Travaux de formation, expériences en stage et projets personnels — BTS SIO SISR
Automatisation du support kiosque via QR code générant un email pré-rempli, sans saisie manuelle.
Préparation, déploiement et attribution de postes utilisateurs via image master standardisée.
Procédure complète d'intégration des nouveaux collaborateurs : comptes, accès, matériel, formation.
Procédure de départ des collaborateurs avec traçabilité du matériel restitué et clôture des accès.
Correction automatisée d'un lot défaillant avec Python, PowerShell et Ivanti pour standardiser le parc.
Prise en charge des incidents et demandes escaladés du niveau 1, diagnostic et résolution en autonomie.
Préparation d'environ 34 postes pour le reconditionnement : tri, diagnostic, récupération des composants réutilisables et traçabilité du réemploi.
Déploiement et configuration d'une architecture réseau complète en environnement datacenter.
Mise en place d'une architecture haute disponibilité avec vPC et port-channel sur équipements Cisco Nexus.
Migration des consoles d'administration out-of-band de Digi vers Opengear avec reconfiguration complète.
Migration et documentation d'équipements réseau avec NetBox comme CMDB et ticketing associé.
Mise en production de serveurs Cisco UCS : domaine, fabric, profils de service et intégration réseau.
Gestion et synchronisation des services réseau transversaux : temps, supervision et journalisation centralisée.
Conception et simulation d'architectures réseau complexes avant déploiement avec Cisco Modeling Labs.
Conception et formalisation de procédures opérationnelles standard pour les équipes réseau datacenter.
Intervention sur incidents critiques en datacenter : crash KVM, pannes réseau — diagnostic, isolation, résolution et reporting post-incident.
VPN nomade OpenVPN sur PfSense + liaison site-à-site IPSec Stormshield pour 20 collaborateurs.
Déploiement IPBX Asterisk, IVR, configuration flotte Yealink — migration depuis la téléphonie analogique.
Monitoring proactif de 15 switchs et 10 serveurs avec alertes SNMP et tableaux de bord automatiques.
Redondance serveur et failover IP virtuelle (Keepalived) pour continuité de service d'un intranet critique.
Création en masse de comptes utilisateurs depuis CSV et gestion GPO via scripts PowerShell.
Configuration Cisco IOS : VLANs Data/Voix/Invités, routage inter-VLAN, ports trunk et access.
Déploiement et configuration de GLPI pour la gestion de parc, le ticketing et l'inventaire automatique.
Déploiement de services en conteneurs Docker, rédaction de Dockerfile et docker-compose multi-services.
Déploiement d'un serveur DNS filtrant sur Raspberry Pi pour bloquer publicités et domaines malveillants.
Configuration d'un reverse proxy Nginx avec certificats SSL/TLS et routage vers plusieurs services internes.
Mise en place d'une solution de sauvegarde centralisée avec Bacula — politique de rétention et restauration testée.
Déploiement d'une instance Nextcloud auto-hébergée avec gestion des utilisateurs et intégration LDAP.
Déploiement d'un serveur de stockage en réseau (NAS) avec partages sécurisés, accès distant et gestion des droits.
Installation et configuration d'un serveur NFS pour le partage de fichiers entre systèmes Linux en environnement réseau.
Mise en place d'un serveur DHCP et d'un serveur DNS Bind9 avec zones directes et inverses pour un réseau d'entreprise.
Environnement de virtualisation sur Raspberry Pi — déploiement de VMs légères pour les travaux pratiques réseau et systèmes.
Déploiement d'une infrastructure cloud personnelle auto-hébergée avec services (stockage, CI/CD, monitoring) conteneurisés.
Compréhension et mise en pratique des principes d'adressage IPv4 : classes, masques, notation CIDR et configuration d'interfaces.
Documentation non disponibleSubnetting, CIDR et élaboration d'un plan d'adressage multi-sites : découpage de plages IP et optimisation de l'espace d'adressage.
