Technicien informatique systèmes & réseaux — SIE Grand Est, Metz

Arnaud Tewes

Technicien Informatique — Systèmes, Réseaux & Cybersécurité

Un serveur en panne un lundi matin, un réseau qui ralentit toute une équipe, une sauvegarde qui a lâché au pire moment... Chez SIE Grand Est, c'est mon quotidien : j'administre et je sécurise des infrastructures — serveurs, réseaux, pare-feux, cloud Microsoft 365, cybersécurité et sauvegardes — pour réconcilier les TPE et PME avec leur informatique, sans jargon inutile.

Photo d'Arnaud Tewes
🖥️

Poste actuel

SIE — Metz

À propos

Qui suis-je ?

Passionné par les infrastructures IT, j'aime concevoir des environnements systèmes et réseaux robustes, sécurisés et faciles à administrer au quotidien.

Parcours & certification

BTS Services Informatiques aux Organisations (Bac +2)

Option SISR — Solutions d'Infrastructure, Systèmes et Réseaux

CFA Robert Schuman — Metz

Obtenu

Bachelor Administrateur Systèmes & Réseaux (Bac +3)

CESI Nancy

Obtenu

Certifié Stormshield CSNA

Valide jusqu'au 03/2029 · Voir le certificat ↗

Obtenue

Technicien informatique systèmes & réseaux chez SIE Grand Est

Depuis décembre 2023, j'occupe le poste de technicien informatique systèmes et réseaux chez SIE Grand Est, société d'infogérance basée à Metz, où j'ai été recruté en poste fixe à l'issue de mon alternance.

Titulaire du BTS SIO et d'un Bachelor Administrateur Systèmes & Réseaux obtenu au CESI de Nancy, je suis également certifié Stormshield CSNA (Certified Stormshield Network Administrator).

  • Monitoring et gestion de parcs informatiques clients
  • Administration Hyper-V, Active Directory, DHCP, DNS, RDS
  • Mise en place et administration de NAS (Synology, QNAP)
  • Migration & administration Microsoft 365 (Azure AD, Exchange, SharePoint)
  • Sauvegardes serveurs & postes (Veeam, Active Backup, Iperius)
  • Équipements réseau (Stormshield, HP Aruba, Cisco)
  • Installation et migration de serveurs
  • Audit et conseil en cybersécurité
  • Support, assistance et dépannage matériel/logiciel niveau 1 & 2 auprès de professionnels
Télécharger mon CV
Compétences

Ce que je maîtrise

Un ensemble de compétences développées en entreprise chez SIE Grand Est et approfondies à travers mes projets techniques.

Administration Windows Server / Active Directory 90%
Sécurité réseau & pare-feux (Stormshield CSNA, Aruba, Cisco) 85%
Microsoft 365 / Azure AD (Exchange, SharePoint) 80%
Virtualisation (Hyper-V) 80%
Sauvegarde & PRA (Veeam, NAS Synology/QNAP) 78%
Supervision & helpdesk (PRTG, GLPI) 75%
Scripting & automatisation (PowerShell) 70%
Cybersécurité offensive (Kali Linux, Metasploit, pentest) 65%
Windows Server Active Directory Hyper-V Microsoft 365 / Azure AD Stormshield (CSNA) HP Aruba Cisco Synology / QNAP Veeam GLPI PRTG PowerShell Kali Linux / Metasploit GPO / WDS / RDS Infogérance
Réalisations

Projets techniques

19 travaux pratiques et comptes rendus que j'ai effectués, chaque carte renvoie vers le compte rendu complet au format PDF.

Administration systèmes & réseaux

Installation d'infrastructure virtualisée Windows Server / Windows 10

Installation from scratch d'un serveur Windows Server 2019 et d'un poste client Windows 10 sur machines virtuelles, socle de laboratoire pour l'ensemble des TP suivants.

Windows Server 2019 Hyper-V
Voir le compte rendu

Partage de fichiers & gestion des droits d'accès

Configuration réseau et création d'un utilisateur dédié sur un serveur de fichiers, puis partage de dossiers avec gestion des autorisations (partage et NTFS) entre serveur et poste client.

Windows Server Droits NTFS
Voir le compte rendu

Active Directory, serveur de fichiers, droits NTFS & GPO

Installation d'un contrôleur de domaine AD DS + DNS, création d'OU/utilisateurs/groupes, serveur de fichiers avec droits NTFS, et GPO pour automatiser le montage de lecteurs réseau.

Active Directory DNS GPO
Voir le compte rendu

Automatisation PowerShell — import d'utilisateurs AD

Script PowerShell pour l'import en masse d'utilisateurs dans Active Directory depuis un fichier CSV, création automatique des comptes (désactivés par défaut) dans une OU dédiée.

