Alternance recherchée · Toulouse & France entière

Infrastructure, Réseaux & Sécurité.

Étudiant en 2e année de BTS SIO option SISR, je recherche une alternance Bac+3 (Licence Pro ou L3) en infrastructures, systèmes et réseaux. J'exploite déjà une infrastructure personnelle physique et réelle : un serveur HP ProLiant sous Proxmox VE, disponible 24/7 et accessible uniquement par VPN Tailscale. Objectif à long terme : évoluer vers l'ingénierie cloud et la cybersécurité, idéalement dans un contexte international.

// Environnements visés : aéronautique & défense (Airbus, Thales), ESN & conseil (Sopra Steria, CGI, Capgemini), cyberdéfense (Orange Cyberdefense).

bash - root@homelab
▸ Recherche une alternance Bac+3Infrastructure • Cloud • CybersécuritéToulouse • Opportunités France entière
01

Expertise

Deux axes : construire une infrastructure, puis la superviser et la sécuriser.

INFRASTRUCTURE

Construire des fondations segmentées, avec un accès distant sécurisé.

  • → Virtualisation et conteneurisation avec Proxmox VE et Docker.
  • → Routage et commutation (Cisco NetAcad, VLAN, trunking).
  • → Pare-feu et accès distant (pfSense, OPNsense, Tailscale, IPsec).
  • → Annuaire Active Directory : domaine, GPO, DNS/DHCP (voir l'AD Lab).

SÉCURITÉ & SUPERVISION

Limiter l'exposition de l'infrastructure et garder de la visibilité sur ce qui s'y passe : moindre privilège, segmentation, logs centralisés.

  • → Centralisation des logs.
  • → Supervision en temps réel avec Grafana, Loki et Syslog.
  • → Publication web sécurisée et reverse proxies (Nginx, Caddy).
  • → Exemples d'événements suivis : échecs SSH, trafic bloqué, erreurs applicatives (voir Monitoring).
02

Projets sélectionnés

Des environnements que je construis et maintiens dans mon homelab pour m'exercer sur des problématiques d'infrastructure d'entreprise.

Vintrack : projet d'automatisation

Voir l'architecture

Projet d'automatisation hébergé sur Proxmox et déployé avec Docker : services Linux, base de données PostgreSQL, cache Redis et accès distant par Tailscale.

// Compétences démontrées : déploiement de services Docker, base de données, réseau, administration Linux.

Docker Proxmox VE PostgreSQL Redis Linux Tailscale

Laboratoire réseau multi-sites

Voir la topologie

Réseau virtualisé réparti sur plusieurs sites : VLAN, routage inter-VLAN, filtrage par pare-feu et communications inter-sites par VPN IPsec.

// Compétences démontrées : segmentation, filtrage, VPN site-à-site.

pfSense Cisco IOS VLAN & Trunking IPsec VPN

Supervision et centralisation des logs

Voir le pipeline

Collecte des logs des équipements réseau et des serveurs, centralisés avec Syslog et Loki et consultables dans des tableaux de bord Grafana.

// Compétences démontrées : centralisation des logs, supervision, lecture de logs.

Grafana Loki Syslog Debian Linux
03

Active Directory Lab

Un domaine Active Directory de laboratoire : identités, droits et politiques centralisés, avec le principe du moindre privilège.

PÉRIMÈTRE DU LAB

  • → Déploiement de Windows Server (AD DS, DNS, DHCP) sur une VM Proxmox.
  • → Arborescence d'OU, comptes et groupes, avec le modèle AGDLP pour les permissions.
  • → GPO : politique de mots de passe, restrictions de poste, lecteurs réseau.
  • → Jonction de postes Windows clients au domaine et administration via PowerShell.
  • → Durcissement : comptes d'administration séparés, audit des événements de sécurité (4624, 4625, 4740).

// Prochaine étape : envoyer les événements Windows vers la stack Loki / Grafana.