Documentation non disponibleInitialisation et configuration fondamentale d'un switch Cisco IOS : hostname, mots de passe, SSH, VLANs de gestion et sauvegarde.
Documentation non disponibleMise en service d'un routeur Cisco IOS : interfaces, routes statiques, protocoles de routage dynamique et sécurisation de l'accès.
Documentation non disponibleÉtude et configuration du Spanning Tree Protocol pour éliminer les boucles de commutation et assurer la redondance des liaisons.
Documentation non disponibleAgrégation de liens avec EtherChannel et protocole LACP pour augmenter la bande passante et la résilience entre commutateurs.
Documentation non disponibleConfiguration d'un serveur DHCP directement sur un routeur Cisco IOS : pools, exclusions, options et relais DHCP inter-VLAN.
Documentation non disponibleSimulation et configuration d'un réseau sans fil sous Cisco Packet Tracer : point d'accès, SSID, sécurité WPA2 et association de clients.
Documentation non disponibleExploration des fonctionnalités réseau via Cisco Packet Tracer : topologies, protocoles, simulation de trafic et dépannage.
Documentation non disponibleMise en place de la redondance de passerelle par défaut avec HSRP (First Hop Redundancy Protocol) pour assurer la continuité de service.
Documentation non disponibleDéploiement d'un réseau WLAN d'entreprise avec un contrôleur WLC Cisco : gestion centralisée des points d'accès et profils SSID.
Documentation non disponibleAnalyse du trafic DNS avec Wireshark : capture, décodage des requêtes/réponses, identification des enregistrements A, MX, PTR et CNAME.
Documentation non disponibleMaîtrise des commandes essentielles Linux : navigation, gestion des fichiers, droits, processus, services et administration système.
Documentation non disponibleGestion des paquets Linux avec apt/yum/dnf : installation, mise à jour, suppression et résolution de dépendances en ligne de commande.
Documentation non disponibleProcédure complète d'installation de Windows Server et Windows client : partitionnement, paramétrage initial, jonction au domaine et post-configuration.
Documentation non disponibleInstallation en dual boot d'un poste Windows et Arch Linux : partitionnement UEFI/GPT, GRUB, configuration post-install et cohabitation des systèmes.
Documentation non disponibleDéploiement d'un Active Directory DS en lab : création d'une arborescence OU, gestion des comptes et application de stratégies de groupe (GPO).
Voir la documentationProcédures d'assistance aux utilisateurs Windows : diagnostic, résolution d'incidents courants, prise de main à distance et documentation.
Documentation non disponibleMise en place de la réplication de données entre serveurs avec DRBD et rsync pour assurer la synchronisation et la haute disponibilité des données.
Documentation non disponibleÉtude et configuration des différents niveaux RAID (0, 1, 5, 10) : tolérance aux pannes, performances et mise en œuvre logicielle/matérielle.
Documentation non disponibleConfiguration de SAMBA4 comme serveur de fichiers partagés entre Windows et Linux : ACL, intégration AD et profils itinérants.
Documentation non disponibleInstallation et configuration d'Apache2 : hébergement de sites web, Virtual Hosts, modules SSL et sécurisation de l'accès.
Voir la documentationDéploiement d'une solution de téléphonie sur IP avec ASTLinux (Asterisk) : configuration des postes SIP, plan de numérotation et messagerie vocale.
Voir la documentationConfiguration du pare-feu UFW sur Ubuntu : création de règles entrantes/sortantes, gestion des profils d'application et durcissement du système.
Documentation non disponibleMise en œuvre du chiffrement asymétrique avec PGP : génération de clés, signature numérique, chiffrement/déchiffrement de messages et fichiers.
Documentation non disponibleReconnaissance passive d'une infrastructure via DNS et WHOIS : collecte d'informations, cartographie des noms de domaine et identification des serveurs.
Documentation non disponibleLaboratoire complet d'exploration pfSense : interface, zones réseau, règles de filtrage, NAT et premiers pas avec le pare-feu open source.
Voir la documentationConfiguration avancée de pfSense : routage inter-VLAN, règles de filtrage granulaires, NAT avancé et procédure de sauvegarde/restauration de la configuration.
