Alternance 2 ans · 3 sem. entreprise / 1 sem. formation · Disponible septembre 2026

Johann Corbel

Infrastructure, Exploitation et Sécurité

Villeneuve-le-Roi, Île-de-France07 68 95 85 45corbel.johann@gmail.comLinkedIn

Diplômé en administration systèmes et réseaux, j'entre en mastère cybersécurité orienté gouvernance et conformité. J'administre au quotidien une infrastructure Linux en production, utilisée réellement par des utilisateurs. Je la déploie, je la sécurise, je la supervise et je documente ce que je mets en place.

Ce que je cherche : une alternance où je peux travailler sur des infrastructures réelles, contribuer à leur sécurisation et à leur maintien en condition, et monter en compétences sur la gouvernance et la conformité.

9
Services en production, exploités quotidiennement
99,9 %
Disponibilité sur le service principal
192
Utilisateurs dans 5 pays, projet mené en stage
2
Stages en entreprise
7
Niveaux de défense en profondeur

Infrastructure et virtualisation

Proxmox VE en installation bare-metal, conteneurs LXC et machines virtuelles KVM, Docker, réseau segmenté, reverse proxy et certificats SSL automatisés.

Exploitation et supervision

Supervision continue par Grafana, Prometheus et Uptime Kuma. Alertes automatiques, sauvegarde 3-2-1 testée, mises à jour automatisées, procédures documentées.

Sécurité et conformité

Défense en profondeur, VPN, segmentation, gestion des vulnérabilités. Bases solides en PSSI, EBIOS RM, RGPD et ISO 27001.

Parcours

Expériences détaillées

Stagiaire administrateur systèmes et réseaux

Computacenter, Île-de-France

Avril à juin 2026

Computacenter est un prestataire IT international qui gère des services de support, de supervision et d'infogérance pour des grands comptes.

Mission : Remplacer un serveur SFTP vieillissant par une plateforme collaborative moderne, pour 192 utilisateurs répartis dans cinq pays (France, Royaume-Uni, Allemagne, Roumanie, Inde). Les données devaient rester hébergées en France pour répondre aux exigences de souveraineté.

  • Déploiement de la plateforme sur une machine virtuelle Ubuntu Server hébergée sur Proxmox VE
  • Mise en place du reverse proxy Nginx, des certificats SSL automatisés et de Fail2Ban
  • Architecture en haute disponibilité actif/actif sur deux sites avec répartition de charge, configurée avec le Team Leader
  • Administration des accès : cloisonnement des espaces par client, gestion des droits et des groupes, quotas, activation des journaux d'audit pour assurer la traçabilité
  • Développement de scripts Bash de vérification d'intégrité entre les fichiers présents sur le serveur et leur indexation dans l'interface
  • Automatisation du cycle de vie des fichiers : tâches planifiées de purge de la corbeille, rétention automatique, suppression sans intervention manuelle
  • Diagnostic et résolution d'incidents récurrents liés au dépôt de fichiers, mise en place de correctifs
  • Rédaction des procédures d'exploitation, réutilisées ensuite par les équipes support

Projet inscrit dans un budget d'infrastructure de 50 000 à 100 000 euros par an.

Stagiaire développeur Python

Radiant Logic, Asnières-sur-Seine

Juin à août 2024

Radiant Logic est un éditeur de logiciels spécialisé dans la conformité des droits d'accès et la gestion des identités.

Mission : Améliorer un outil Python générant des jeux de données Active Directory, utilisés pour tester et valider les fonctions de conformité du logiciel en conditions réelles.

  • Amélioration de l'outil de génération d'identités fictives, de rôles et de permissions
  • Structuration d'une hiérarchie de permissions, de rôles et de groupes reproduisant l'organisation d'une entreprise réelle
  • Paramétrage de l'ensemble par fichiers de configuration JSON, pour rendre l'outil réutilisable sur différents scénarios
  • Rédaction de la documentation technique complète : architecture, fonctionnalités et procédures d'utilisation

Outils : Python, PyCharm, VS Code.

Ce que ce stage m'a appris : la conformité et la technique sont deux faces du même sujet. On ne peut pas auditer des droits d'accès sans comprendre comment ils sont réellement structurés dans un annuaire.

Placeur en salle

Théâtre

Un an
  • Accueil du public, orientation et placement des spectateurs
  • Gestion des flux avant, pendant et après les représentations
  • Gestion des situations imprévues avec calme, face à un public parfois nombreux
  • Travail en équipe et en soirée

Entraîneur de basketball

Club, certifié FFBB

Trois ans
  • Encadrement d'une équipe féminine, entraînements et matchs
  • Organisation des séances, gestion du groupe, pédagogie
  • Communication avec les joueuses, les parents et le club

En parallèle, je crée aussi des sites web pour des particuliers : développement HTML/CSS, hébergement Cloudflare Pages, configuration de domaine.

