📂 Références & Réalisations
🧠 Expérience & Domaines
Plus de 15 ans en cybersécurité et ingénierie réseaux. Conception d’architectures sécurisées, exploitation et MCO d’environnements datacenter et multi-sites.
- Architectures réseau sécurisées multi-tenant sous FortiGate (clusters HA, segmentation VDOM).
- Supervision périmétrique : firewalls, VPN IPSec/SSL, IDS/IPS, WAF, publication applicative.
- Coordination sécurité avec équipes internes/externes, amélioration continue des processus.
- Gestion d’incidents de sécurité à criticité élevée, contribution SOC, documentation opérationnelle.
🔍 Audits & Conseils
- Audits de sécurité réseaux/systèmes, diagnostics complets et plans de remédiation.
- Durcissement : segmentation réseau, règles de filtrage, gestion des accès, sauvegardes.
- Alignement conformité : ISO 27001, NIST, référentiels ANSSI, bonnes pratiques d’exploitation.
- Procédures, standardisation, transfert de compétences, veille technique.
⚙️ Compétences & Outillage
- Fortinet : FortiGate, FortiAnalyzer, FortiManager, FortiMail.
- Virtualisation & supervision : VMware ESXi, Centreon.
- Sauvegardes : Acronis, IASO Backup, CrashPlan ProE.
- Systèmes : Linux (CentOS/Debian/Ubuntu), Windows Server, Active Directory, Exchange.
- Sécurité : IDS/IPS, WAF, VPN IPSec/SSL, segmentation réseau, durcissement.
- Pentest & analyse : Kali, Metasploit, Nmap, Wireshark.
🎓 Formations & Certifications
- Sécurité Pentesting, délivrée par un organisme agréé, 2020.
- Alphorm – Parcours Hacking & Sécurité : fondamentaux, techniques avancées, vulnérabilités Web & Réseaux, Metasploit, méthodologie de pentest (2020–2021).
- Fortinet UTM (NSE4) : fondamentaux & fonctionnalités avancées (2 modules).
- CEH v13 (formation) : OSINT, Nmap avancé, exploitation AD, tests Web.
- CWNA – Administration Wi-Fi d’entreprise.
- CNFDI – Administrateur Sécurité Informatique.
- GEFI – Diplôme TMSI (~980 h).
- Formation opérationnelle BSPP – discipline, gestion de crise.
- BTS Informatique de Gestion (option Développement).
Attestations officielles disponibles sur demande sécurisée. Aucune pièce nominative publiée en ligne.
🚀 Exemples de réalisations (anonymisées)
- Segmentation réseau multi-sites (~300 utilisateurs) : réduction du risque latéral, supervision renforcée.
- Durcissement périmétrique Fortinet : revue des flux, intégration SOC, documentation d’exploitation ISO 27001.
- Uniformisation d’agences : architecture de référence reliant plusieurs sites via VPN inter-agences (BVPN) et liens WAN sécurisés. Intégration datacenter/agences, BGP/OSPF selon contexte, RODC, DFS, politiques harmonisées.
- Migration / refonte d’infrastructure : périmètres sécurité en HA, VMware ESXi, bascules contrôlées, PRA testé.
- Supervision centralisée : plateforme monitoring (type Centreon), multi-broker, intégration SNMP/NagVis, reporting.
- Évaluation d’expositions Internet : campagnes autorisées, priorisation, remédiation, vérifications post-correction.
- Gouvernance des politiques réseau : benchmark d’outils, workflow de validation, contrôle de conformité.
- VPN SSL/IPSec pour nomades et prestataires : contrôle d’accès par rôles, journalisation utile.
- Messagerie souveraine (FR) : durcissement FortiGate, IDS/IPS, WAF, antispam, inspection TLS.
- Programme interne “Cyber & IA” (40 semaines) : réseau, Python, IA appliquée, CTF, supervision, veille.
- Projet éducatif : ateliers hardware/systèmes, hygiène cyber et pare-feu.
Présentation conforme RGPD et engagements de confidentialité (aucun client ni identifiant exposé).
🤝 Engagement & Distinctions
- Animation d’une communauté cyber régionale et actions de sensibilisation.
- Ateliers pédagogiques informatique/cyber pour collégiens.
- Distinctions de service en contexte opérationnel.
- Langues : français, anglais, créole.
💬 Témoignages (anonymisés)
- « Prestations de grande qualité, sens du client et sécurisation efficace des environnements. »
- « Curiosité technique et capacité d’apprentissage remarquable. »
Témoignages reformulés afin de préserver la confidentialité des tiers.
Accès sur demande, après validation. Aucune donnée personnelle stockée côté site.
