Travaux de formation, expériences en stage et projets personnels — BTS SIO SISR
Automatisation du support kiosque via QR code générant un email pré-rempli, sans saisie manuelle.
Préparation, déploiement et attribution de postes utilisateurs via image master standardisée.
Procédure complète d'intégration des nouveaux collaborateurs : comptes, accès, matériel, formation.
Procédure de départ des collaborateurs avec traçabilité du matériel restitué et clôture des accès.
Correction automatisée d'un lot défaillant avec Python, PowerShell et Ivanti pour standardiser le parc.
Prise en charge des incidents et demandes escaladés du niveau 1, diagnostic et résolution en autonomie.
Préparation d'environ 34 postes pour le reconditionnement : tri, diagnostic, récupération des composants réutilisables et traçabilité du réemploi.
Déploiement et configuration d'une architecture réseau complète en environnement datacenter.
Mise en place d'une architecture haute disponibilité avec vPC et port-channel sur équipements Cisco Nexus.
Migration des consoles d'administration out-of-band de Digi vers Opengear avec reconfiguration complète.
Migration et documentation d'équipements réseau avec NetBox comme CMDB et ticketing associé.
Mise en production de serveurs Cisco UCS : domaine, fabric, profils de service et intégration réseau.
Gestion et synchronisation des services réseau transversaux : temps, supervision et journalisation centralisée.
Conception et simulation d'architectures réseau complexes avant déploiement avec Cisco Modeling Labs.
Conception et formalisation de procédures opérationnelles standard pour les équipes réseau datacenter.
Intervention sur incidents critiques en datacenter : crash KVM, pannes réseau — diagnostic, isolation, résolution et reporting post-incident.
VPN nomade OpenVPN sur PfSense + liaison site-à-site IPSec Stormshield pour 20 collaborateurs.
Déploiement IPBX Asterisk, IVR, configuration flotte Yealink — migration depuis la téléphonie analogique.
Monitoring proactif de 15 switchs et 10 serveurs avec alertes SNMP et tableaux de bord automatiques.
Redondance serveur et failover IP virtuelle (Keepalived) pour continuité de service d'un intranet critique.
Création en masse de comptes utilisateurs depuis CSV et gestion GPO via scripts PowerShell.
Configuration Cisco IOS : VLANs Data/Voix/Invités, routage inter-VLAN, ports trunk et access.
Déploiement et configuration de GLPI pour la gestion de parc, le ticketing et l'inventaire automatique.
Déploiement de services en conteneurs Docker, rédaction de Dockerfile et docker-compose multi-services.
Déploiement d'un serveur DNS filtrant sur Raspberry Pi pour bloquer publicités et domaines malveillants.
Configuration d'un reverse proxy Nginx avec certificats SSL/TLS et routage vers plusieurs services internes.
Mise en place d'une solution de sauvegarde centralisée avec Bacula — politique de rétention et restauration testée.
Déploiement d'une instance Nextcloud auto-hébergée avec gestion des utilisateurs et intégration LDAP.
Déploiement d'un serveur de stockage en réseau (NAS) avec partages sécurisés, accès distant et gestion des droits.
Installation et configuration d'un serveur NFS pour le partage de fichiers entre systèmes Linux en environnement réseau.
Mise en place d'un serveur DHCP et d'un serveur DNS Bind9 avec zones directes et inverses pour un réseau d'entreprise.
Environnement de virtualisation sur Raspberry Pi — déploiement de VMs légères pour les travaux pratiques réseau et systèmes.
Déploiement d'une infrastructure cloud personnelle auto-hébergée avec services (stockage, CI/CD, monitoring) conteneurisés.
Compréhension et mise en pratique des principes d'adressage IPv4 : classes, masques, notation CIDR et configuration d'interfaces.
Voir la documentationSubnetting, CIDR et élaboration d'un plan d'adressage multi-sites : découpage de plages IP et optimisation de l'espace d'adressage.
Voir la documentationInitialisation et configuration fondamentale d'un switch Cisco IOS : hostname, mots de passe, SSH, VLANs de gestion et sauvegarde.
Voir la documentationMise en service d'un routeur Cisco IOS : interfaces, routes statiques, protocoles de routage dynamique et sécurisation de l'accès.
Voir la documentationÉtude et configuration du Spanning Tree Protocol pour éliminer les boucles de commutation et assurer la redondance des liaisons.
Voir la documentationAgrégation de liens avec EtherChannel et protocole LACP pour augmenter la bande passante et la résilience entre commutateurs.