Infrastructure

Mon infrastructure en production

J'administre depuis chez moi une infrastructure Linux qui héberge neuf services utilisés quotidiennement par ma famille et par des proches. Ce n'est pas une maquette : quand un service tombe, des personnes réelles ne peuvent plus accéder à leurs fichiers ou à leurs photos. Cette contrainte m'a obligé à traiter la disponibilité, la sauvegarde et la sécurité comme en production.

Matériel et socle

  • Fujitsu Esprimo G558, processeur i5-8400T, 8 Go de mémoire
  • Proxmox VE installé en bare-metal comme hyperviseur
  • Configuration réseau en mode bridge, adressage statique, démarrage automatique des services
  • Services répartis entre conteneurs LXC et machines virtuelles KVM

Services en production

Nextcloud

stockage et partage de fichiers, hébergé sur une machine virtuelle Ubuntu. Gestion des comptes, dossiers d'équipe, versioning, corbeille, journal d'audit

Immich

stockage et partage de photos et vidéos

WireGuard

VPN d'administration, seul point d'accès à l'hyperviseur depuis l'extérieur

SWAG

reverse proxy Nginx avec certificats Let's Encrypt renouvelés automatiquement et Fail2Ban intégré

Pi-hole

DNS filtrant, blocage des domaines malveillants et publicitaires

CrowdSec

système de prévention d'intrusion communautaire, blocage au niveau nftables

Grafana et Prometheus

supervision des performances, tableaux de bord

Uptime Kuma

supervision de la disponibilité, sondes par service, alertes

Vaultwarden

gestionnaire de mots de passe, accessible uniquement par VPN

Portainer

administration des conteneurs Docker, accessible uniquement par VPN

Watchtower

surveillance des conteneurs et notification quand une mise à jour est disponible

Architecture réseau

  • Nom de domaine public géré par DNS dynamique
  • Trois ports ouverts uniquement : 80, 443 et 51820 pour le VPN
  • Interface d'administration de l'hyperviseur jamais exposée sur internet
  • Accès aux services par sous-domaines en HTTPS, via le reverse proxy
  • Segmentation réseau entre les services
Défense en profondeur, sept niveaux
WireGuardDonnées

Défense en profondeur · 7 couches

Homelab auto-hébergé (Proxmox VE, bare-metal) que je gère seul, en autonomie complète : Nextcloud et Immich pour la famille, utilisés au quotidien.

  • WireGuard VPN chiffré, seul accès à Proxmox depuis l'extérieur
  • SWAG + Fail2Ban Reverse proxy Nginx + SSL Let's Encrypt
  • CrowdSec IPS communautaire, blocage nftables avant Nginx
  • Pi-hole DNS filtrant
  • Firewall Proxmox Ports ouverts : 80, 443, 51820 uniquement
  • Segmentation réseau VLAN et DMZ, isolation des services entre eux
  • 2FA (TOTP) Double authentification sur les accès
Choix techniques argumentés

Pourquoi WireGuard plutôt qu'un autre VPN

Intégré au noyau Linux, donc plus performant qu'une solution en espace utilisateur. Cryptographie moderne avec ChaCha20 et Curve25519. Surface d'attaque réduite : environ 4 000 lignes de code, ce qui limite le nombre de vulnérabilités potentielles. Configuration simple, donc moins d'erreurs possibles.

Pourquoi CrowdSec en complément de Fail2Ban

Fail2Ban est réactif : il bannit une adresse après qu'elle a attaqué. CrowdSec est proactif : il partage les adresses malveillantes entre tous ses utilisateurs, ce qui permet de bloquer une adresse repérée ailleurs avant qu'elle ne m'atteigne. CrowdSec bloque au niveau réseau via nftables, donc la requête n'atteint même pas le serveur web. Les deux sont complémentaires, je les utilise ensemble.

Sauvegarde et continuité

  • Stratégie 3-2-1 : trois copies, deux supports, une copie hors site
  • Copie distante isolée chez un proche, accessible par tunnel chiffré activé à la demande
  • Instantanés Proxmox avant chaque modification
  • Tâches planifiées de maintenance, de purge et de rétention
  • Procédures de restauration documentées et testées
Indicateurs suivis
99,9 %
Disponibilité sur Nextcloud
100 %
Disponibilité sur les autres services
16,2 %
Requêtes DNS filtrées (6 466 / 39 885)
83 600
Domaines en liste de blocage
20
Clients actifs sur le réseau
Compétences & formation

Compétences techniques, par domaine

Virtualisation et conteneurs

Création et gestion de machines virtuelles et de conteneurs sur un hyperviseur unique, pour héberger plusieurs services de façon isolée sur un même serveur physique.