Documentation non disponibleÉtude du hachage MD5 : génération d'empreintes, vérification d'intégrité, limites cryptographiques et comparaison avec SHA-256.
Documentation non disponibleUtilisation de John the Ripper pour l'audit de robustesse des mots de passe : attaques par dictionnaire, force brute et règles personnalisées.
Documentation non disponiblePrise en main du framework Metasploit en environnement contrôlé : recherche d'exploits, exploitation de vulnérabilités et post-exploitation.
Documentation non disponibleDémonstration du DNS Spoofing en lab isolé : empoisonnement du cache DNS, redirection de trafic et mise en place des contre-mesures (DNSSEC, filtrage).
Documentation non disponibleDurcissement d'une infrastructure réseau : désactivation des protocoles non sécurisés, segmentation, ACL et bonnes pratiques de configuration sécurisée.
Documentation non disponibleDéploiement d'un proxy Squid comme UTM : filtrage de contenu web, contrôle des accès, journalisation et intégration dans une architecture sécurisée.
Voir la documentationConfiguration et sécurisation de SSH : authentification par clé publique, durcissement du daemon, tunnels SSH et gestion des accès distants.
Documentation non disponibleDéploiement de Zabbix pour la supervision d'infrastructures réseau et système : agents, templates, déclencheurs et tableaux de bord.
Documentation non disponibleCollecte et analyse des journaux système et réseau : centralisation avec rsyslog, analyse des événements et détection d'anomalies.
Documentation non disponibleMise en place de sauvegardes Windows Server avec Windows Server Backup : planification, sauvegardes complètes/incrémentielles et procédures de restauration.
Voir la documentationCréation et configuration de machines virtuelles avec VirtualBox et VMware : installation d'OS, configuration réseau, snapshots et gestion des ressources.
Documentation non disponibleAu sein du service informatique de Fnac Darty, les demandes de support arrivant depuis les kiosques clients généraient des tickets manuels chronophages. Il fallait réduire le temps de traitement et supprimer la friction pour les collaborateurs.
Permettre à un utilisateur de générer automatiquement un email de support pré-rempli (objet, corps, destinataire) via le simple scan d'un QR code affiché au kiosque.
mailto: avec paramètres pré-remplisRenouvellement d'une partie du parc informatique de Fnac Darty nécessitant la préparation, la configuration standardisée et l'attribution de nouveaux postes à des utilisateurs identifiés.
Déployer des images master uniformisées sur les postes, configurer les paramètres réseau et utilisateur, puis attribuer chaque poste au collaborateur correspondant.
Chaque arrivée de nouveau collaborateur chez Fnac Darty nécessite une série d'actions IT coordonnées (compte, accès, matériel, email) souvent dispersées entre plusieurs équipes. La procédure manquait de standardisation.
Formaliser et exécuter une procédure d'intégration complète, rapide et traçable pour chaque nouveau collaborateur, en minimisant les oublis et les délais.
Le départ d'un collaborateur implique la clôture des accès IT et la restitution du matériel. Sans procédure stricte, des risques existent : accès orphelins, matériel non restitué, données non effacées.
Un lot de postes présentait des anomalies (logiciels manquants, configurations incorrectes, agents non fonctionnels) impactant la productivité des utilisateurs. Correction manuelle de chaque poste était trop longue.
Automatiser la détection et la correction des anomalies sur l'ensemble du lot via scripting, pour remettre tous les postes à un état de conformité défini.
Prise en charge des incidents et demandes escaladés depuis le support N1, nécessitant une expertise technique plus approfondie : diagnostics complexes, interventions serveur, problèmes réseau ou identités.
Dans un environnement datacenter en production, déploiement et configuration d'une architecture réseau complète comprenant les couches d'accès, de distribution et de cœur — sur équipements Cisco Nexus.
Pour garantir la continuité de service d'un rack datacenter, mise en place d'une architecture redondante avec vPC (Virtual Port-Channel) sur une paire de switchs Cisco Nexus pour éliminer les single points of failure réseau.
