Île-de-France · Cybersécurité infrastructure
Profil

Alternant cybersécurité infrastructure, rentrée septembre 2026

Je construis et sécurise des infrastructures réelles depuis plusieurs années, aussi bien en entreprise qu'en autonomie. Je recherche une alternance en cybersécurité, cloud, systèmes & réseaux ou SI, sur 2 ans (M1 puis M2).

Profil orienté déploiement, sécurisation et conformité : pas pentest ni analyse de logs à plein temps. Polyvalent, autonome, et j'apprends vite.

Objectif à terme

Devenir RSSI ou consultant cybersécurité pour PME : combiner technique, conseil et accompagnement des dirigeants sur leur stratégie de sécurité.

Alternant sécurité infra   Ingénieur sécurité   Lead / Consultant GRC   RSSI PME
WireGuardDonnées

Défense en profondeur · 7 couches

Un homelab que je gère seul, en autonomie complète : infrastructure auto-hébergée (Proxmox VE, bare-metal), avec notamment Nextcloud et Immich pour la famille, utilisée au quotidien.

  • WireGuard VPN chiffré, seul accès à Proxmox depuis l'extérieur
  • SWAG + Fail2Ban Reverse proxy Nginx + SSL Let's Encrypt
  • CrowdSec IPS communautaire, blocage nftables avant Nginx
  • Pi-hole DNS filtrant
  • Firewall Proxmox Ports ouverts : 80, 443, 51820 uniquement
  • 2FA Double authentification sur les accès
  • Vaultwarden Coffre-fort de secrets, accès VPN uniquement
Services en prod
9
Supervisés via Uptime Kuma
Uptime Nextcloud
99,9%
Cloud privé familial
Requêtes DNS filtrées
16,2%
6 466 / 39 885 (Pi-hole)
Domaines bloqués
83,6k
Blocklists Pi-hole
Expériences en entreprise
Avr – Juin 2026

Computacenter

Stagiaire Admin. Systèmes & Réseaux · prestataire IT international
  • Déploiement Nextcloud en production : migration SFTP pour 192 utilisateurs dans 5 pays (FR, UK, DE, RO, IN)
  • VM Ubuntu sur Proxmox : SWAG + SSL + Fail2Ban ; haute dispo actif/actif + load balancing
  • Team Folders isolés, quotas, audit logs, groupes multi-entités ; automatisation Bash/cron
  • Données hébergées en France (souveraineté) ; budget infra 50–100 k€/an
Juin – Août 2024

Radiant Logic

Stagiaire Développeur Python · éditeur IAM / conformité des accès
  • Amélioration d'un outil Python de génération de jeux de données Active Directory via config JSON
  • Modélisation IAM : hiérarchie de permissions et groupes simulant une organisation réelle
  • Tests en conditions réelles avec identités fictives ; documentation technique complète

Formation

  • Master Ingénieur Cybersécurité (Bac+5)
    2026 – 2028 · Réseaux & Infrastructure, SI, Cybersécurité · rythme 3 sem. entreprise / 1 sem. école
  • Bachelor Administrateur Systèmes & Réseaux (Bac+3)
    2023 – 2026 · Nexa Digital School · Titre RNCP niveau 6
  • Certification Fortinet FCF, Cybersécurité
    Mai 2026, valide jusqu'en 2028 · Bac général Maths & NSI (2023)

GRC & Conformité

PSSIEBIOS RMPRA / PCAMCO / MCSNIS2CRARGPDGap analysisSLA

Stack technique

Proxmox VEDockerLXC / KVMLinuxWindows ServerActive DirectoryEntra IDWireGuardNginx / SWAGCrowdSecFail2BanVLAN / DNS / NATZero TrustNextcloudImmichGrafana + PrometheusWiresharkPythonBashPowerShellGit
Notions techniques abordées

Un aperçu rapide, avec définition, des sujets vus en formation et en entreprise. Ce sont des notions travaillées, pas des sujets figés : on ne finit jamais d'apprendre.

Infrastructure & Cloud

  • Conception d'infrastructures Cloud

    Concevoir l'architecture technique (calcul, stockage, réseau) d'un environnement hébergé dans le cloud, en anticipant montée en charge, coûts et disponibilité.