Voir la documentationConfiguration d'un serveur DHCP directement sur un routeur Cisco IOS : pools, exclusions, options et relais DHCP inter-VLAN.
Voir la documentationSimulation et configuration d'un réseau sans fil sous Cisco Packet Tracer : point d'accès, SSID, sécurité WPA2 et association de clients.
Voir la documentationExploration des fonctionnalités réseau via Cisco Packet Tracer : topologies, protocoles, simulation de trafic et dépannage.
Voir la documentationMise en place de la redondance de passerelle par défaut avec HSRP (First Hop Redundancy Protocol) pour assurer la continuité de service.
Voir la documentationDéploiement d'un réseau WLAN d'entreprise avec un contrôleur WLC Cisco : gestion centralisée des points d'accès et profils SSID.
Voir la documentationAnalyse du trafic DNS avec Wireshark : capture, décodage des requêtes/réponses, identification des enregistrements A, MX, PTR et CNAME.
Voir la documentationMaîtrise des commandes essentielles Linux : navigation, gestion des fichiers, droits, processus, services et administration système.
Voir la documentationGestion des paquets Linux avec apt/yum/dnf : installation, mise à jour, suppression et résolution de dépendances en ligne de commande.
Voir la documentationProcédure complète d'installation de Windows Server et Windows client : partitionnement, paramétrage initial, jonction au domaine et post-configuration.
Voir la documentationInstallation en dual boot d'un poste Windows et Arch Linux : partitionnement UEFI/GPT, GRUB, configuration post-install et cohabitation des systèmes.
Voir la documentationDéploiement d'un Active Directory DS en lab : création d'une arborescence OU, gestion des comptes et application de stratégies de groupe (GPO).
Voir la documentationProcédures d'assistance aux utilisateurs Windows : diagnostic, résolution d'incidents courants, prise de main à distance et documentation.
Voir la documentationMise en place de la réplication de données entre serveurs avec DRBD et rsync pour assurer la synchronisation et la haute disponibilité des données.
Voir la documentationÉtude et configuration des différents niveaux RAID (0, 1, 5, 10) : tolérance aux pannes, performances et mise en œuvre logicielle/matérielle.
Voir la documentationConfiguration de SAMBA4 comme serveur de fichiers partagés entre Windows et Linux : ACL, intégration AD et profils itinérants.
Voir la documentationInstallation et configuration d'Apache2 : hébergement de sites web, Virtual Hosts, modules SSL et sécurisation de l'accès.
Voir la documentationDéploiement d'une solution de téléphonie sur IP avec ASTLinux (Asterisk) : configuration des postes SIP, plan de numérotation et messagerie vocale.
Voir la documentationConfiguration du pare-feu UFW sur Ubuntu : création de règles entrantes/sortantes, gestion des profils d'application et durcissement du système.
Voir la documentationMise en œuvre du chiffrement asymétrique avec PGP : génération de clés, signature numérique, chiffrement/déchiffrement de messages et fichiers.
Voir la documentationReconnaissance passive d'une infrastructure via DNS et WHOIS : collecte d'informations, cartographie des noms de domaine et identification des serveurs.
Voir la documentationLaboratoire complet d'exploration pfSense : interface, zones réseau, règles de filtrage, NAT et premiers pas avec le pare-feu open source.
Voir la documentationConfiguration avancée de pfSense : routage inter-VLAN, règles de filtrage granulaires, NAT avancé et procédure de sauvegarde/restauration de la configuration.
Voir la documentationÉtude du hachage MD5 : génération d'empreintes, vérification d'intégrité, limites cryptographiques et comparaison avec SHA-256.
Voir la documentationUtilisation de John the Ripper pour l'audit de robustesse des mots de passe : attaques par dictionnaire, force brute et règles personnalisées.
Voir la documentationPrise en main du framework Metasploit en environnement contrôlé : recherche d'exploits, exploitation de vulnérabilités et post-exploitation.
Voir la documentationDémonstration du DNS Spoofing en lab isolé : empoisonnement du cache DNS, redirection de trafic et mise en place des contre-mesures (DNSSEC, filtrage).
Voir la documentationDurcissement d'une infrastructure réseau : désactivation des protocoles non sécurisés, segmentation, ACL et bonnes pratiques de configuration sécurisée.
Voir la documentationDéploiement d'un proxy Squid comme UTM : filtrage de contenu web, contrôle des accès, journalisation et intégration dans une architecture sécurisée.
Voir la documentationConfiguration et sécurisation de SSH : authentification par clé publique, durcissement du daemon, tunnels SSH et gestion des accès distants.