PowerShell Active Directory Automatisation
Voir le compte rendu

Bureau à distance (RDS) avec restrictions via GPO

Déploiement des services RDS (Broker, accès Web, hôte de session), gestionnaire de licences RDS, et restrictions d'usage via GPO pour sécuriser l'environnement partagé.

RDS GPO Windows Server
Voir le compte rendu

Déploiement automatisé de postes via WDS

Installation et configuration du rôle WDS pour centraliser et automatiser le déploiement d'images Windows via démarrage PXE, intégré à Active Directory.

WDS PXE Déploiement de masse
Voir le compte rendu

Segmentation réseau par VLAN (Cisco & HP ProCurve)

Création et configuration de VLAN sur un switch Cisco SG300-10 (interface web) et un switch HP ProCurve (CLI SSH), avec ports access/untagged et trunk/tagged.

VLAN Cisco HP ProCurve
Voir le compte rendu

Architecture web 3-tiers avec reverse proxy (WordPress)

Déploiement d'une infra 3-tiers sous Hyper-V : serveur Apache2/PHP (WordPress), serveur MariaDB, et reverse proxy Nginx en frontal avec certificats SSL.

Nginx WordPress SSL/TLS
Voir le compte rendu

Cybersécurité & pentest

Installation d'un pare-feu Stormshield en environnement de test

Déploiement d'un boîtier Stormshield virtualisé, configuration DHCP relay, règles de filtrage/NAT et routage pour reconstituer un contexte réseau d'entreprise (LAN/DMZ/WAN).

Stormshield NAT Filtrage
Voir le compte rendu

VPN SSL & annuaire LDAP sur pare-feu Stormshield

Mise en place d'un VPN SSL pour l'accès distant sécurisé, intégration d'un annuaire LDAP/Active Directory pour l'authentification et gestion fine des accès par groupes.

VPN SSL LDAP Stormshield
Voir le compte rendu

Test d'intrusion : contournement de mot de passe Windows

Étude de méthodes de contournement d'un mot de passe Windows (Live USB, Rescatux, substitution d'Utilman.exe) et réflexion sur les contre-mesures (chiffrement, double authentification).

Pentest Rescatux Sécurité Windows
Voir le compte rendu

Reconnaissance réseau & usurpation d'adresse MAC

Prise en main de Kali Linux via MACchanger (usurpation d'adresse MAC) et Nmap/ZenMap (scan de ports, services, OS), avec réflexion sur les usages éthiques et malveillants.

Kali Linux Nmap MACchanger
Voir le compte rendu

Exploitation de vulnérabilités avec Metasploit

Reconnaissance réseau (Nmap), identification de services (SSH, HTTP, SMB) puis exploitation d'une vulnérabilité d'un serveur XAMPP obsolète via Meterpreter (reverse TCP).

Metasploit Meterpreter Kali Linux
Voir le compte rendu

Outils avancés de pentest sous Kali Linux (DoS)

Comparaison de GoldenEye et T50 (attaques par déni de service contre un pare-feu Stormshield) et Legion (audit/cartographie réseau), avec analyse des contre-mesures (IDS/IPS, rate limiting).

Kali Linux DoS IDS/IPS
Voir le compte rendu

Attaque MITM par ARP Poisoning

Simulation sous Cisco Packet Tracer d'un empoisonnement de la table ARP pour intercepter le trafic destiné à un serveur web, avec vérification via sniffer réseau.

ARP Poisoning MITM Packet Tracer
Voir le compte rendu

Supervision, sauvegarde & gestion de projet

Serveur LAMP & gestion de parc avec GLPI

Installation d'un serveur LAMP (Debian, Apache, MariaDB, PHP) et déploiement de GLPI connecté à l'Active Directory, avec agent d'inventaire déployé via GPO.

LAMP GLPI Inventaire de parc
Voir le compte rendu

Supervision d'infrastructure avec PRTG

Installation et configuration de PRTG Network Monitor pour la supervision temps réel d'un serveur AD, sondes WMI/ICMP et système d'alertes en cas de défaillance.

PRTG Supervision Alerting
Voir le compte rendu

Sauvegarde professionnelle avec Veeam Backup & Replication

Installation et configuration de Veeam B&R dans le respect de la règle 3-2-1, avec repository vers un partage SMB et gestion dédiée des droits d'accès.

Veeam Règle 3-2-1 Continuité d'activité
Voir le compte rendu

Étude comparative de solutions de sauvegarde

Comparatif Veeam / Comet Backup / Acronis (tarif, fonctionnalités, facilité d'usage) et mise en œuvre d'une tâche de sauvegarde chiffrée et planifiée via Veeam Agent.

Veeam Agent Comparatif Chiffrement
Voir le compte rendu
Contact

Discutons de votre projet

Une idée, un projet, une opportunité ? N'hésitez pas à me contacter.

Email

arnaud.mesr@gmail.com

Localisation

Metz, Grand Est

Délai de réponse

Sous 24h en général