Windows Server Active Directory DNS / DHCP GPO PowerShell
Échanger sur ce lab
// ad-structure.ps1
corp.lab
├─ OU=Utilisateurs
│  ├─ OU=Direction
│  └─ OU=Support-IT
├─ OU=Postes
├─ OU=Serveurs
└─ OU=Groupes
   ├─ GG_Support_IT   (Global)
   └─ DL_Partage_RW   (Domain Local)
PS> New-ADOrganizationalUnit -Name "Serveurs" -Path "DC=corp,DC=lab"
PS> New-ADGroup -Name "GG_Support_IT" -GroupScope Global
PS> Get-WinEvent -FilterHashtable @{LogName='Security';Id=4625} -MaxEvents 5
04

Homelab Infrastructure

Mon terrain d'expérimentation : un serveur Proxmox VE qui héberge mes labs et mes services, accessible uniquement par VPN Tailscale.

root@SRV-PM: ~
root@SRV-PM:~# fastfetch
root@SRV-PM
───────────
OSProxmox VE 9.2.11
HostHP ProLiant ML150 G6
CPU2x Intel Xeon E5504
Memory25 GB
VirtualizationProxmox VE
Availability24/7
LocationSalle sécurisée · climatisée · accès physique contrôlé
VPN AccessTailscale (uniquement)
Exposed ports0 (aucun port ouvert sur Internet)
MonitoringGrafana + Loki
ServicesAD · DNS · DHCP · Docker · Nginx · Caddy · PostgreSQL · Redis · OPNsense / pfSense

// Utilisé quotidiennement pour mes projets personnels.

// architecture.txt (schéma simplifié)
Internet
   │
┌──┴─────────┐   IPsec    ┌────────────────┐
│  pfSense   ├────────────┤  Site distant  │
└──┬─────────┘            └────────────────┘
   │ trunk 802.1Q
┌──┴─────────┐
│ Switch     │
│ Cisco      │
└─┬──┬──┬──┬─┘
  │  │  │  │
  │  │  │  └─ VLAN MON  : Loki · Grafana · Syslog
  │  │  └──── VLAN LAB  : AD Lab · Network Lab
  │  └─────── VLAN SRV  : Docker · Nginx/Caddy · PostgreSQL · Redis
  └────────── VLAN MGMT : Proxmox VE (SRV-PM)

Tailscale : accès distant chiffré (mesh)

PRINCIPES DE CONCEPTION

  • Segmentation d'abord

    Un VLAN par usage (administration, serveurs, lab, supervision) et des règles de filtrage sur le pare-feu.

  • Accès distant sans exposition inutile

    Tailscale et IPsec pour l'administration à distance et les liaisons inter-sites, plutôt que des services ouverts sur Internet.

  • Tout est observable

    Les logs sont centralisés avec Syslog et Loki et consultables dans Grafana.

  • Virtualisation et conteneurs

    Serveur Proxmox VE, services conteneurisés avec Docker, publication via Nginx ou Caddy.

Proxmox VE pfSense Tailscale Docker Nginx / Caddy
04.1

Évolutions en cours

L'infrastructure continue d'évoluer : disponibilité, redondance et supervision.

Redondance Active Directory
[ EN COURS ]

Second contrôleur de domaine pour supprimer le point de défaillance unique de l'annuaire.

Architecture multi-sites
[ EN COURS ]

Extension du laboratoire inter-sites, reliés par VPN IPsec.

Continuité de service
[ EN COURS ]

Identifier les services critiques et ce qui doit rester disponible en cas de panne.

Amélioration de la supervision
[ EN COURS ]

Événements Windows vers Loki / Grafana et alertes plus ciblées.

05

Supervision & Logs

Collecter les logs, les rendre lisibles et repérer les comportements anormaux.

1. Sources

Pare-feu pfSense, serveurs Linux, reverse proxies.

2. Collecte

Syslog centralisé : un point d'entrée unique pour les journaux.

3. Stockage

Loki indexe les logs par labels pour des recherches rapides.

4. Analyse

Dashboards et alertes Grafana pour visualiser et réagir.

EXEMPLES D'ÉVÉNEMENTS SUIVIS

  • → Tentatives de connexion SSH échouées répétées (brute force).
  • → Trafic bloqué par pfSense, regroupé par source.
  • → Pics d'erreurs applicatives sur Nginx et Caddy.
// requetes.logql
# Échecs SSH sur 5 minutes
count_over_time({job="sshd"} |= "Failed password" [5m])
# Hôtes les plus bavards en erreurs
topk(5, sum by (host) (rate({job="syslog"} |= "error" [5m])))
06

Certifications & Formations

Ce que j'ai validé, ce que je suis en train de suivre, puis les certifications que je vise.

// CERTIFICATIONS ET FORMATIONS TERMINÉES
ANSSI – SecNumacadémie

Sensibilisation cybersécurité, sécurité opérationnelle, bonnes pratiques et gestion des risques numériques.