Voir la documentationDéploiement de Zabbix pour la supervision d'infrastructures réseau et système : agents, templates, déclencheurs et tableaux de bord.
Voir la documentationCollecte et analyse des journaux système et réseau : centralisation avec rsyslog, analyse des événements et détection d'anomalies.
Voir la documentationMise en place de sauvegardes Windows Server avec Windows Server Backup : planification, sauvegardes complètes/incrémentielles et procédures de restauration.
Voir la documentationCréation et configuration de machines virtuelles avec VirtualBox et VMware : installation d'OS, configuration réseau, snapshots et gestion des ressources.
Voir la documentationAu sein du service informatique de Fnac Darty, les demandes de support arrivant depuis les kiosques clients généraient des tickets manuels chronophages. Il fallait réduire le temps de traitement et supprimer la friction pour les collaborateurs.
Permettre à un utilisateur de générer automatiquement un email de support pré-rempli (objet, corps, destinataire) via le simple scan d'un QR code affiché au kiosque.
mailto: avec paramètres pré-remplisRenouvellement d'une partie du parc informatique de Fnac Darty nécessitant la préparation, la configuration standardisée et l'attribution de nouveaux postes à des utilisateurs identifiés.
Déployer des images master uniformisées sur les postes, configurer les paramètres réseau et utilisateur, puis attribuer chaque poste au collaborateur correspondant.
Chaque arrivée de nouveau collaborateur chez Fnac Darty nécessite une série d'actions IT coordonnées (compte, accès, matériel, email) souvent dispersées entre plusieurs équipes. La procédure manquait de standardisation.
Formaliser et exécuter une procédure d'intégration complète, rapide et traçable pour chaque nouveau collaborateur, en minimisant les oublis et les délais.
Le départ d'un collaborateur implique la clôture des accès IT et la restitution du matériel. Sans procédure stricte, des risques existent : accès orphelins, matériel non restitué, données non effacées.
Un lot de postes présentait des anomalies (logiciels manquants, configurations incorrectes, agents non fonctionnels) impactant la productivité des utilisateurs. Correction manuelle de chaque poste était trop longue.
Automatiser la détection et la correction des anomalies sur l'ensemble du lot via scripting, pour remettre tous les postes à un état de conformité défini.
# Vérification et correction agent Ivanti
$services = @("LANDesk Inv Agent","LDMS Scheduler")
foreach ($svc in $services) {
if ((Get-Service $svc -EA 0).Status -ne 'Running') {
Start-Service $svc -EA 0
Write-Output "[FIX] $svc redémarré"
}
}Prise en charge des incidents et demandes escaladés depuis le support N1, nécessitant une expertise technique plus approfondie : diagnostics complexes, interventions serveur, problèmes réseau ou identités.
Dans un environnement datacenter en production, déploiement et configuration d'une architecture réseau complète comprenant les couches d'accès, de distribution et de cœur — sur équipements Cisco Nexus.
Pour garantir la continuité de service d'un rack datacenter, mise en place d'une architecture redondante avec vPC (Virtual Port-Channel) sur une paire de switchs Cisco Nexus pour éliminer les single points of failure réseau.
vpc domain 10 peer-switch peer-keepalive destination 10.0.0.2 source 10.0.0.1 interface port-channel 10 switchport mode trunk vpc peer-link
Les consoles d'administration out-of-band (OOB) Digi en fin de vie nécessitaient un remplacement par des équipements Opengear pour assurer l'accès de secours aux équipements réseau en cas de perte de connectivité principale.
Migration d'équipements réseau avec gestion de la documentation via NetBox (IPAM/CMDB) et suivi des opérations par système de ticketing. Objectif : maintenir la traçabilité pendant toute la migration.
Mise en production de nouveaux serveurs Cisco UCS dans le datacenter : configuration du domaine UCS Manager, des fabric interconnects, et des profils de service pour les lames serveur.
Gestion des services réseau transversaux indispensables au bon fonctionnement d'un datacenter : synchronisation temporelle (NTP), supervision SNMP et centralisation des journaux (Syslog).
Avant tout déploiement en production, conception et test des architectures réseau dans un environnement simulé via Cisco Modeling Labs et GNS3 pour valider les configurations et anticiper les problèmes.
Pour capitaliser les procédures d'intervention sur les équipements réseau du datacenter et permettre leur exécution par d'autres techniciens, rédaction de Standard Operating Procedures (SOP) détaillées.
