Technicien informatique systèmes & réseaux — SIE Grand Est, Metz
Technicien Informatique — Systèmes, Réseaux & Cybersécurité
Un serveur en panne un lundi matin, un réseau qui ralentit toute une équipe, une sauvegarde qui a lâché au pire moment... Chez SIE Grand Est, c'est mon quotidien : j'administre et je sécurise des infrastructures — serveurs, réseaux, pare-feux, cloud Microsoft 365, cybersécurité et sauvegardes — pour réconcilier les TPE et PME avec leur informatique, sans jargon inutile.
Poste actuel
SIE — Metz
Passionné par les infrastructures IT, j'aime concevoir des environnements systèmes et réseaux robustes, sécurisés et faciles à administrer au quotidien.
Parcours & certification
BTS Services Informatiques aux Organisations (Bac +2)
Option SISR — Solutions d'Infrastructure, Systèmes et Réseaux
CFA Robert Schuman — Metz
ObtenuBachelor Administrateur Systèmes & Réseaux (Bac +3)
CESI Nancy
ObtenuCertifié Stormshield CSNA
Valide jusqu'au 03/2029 · Voir le certificat ↗
ObtenueDepuis décembre 2023, j'occupe le poste de technicien informatique systèmes et réseaux chez SIE Grand Est, société d'infogérance basée à Metz, où j'ai été recruté en poste fixe à l'issue de mon alternance.
Titulaire du BTS SIO et d'un Bachelor Administrateur Systèmes & Réseaux obtenu au CESI de Nancy, je suis également certifié Stormshield CSNA (Certified Stormshield Network Administrator).
Un ensemble de compétences développées en entreprise chez SIE Grand Est et approfondies à travers mes projets techniques.
19 travaux pratiques et comptes rendus que j'ai effectués, chaque carte renvoie vers le compte rendu complet au format PDF.
Installation from scratch d'un serveur Windows Server 2019 et d'un poste client Windows 10 sur machines virtuelles, socle de laboratoire pour l'ensemble des TP suivants.
Configuration réseau et création d'un utilisateur dédié sur un serveur de fichiers, puis partage de dossiers avec gestion des autorisations (partage et NTFS) entre serveur et poste client.
Installation d'un contrôleur de domaine AD DS + DNS, création d'OU/utilisateurs/groupes, serveur de fichiers avec droits NTFS, et GPO pour automatiser le montage de lecteurs réseau.
Script PowerShell pour l'import en masse d'utilisateurs dans Active Directory depuis un fichier CSV, création automatique des comptes (désactivés par défaut) dans une OU dédiée.
Déploiement des services RDS (Broker, accès Web, hôte de session), gestionnaire de licences RDS, et restrictions d'usage via GPO pour sécuriser l'environnement partagé.
Installation et configuration du rôle WDS pour centraliser et automatiser le déploiement d'images Windows via démarrage PXE, intégré à Active Directory.
Création et configuration de VLAN sur un switch Cisco SG300-10 (interface web) et un switch HP ProCurve (CLI SSH), avec ports access/untagged et trunk/tagged.
Déploiement d'une infra 3-tiers sous Hyper-V : serveur Apache2/PHP (WordPress), serveur MariaDB, et reverse proxy Nginx en frontal avec certificats SSL.
Déploiement d'un boîtier Stormshield virtualisé, configuration DHCP relay, règles de filtrage/NAT et routage pour reconstituer un contexte réseau d'entreprise (LAN/DMZ/WAN).
Mise en place d'un VPN SSL pour l'accès distant sécurisé, intégration d'un annuaire LDAP/Active Directory pour l'authentification et gestion fine des accès par groupes.
Étude de méthodes de contournement d'un mot de passe Windows (Live USB, Rescatux, substitution d'Utilman.exe) et réflexion sur les contre-mesures (chiffrement, double authentification).
Prise en main de Kali Linux via MACchanger (usurpation d'adresse MAC) et Nmap/ZenMap (scan de ports, services, OS), avec réflexion sur les usages éthiques et malveillants.
Reconnaissance réseau (Nmap), identification de services (SSH, HTTP, SMB) puis exploitation d'une vulnérabilité d'un serveur XAMPP obsolète via Meterpreter (reverse TCP).
Comparaison de GoldenEye et T50 (attaques par déni de service contre un pare-feu Stormshield) et Legion (audit/cartographie réseau), avec analyse des contre-mesures (IDS/IPS, rate limiting).
Simulation sous Cisco Packet Tracer d'un empoisonnement de la table ARP pour intercepter le trafic destiné à un serveur web, avec vérification via sniffer réseau.
Installation d'un serveur LAMP (Debian, Apache, MariaDB, PHP) et déploiement de GLPI connecté à l'Active Directory, avec agent d'inventaire déployé via GPO.
Installation et configuration de PRTG Network Monitor pour la supervision temps réel d'un serveur AD, sondes WMI/ICMP et système d'alertes en cas de défaillance.
Installation et configuration de Veeam B&R dans le respect de la règle 3-2-1, avec repository vers un partage SMB et gestion dédiée des droits d'accès.
Comparatif Veeam / Comet Backup / Acronis (tarif, fonctionnalités, facilité d'usage) et mise en œuvre d'une tâche de sauvegarde chiffrée et planifiée via Veeam Agent.