Proxmox VEKVMLXCDockerdocker-composePortainerInstallation bare-metal

Systèmes

Installation et administration de systèmes d'exploitation serveur, sous Linux comme sous Windows, avec gestion centralisée des comptes et des postes.

Linux : Debian, Ubuntu Server, RedHat, KaliWindows ServerActive DirectoryMicrosoft Entra IDMicrosoft 365

Réseau

Conception et configuration de réseaux locaux : découpage en sous-réseaux, attribution d'adresses, routage du trafic et filtrage par pare-feu.

TCP/IPModèle OSIVLANNATDHCPDNSRoutagePare-feuSegmentation réseauReverse proxy NginxSSL et TLSCisco CLIWireshark

Sécurité

Mise en place de protections actives contre les intrusions, durcissement des systèmes exposés, et suivi des vulnérabilités connues.

VPN WireGuardFail2BanCrowdSecnftablesDNS filtrantFortinetDurcissement systèmeDéfense en profondeurGestion des vulnérabilitésCVE et CVSSCryptographieAuthentification à deux facteurs (TOTP)Zero Trust

Identité et accès

Gestion des comptes utilisateurs et de leurs droits, pour que chacun n'accède qu'à ce dont il a réellement besoin.

Active DirectoryLDAPEntra IDIAMRBACGestion des droits et des groupesModélisation des rôles et permissionsJournaux d'audit

Supervision

Surveillance en continu de la disponibilité et des performances des services, avec des alertes en cas d'anomalie.

GrafanaPrometheusZabbixNagiosUptime KumaWatchtower (notifications de mise à jour)SondesMétriquesAlertingTableaux de bord

Automatisation

Écriture de scripts pour exécuter automatiquement des tâches répétitives d'administration, plutôt que de les refaire manuellement à chaque fois.

PythonBashPowerShellCronSystemdGitDéploiement continu

Exploitation et continuité

Maintien d'un système fonctionnel et sécurisé dans la durée, et préparation à la reprise d'activité en cas d'incident majeur.

MCOMCSGestion des incidentsPlan de reprise d'activitéPlan de continuité d'activitéSauvegarde 3-2-1Niveaux de service

Gouvernance et conformité

Définition des règles de sécurité d'une organisation et vérification qu'elles sont respectées, en cohérence avec les obligations légales.

PSSIEBIOS Risk ManagerAnalyse de risquesISO 27001RGPDAudit de conformitéNIS2Cyber Resilience ActRédaction de procédures

Certification

  • Fortinet Certified Fundamentals in Cybersecurity, obtenue en mai 2026, valide jusqu'en mai 2028
Formation

Mastère Cybersécurité

Rentrée septembre 2026

Nexa Digital School, deux ans en alternance. Parcours gouvernance, risques et conformité. Modules prévus :

ISO 27001EBIOS Risk ManagerRGPDCartographie des traitementsGestion du consentementDroit des personnesAudit de conformitéAnalyse d'impact sur la vie privéeSécurité des infrastructures critiquesCyber-résilienceGestion de criseConformité secteur bancaireSensibilisation des utilisateursCyber threat intelligenceRéponse à incidentGouvernance des données

Bachelor Administrateur Systèmes et Réseaux

2023 à 2026

Nexa Digital School, en alternance. Modules suivis, regroupés par thème :

Infrastructure et cloud
Conception d'infrastructures systèmes et réseauxInfrastructures cloudDéploiement sécurisé des systèmes et réseauxDevOpsAdministration réseau et Cisco avancéWindows Server avancéServeur FTP sécuriséDurcissement LinuxShell et Bash
Sécurité
Sécurité du cloudSécurité des bases de donnéesDétection de vulnérabilitésSécurité des applications webCryptographie, clés et certificatsSécurité et supervision des réseauxCybersécurité industrielle
Gouvernance et conformité
Méthode EBIOS Risk ManagerCybersécurité 360 et PSSIPolitique de sécurité thématiqueAudit de conformité RGPD
Exploitation et continuité
Gestion des incidentsMaintenance et gestion des évolutionsMCO et MCSRésilience et gestion de crise
Développement et méthodes
Scripts PythonGestion de projet Agile et LeanBenchmark d'entreprisesDroit des contrats informatiquesCahier des charges d'un projet IT

Baccalauréat général

2023

Spécialités mathématiques et numérique et sciences informatiques.

Langues

  • Français, langue maternelle
  • Anglais, niveau B2, usage professionnel
Contact

Envie de recruter un alternant ?

Écrivez-moi : je réponds vite, et le premier échange est toujours sans engagement.

Vous cherchez plutôt un site web ?