  • Implémentation et déploiement de systèmes et réseaux

    Mettre en production des serveurs et équipements réseau : installation, configuration, câblage logique, mise en service.

  • Durcissement Linux

    Réduire la surface d'attaque d'un serveur Linux : services inutiles désactivés, permissions strictes, mises à jour, pare-feu.

  • Administration réseau avancée (Cisco)

    Configuration et exploitation d'équipements Cisco : VLAN, routage, listes de contrôle d'accès, haute disponibilité.

  • Windows Server avancé

    Administration poussée d'un environnement Windows Server : Active Directory, stratégies de groupe (GPO), rôles serveur, supervision.

  • Serveur FTP sécurisé

    Mise en place d'un serveur de transfert de fichiers chiffré (SFTP/FTPS) avec authentification et droits d'accès contrôlés.

  • Shell, Bash & Python

    Écriture de scripts d'automatisation et d'administration système sous Linux (Bash), et pour des traitements plus complexes (Python).

Sécurité & Conformité

  • Cybersécurité 360 : politiques de sécurité des SI

    Vision globale de la sécurité d'un système d'information : organisation, technique, humain et gouvernance réunis.

  • Élaboration d'une politique de sécurité (PSSI)

    Rédiger le document cadre qui fixe les règles et objectifs de sécurité d'une organisation.

  • Introduction à la méthode EBIOS RM

    Méthode de l'ANSSI pour analyser les risques cyber d'une organisation à partir de scénarios de menace réalistes.

  • Audit de conformité RGPD

    Vérifier qu'un traitement de données personnelles respecte le Règlement Général sur la Protection des Données.

  • Cryptographie, Clés & Certificats

    Principes du chiffrement symétrique et asymétrique, gestion de clés et de certificats numériques (PKI, TLS) pour sécuriser les échanges.

  • Sécurité du Cloud

    Bonnes pratiques et outils pour sécuriser des ressources hébergées chez un fournisseur cloud : IAM, chiffrement, segmentation, conformité.

  • Sécurité et supervision des réseaux

    Surveiller le trafic et les équipements réseau pour détecter anomalies et intrusions : IDS/IPS, logs, alerting.

  • Cybersécurité industrielle (IT/OT)

    Spécificités de la sécurisation des systèmes industriels (automates, SCADA), où la disponibilité prime souvent sur la confidentialité.

Gestion des risques & Résilience

  • Résilience et gestion de crise

    Préparer une organisation à continuer ou reprendre son activité après un incident majeur : plan de crise, communication, retour d'expérience.

  • MCO / MCS

    Maintien en Condition Opérationnelle et de Sécurité : les actions qui gardent un système fonctionnel (MCO) et sécurisé (MCS) dans la durée.

  • Détection de vulnérabilités

    Identifier les failles d'un système, par scan ou veille CVE, avant qu'elles ne soient exploitées.

  • Simulation d'attaque DDoS et analyse de défense

    Reproduire une attaque par déni de service en environnement contrôlé pour tester et améliorer les mécanismes de défense.

Gestion de projet & Méthodes

  • Agile & Lean

    Méthodes de gestion de projet itératives (Agile) et d'amélioration continue en réduisant le gaspillage (Lean).

  • Benchmark d'entreprises

    Comparer des solutions, outils ou pratiques du marché pour orienter une décision technique ou stratégique.

  • Droit des contrats informatiques

    Notions juridiques encadrant les contrats liés à l'informatique : prestations, licences, responsabilités, SLA.

  • DevOps

    Rapprochement des équipes développement et exploitation pour livrer et exploiter des applications plus vite et plus fiablement.

Ce que je recherche

Une alternance où monter en compétences aux côtés d'une équipe technique, sur des sujets d'infrastructure, de cloud, de réseau ou de sécurité. Postes visés : Assistant RSSI, Ingénieur Sécurité Infra, Chargé d'études Sécurité SI, Cybersécurité IT/OT conformité, DevSecOps orienté sécurité.

  • contratAlternance · 2 ans
  • dispo1ᵉʳ sept. 2026
  • rythme3 sem. / 1 sem.
  • lieuÎle-de-France
  • anglaisB2 pro
Contact

Envie de recruter un alternant ?

Écrivez-moi : je réponds vite, et le premier échange est toujours sans engagement.

Vous cherchez plutôt un site web ?