Sécurisation des accès distants pour 20 collaborateurs en télétravail via OpenVPN sur PfSense, et interconnexion de deux sites (Siège/Agence) via tunnel IPSec Stormshield.
pass in on $WAN proto udp from any to $WAN_IP port 1194
keep state label "Allow OpenVPN"
pass in on $OVPN_IF from 10.0.8.0/24 to 192.168.1.0/24
keep state label "Allow VPN to LAN"Migration de la téléphonie analogique vers IP. Configuration d'un IVR et de 50 postes Yealink sur IPBX Asterisk.
[general] context=public allowguest=no udpbindaddr=0.0.0.0 [101] type=friend secret=Pass123! host=dynamic context=internal-phones
Surveillance proactive de 15 switchs et 10 serveurs avec alertes email en cas de surcharge CPU ou perte d'interface.
apt install snmpd # /etc/snmp/snmpd.conf rocommunity public 192.168.1.50 sysLocation "Salle Serveur A" service snmpd restart
Continuité de service d'un intranet critique via IP virtuelle basculant automatiquement entre un serveur MASTER et BACKUP (Keepalived / VRRP).
vrrp_instance VI_1 {
state MASTER
interface eth0
virtual_router_id 51
priority 100
virtual_ipaddress { 192.168.1.200 }
}Création en masse de 150 comptes utilisateurs à partir d'un fichier CSV, avec attribution des groupes et GPO.
$Users = Import-Csv "C:\Temp\nouveaux_users.csv"
ForEach ($User in $Users) {
New-ADUser -Name $User.Nom `
-SamAccountName $User.Login `
-Path "OU=Compta,DC=domaine,DC=local" `
-Enabled $true
}Séparation logique des flux (Data, Voix, Invités) sur switchs Cisco pour améliorer sécurité et performances.
vlan 10 name DATA vlan 20 name VOIP interface GigabitEthernet0/1 switchport mode access switchport access vlan 10 switchport voice vlan 20
Mise en place d'une solution ITSM pour gérer les tickets de support, l'inventaire du parc et la gestion des actifs informatiques.
Déploiement de plusieurs services (web, BDD, monitoring) en conteneurs Docker avec orchestration via Compose.
services:
web:
image: nginx:alpine
ports: ["80:80"]
db:
image: mariadb:10.11
environment:
MYSQL_ROOT_PASSWORD: secret
adminer:
image: adminer
ports: ["8080:8080"]Déploiement d'un serveur DNS filtrant sur Raspberry Pi pour bloquer publicités, trackers et domaines malveillants sur l'ensemble du réseau local.
server {
listen 443 ssl;
server_name app.local;
ssl_certificate /etc/ssl/certs/app.crt;
location / {
proxy_pass http://backend:8080;
proxy_set_header Host $host;
}
}Mise en place d'un serveur de stockage en réseau (NAS) pour centraliser les données d'un environnement d'entreprise et permettre un accès sécurisé depuis plusieurs clients.
Installation et configuration d'un serveur NFS pour partager des répertoires entre machines Linux dans un environnement réseau local simulé.
/srv/partage 192.168.1.0/24(rw,sync,no_subtree_check) # Montage client : mount -t nfs 192.168.1.10:/srv/partage /mnt/nfs
Déploiement d'un serveur DHCP (attribution dynamique d'adresses IP) et d'un serveur DNS Bind9 avec zones directes et inverses sur un réseau d'entreprise simulé.
$ORIGIN domaine.local.
$TTL 86400
@ IN SOA ns1.domaine.local. admin.domaine.local. (
2025010101 3600 900 604800 86400 )
@ IN NS ns1.domaine.local.
ns1 IN A 192.168.1.10
srv IN A 192.168.1.20Mise en place d'un environnement de virtualisation léger sur Raspberry Pi pour héberger des VMs de travaux pratiques réseau et systèmes sans matériel dédié.
Construction d'une infrastructure cloud personnelle auto-hébergée combinant stockage, monitoring et accès distant sécurisé — déployée via conteneurs Docker.
Dans le cadre du renouvellement du parc informatique de Fnac Darty, un lot d'environ 34 postes obsolètes devait être traité dans une démarche responsable. La DSI souhaitait limiter les déchets électroniques et maximiser le réemploi des composants.
Préparer les postes en fin de vie pour le reconditionnement : diagnostic de l'état matériel, tri sélectif des composants récupérables et traçabilité complète du processus.
En environnement datacenter chez Outscale (3DS Outscale), des incidents critiques peuvent survenir à tout moment et nécessitent une intervention rapide et structurée pour minimiser l'impact sur la disponibilité des services cloud souverain.
Diagnostiquer et résoudre les incidents réseau critiques (crash KVM, pannes réseau) dans un délai minimal, avec une documentation post-incident rigoureuse.