Introduction à la méthode EBIOS Risk Manager

Fondamentaux de l'analyse de risque et de la gestion des menaces.

CNIL – RGPD

Protection des données personnelles et conformité réglementaire.

Attestation RGPD

Principes de gouvernance des données.

OpenClassrooms – Découverte de la cybersécurité

Panorama des menaces et de la défense des systèmes.

OpenClassrooms – Apprenez les bases du langage Python

Automatisation, scripting et logique de programmation.

// FORMATION EN COURS
BTS SIO option SISR
[ EN COURS ]

Infrastructure, systèmes, réseaux, virtualisation.

Cisco Networking Academy
[ EN COURS ]

Routage, commutation, VLAN, fondamentaux réseau.

// OBJECTIFS
Cisco CCNA
[ PRIORITÉ ]

Réseaux : routage, commutation, VLAN.

CompTIA Security+

Bases de la cybersécurité.

Microsoft SC-900

Sécurité et identité.

Cisco CCNP Enterprise
[ MOYEN TERME ]

Réseaux d'entreprise.

Infrastructure→Réseaux→Cloud→Sécurité
07

Career Roadmap

Un cap clair : partir de l'infrastructure, monter vers le réseau puis le cloud, et sécuriser ce que je construis.

  1. ACTUELLEMENT

    BTS SIO SISR, 2e année

    Consolider le socle systèmes et réseaux, et prouver mes compétences par des labs concrets : Active Directory, homelab, supervision.

  2. PROCHAINE ÉTAPE

    Alternance Infrastructure / Réseaux

    Rejoindre une équipe, à Toulouse ou ailleurs en France, pour apprendre en conditions réelles : exploitation, incidents, sécurisation, documentation.

  3. ENSUITE

    Licence Infrastructure ou Cybersécurité

    Approfondir les réseaux et la sécurisation des infrastructures, et valider mon niveau avec le CCNA puis Security+.

  4. ENSUITE

    Infrastructure avancée & Sécurité

    Étendre progressivement mes compétences vers les environnements cloud et leur sécurisation.

  5. OBJECTIF LONG TERME

    Évoluer vers l'ingénierie cloud et la cybersécurité

    Objectif à long terme : concevoir et sécuriser des infrastructures cloud, idéalement dans un contexte international.

08

Parcours

Parcours et objectifs

En 2e année de BTS SIO SISR, j'ai monté et fais évoluer une infrastructure personnelle basée sur Proxmox VE, comprenant plusieurs laboratoires systèmes, réseaux et supervision: des VLAN, des pare-feux OPNsense et pfSense, un VPN IPsec site-à-site et une supervision Grafana / Loki.

Je recherche une alternance Bac+3 en infrastructure, systèmes ou réseaux, avec un intérêt pour la sécurité et, à terme, le cloud. Je suis mobile selon l'opportunité : priorité à Toulouse, et ouvert aux opportunités partout en France.

Hors du terminal, mon expérience de micro-entrepreneur et de chef de meute scout (Meute Notre Dame La Réal) m'a appris la gestion de projet, le leadership d'équipe et une vraie autonomie.

// profile.ts
const Anatole = {
status: "BTS SIO SISR (2e année)",
targetRole: "Alternance Bac+3 Infrastructure / Réseaux",
locations: ["Toulouse", "France"],
nextStep: "Licence Infrastructure / Cybersécurité",
longTerm: "Ingénierie cloud et cybersécurité",
focus: "Infrastructure, Réseaux, Sécurité"
};
09

Stack technique

Linux
Debian
Docker
Bash
Grafana
OPNsense
Nginx
Windows Server
Proxmox VE
pfSense
Cisco
Active Directory
Tailscale
Loki
Syslog
10

Parlons alternance

Je cherche une équipe qui m'accompagne sur des sujets d'infrastructure, de réseaux et de sécurité. Voici ce que je peux apporter selon votre environnement.

AÉRONAUTIQUE & DÉFENSE
Airbus, Thales

Rigueur, segmentation réseau et accès distant maîtrisé : des réflexes que je travaille dans mon homelab.

ESN & CONSEIL
Sopra Steria, CGI, Capgemini

Polyvalence technique, capacité à monter vite en compétences et à m'adapter à des contextes clients variés.

CYBERDÉFENSE
Orange Cyberdefense

Intérêt pour la supervision et l'analyse de logs, pratiqués dans mon homelab avec Loki et Grafana.

// Sans client mail : sabater.anatole.pro@gmail.com