Les consoles d'administration out-of-band (OOB) Digi en fin de vie nécessitaient un remplacement par des équipements Opengear pour assurer l'accès de secours aux équipements réseau en cas de perte de connectivité principale.
Migration d'équipements réseau avec gestion de la documentation via NetBox (IPAM/CMDB) et suivi des opérations par système de ticketing. Objectif : maintenir la traçabilité pendant toute la migration.
Mise en production de nouveaux serveurs Cisco UCS dans le datacenter : configuration du domaine UCS Manager, des fabric interconnects, et des profils de service pour les lames serveur.
Gestion des services réseau transversaux indispensables au bon fonctionnement d'un datacenter : synchronisation temporelle (NTP), supervision SNMP et centralisation des journaux (Syslog).
Avant tout déploiement en production, conception et test des architectures réseau dans un environnement simulé via Cisco Modeling Labs et GNS3 pour valider les configurations et anticiper les problèmes.
Pour capitaliser les procédures d'intervention sur les équipements réseau du datacenter et permettre leur exécution par d'autres techniciens, rédaction de Standard Operating Procedures (SOP) détaillées.
Sécurisation des accès distants pour 20 collaborateurs en télétravail via OpenVPN sur PfSense, et interconnexion de deux sites (Siège/Agence) via tunnel IPSec Stormshield.
Migration de la téléphonie analogique vers IP. Configuration d'un IVR et de 50 postes Yealink sur IPBX Asterisk.
Surveillance proactive de 15 switchs et 10 serveurs avec alertes email en cas de surcharge CPU ou perte d'interface.
Continuité de service d'un intranet critique via IP virtuelle basculant automatiquement entre un serveur MASTER et BACKUP (Keepalived / VRRP).
Création en masse de 150 comptes utilisateurs à partir d'un fichier CSV, avec attribution des groupes et GPO.
Séparation logique des flux (Data, Voix, Invités) sur switchs Cisco pour améliorer sécurité et performances.
Mise en place d'une solution ITSM pour gérer les tickets de support, l'inventaire du parc et la gestion des actifs informatiques.
Déploiement de plusieurs services (web, BDD, monitoring) en conteneurs Docker avec orchestration via Compose.
Déploiement d'un serveur DNS filtrant sur Raspberry Pi pour bloquer publicités, trackers et domaines malveillants sur l'ensemble du réseau local.
Mise en place d'un serveur de stockage en réseau (NAS) pour centraliser les données d'un environnement d'entreprise et permettre un accès sécurisé depuis plusieurs clients.
Installation et configuration d'un serveur NFS pour partager des répertoires entre machines Linux dans un environnement réseau local simulé.
Déploiement d'un serveur DHCP (attribution dynamique d'adresses IP) et d'un serveur DNS Bind9 avec zones directes et inverses sur un réseau d'entreprise simulé.
Mise en place d'un environnement de virtualisation léger sur Raspberry Pi pour héberger des VMs de travaux pratiques réseau et systèmes sans matériel dédié.
Construction d'une infrastructure cloud personnelle auto-hébergée combinant stockage, monitoring et accès distant sécurisé — déployée via conteneurs Docker.
Dans le cadre du renouvellement du parc informatique de Fnac Darty, un lot d'environ 34 postes obsolètes devait être traité dans une démarche responsable. La DSI souhaitait limiter les déchets électroniques et maximiser le réemploi des composants.
Préparer les postes en fin de vie pour le reconditionnement : diagnostic de l'état matériel, tri sélectif des composants récupérables et traçabilité complète du processus.
En environnement datacenter chez Outscale (3DS Outscale), des incidents critiques peuvent survenir à tout moment et nécessitent une intervention rapide et structurée pour minimiser l'impact sur la disponibilité des services cloud souverain.
Diagnostiquer et résoudre les incidents réseau critiques (crash KVM, pannes réseau) dans un délai minimal, avec une documentation post-incident rigoureuse.