CLUSTER ARCHITECTURE 99.9% UPTIME // ANSSI COMPLIANT
02 RÉSEAU & CYBERSÉCURITÉ SÉCURISÉ & DÉPLOYÉ

ZERO-TRUST FIREWALL & GATEWAY CISCO SEGMENTATION

Architecture de sécurité périmétrique et interne avec pare-feu nouvelle génération OPNsense, tunnels VPN IPsec chiffrés AES-256 et politiques de filtrage strictes inter-VLAN selon le principe du moindre privilège.

SPÉCIFICATIONS TECHNIQUES DU PROJET
Cisco Catalyst 2960 OPNsense UTM IPsec / OpenVPN Suricata IDS/IPS ACL Hardening Syslog Centralisé
firewall.lan:8443/status
ZERO-TRUST NETWORK TOPOLOGY ISOLATION DMZ // ANSSI RULES
03 AUTOMATISATION & SYSTÈMES CODE PROD

ACTIVE DIRECTORY & POWERSHELL AUTOMATION SUITE

Suite d'outils et de scripts PowerShell pour l'automatisation intégrale du cycle de vie des utilisateurs, le durcissement automatisé des stratégies de groupe (GPO) et la génération de rapports d'audit de sécurité.

SPÉCIFICATIONS TECHNIQUES DU PROJET
PowerShell Core 7 Active Directory Module GPO SecOps Automated Onboarding Audit & Compliance
powershell.exe -ExecutionPolicy Bypass
POWERSHELL AUTOMATION ENGINE ZERO HUMAN ERROR // 100% SCRIPTED
02 // RIGUEUR & INDICATEURS OPÉRATIONNELS
INFRASTRUCTURES DÉPLOYÉES
12+
Labs physiques & virtualisés
CONFORMITÉ ANSSI
100%
Guides de durcissement appliqués
SERVICES RÉSEAU VALIDÉS
25+
DNS, DHCP, VPN, VLAN, GPO
ENGAGEMENT OPÉRATIONNEL
PSE 1 & 2
Secouriste actif & gestion de crise
03 // DOMAINES D'EXPERTISE & VALEURS

ADMINISTRATION SYSTÈMES & RÉSEAUX

Administration avancée de serveurs Windows Server et Linux, déploiement d'annuaires Active Directory, configuration d'équipements réseau Cisco, segmentation VLAN et routage dynamique. Focus constant sur la haute disponibilité et la sécurité ANSSI.

CYBERSÉCURITÉ & DURCISSEMENT

Application méthodique des guides de bonnes pratiques ANSSI, politiques de moindres privilèges et audits réguliers des accès.

● ANSSI HARDENED // SECURE

SUPPORT & DIAGNOSTIC IT

Maintenance préventive et curative des systèmes informatiques. Assistance utilisateur, résolution méthodique d'incidents matériels et logiciels complexes.

SECOURISME & RIGUEUR

Secouriste actif diplômé PSE 1 & 2. Rigueur opérationnelle sans compromis, communication claire et sang-froid en situations d'urgence.

04 // MES SITES WEB & ÉCOSYSTÈME
● BLOG ACTIF

BLOG INFORMATIQUE & VEILLE

Espace personnel de publications techniques, retours d'expérience et veille technologique sur les infrastructures, l'administration réseaux et les systèmes.

WORDPRESS VEILLE IT PUBLICATIONS
VISITER BLOG27143.WORDPRESS.COM
● E-SANTÉ

PLATEFORME EKLOUD

Solution médicale connectée et d'infrastructure pour la gestion des protocoles d'intervention d'urgence et secourisme professionnel.

CLOUD SECOURISME SISR
DÉCOUVRIR L'APPLICATION
● SUITE INTERNE

PORTAIL TECH & OUTILS

Portail unifié regroupant les utilitaires réseau, calculatrices de sous-réseaux IP/CIDR et documentation technique rapide.

OUTILS SISR CIDR RÉSEAU
ACCÉDER AU PORTAIL