Profil
J'ai découvert l'informatique par le réseau : comprendre comment une trame circule, pourquoi un poste ne joint pas le domaine, où se coupe la résolution DNS. Le BUT DACS m'a donné la méthode — concevoir, déployer, sécuriser — et mes deux stages m'ont mis les mains dans l'infrastructure réelle.
Au Luxembourg, j'ai administré un environnement Microsoft 365 et Active Directory : comptes, groupes, droits d'accès, boîtes Exchange Online, GPO, MFA, et le support quotidien des utilisateurs. En Finlande, j'ai déployé de zéro un laboratoire virtualisé — VM Windows Server et Linux, domaine AD, segmentation réseau, VPN — avant de le tester en conditions offensives.
En parallèle, j'ai conçu et déployé quatre systèmes utilisés en conditions réelles — bornes de commande, prise de commande par QR code, agent de veille sur VPS. Ce qui m'y intéresse n'est pas seulement le code : c'est le poste qui doit redémarrer seul après une coupure, l'imprimante qui doit sortir un ticket au coup de feu, l'adresse IP à figer, la sauvegarde à prévoir.
Cette double casquette est ce que j'apporte : j'administre une infrastructure en sachant par où on l'attaque, et je sais ce que coûte une panne côté utilisateur. Je cherche aujourd'hui un poste d'administrateur systèmes & réseaux.
- Formation
- BUT Informatique DACSIUT de Metz — promotion 2026
- Expérience
- 2 stages, 2 paysLuxembourg & Finlande
- Terrain de jeu
- AD · M365 · RéseauWindows Server, Hyper-V, VLAN, VPN
- Projets déployés
- 4 systèmes en serviceRestauration, veille automatisée, VPS
- Disponibilité
- ImmédiateGrand Est & Luxembourg
Compétences
Ce que je sais faire tourner, relier et protéger.
Réseaux
Sécurité
Développement & automatisation
Réalisations
Deux stages, quatre systèmes déployés — contexte, rôle, ce qui a été livré.
Administration de l'infrastructure et audits de sécurité
Un stage sur deux fronts : l'exploitation quotidienne de l'annuaire et de l'environnement collaboratif d'un côté, l'audit des applications clientes de l'autre — administrer et éprouver les mêmes systèmes.
- Comptes et groupes — création, désactivation, appartenance, délégations et droits d'accès sur les ressources.
- Microsoft 365 / Exchange Online — boîtes aux lettres, partages, stratégies de mots de passe et MFA.
- Services d'infrastructure — AD DS, DNS, DHCP, GPO, partages de fichiers et permissions NTFS.
- Support de proximité — postes Windows, connectivité réseau, VPN, diagnostic et résolution d'incidents.
- Reconnaissance et exploitation — identification des vulnérabilités et vérification de leur exploitabilité réelle.
- Analyse de risque — qualification des impacts métier pour prioriser ce qui devait être corrigé en premier.
- Rapports d'audit — restitution écrite des constats et des recommandations, lisible par les équipes techniques comme par la direction.
- Suivi des correctifs — durcissement des configurations et contribution aux politiques de sécurité internes.
Laboratoire virtualisé : du déploiement à la mise à l'épreuve
Construction complète d'un environnement de test isolé, utilisé ensuite comme terrain d'entraînement offensif et comme base d'une future offre de pentesting.
- Déploiement de l'infrastructure — machines virtuelles Windows Server et Linux, domaine Active Directory, segmentation réseau et accès VPN.
- Tests d'intrusion internes — scan de vulnérabilités, exploitation, post-exploitation et analyse du trafic réseau.
- Documentation technique en anglais — procédures, configurations et méthodologie réutilisables par l'équipe.
Borne de prise de commande multi-enseignes
Caisse tactile utilisée en service réel pour quatre enseignes de restauration rapide partageant une même cuisine. Le vendeur choisit l'enseigne, compose la commande, valide — les tickets cuisine sortent de l'imprimante thermique. Conçue, développée et déployée seul, du poste de caisse jusqu'aux procédures d'exploitation.
- Parcours de vente guidé — un écran par question, enchaînement automatique quand un seul appui suffit ; règle « jamais de menu avant son produit » appliquée à 22 produits, pour supprimer les gestes inutiles au coup de feu.
- Chaîne de données outillée — extraction brute des cartes → fichier de curation métier → génération du menu, avec un script d'audit qui bloque la mise en production si un produit disparaît sans raison.
- Impression thermique ESC/POS — service Node local qui écrit directement les octets vers l'imprimante, parce que le moteur d'impression de Chrome gaspillait 30 cm de papier par ticket ; longueur du papier ajustée à la commande, coupe automatique, et repli navigateur si le service ne répond pas.
- Back-office patron — chiffre d'affaires, panier moyen, répartition par enseigne, top produits, historique exportable en JSON ; édition des prix, suppléments menu, ruptures et ouverture/fermeture d'enseigne sans toucher au code.
- Exploitation sur le poste de caisse — démarrage automatique en kiosque plein écran, service d'impression lancé sans fenêtre, et scripts PowerShell de synchronisation Git entre le poste de développement et celui du restaurant, avec garde-fous contre l'écrasement du travail non publié.
- Architecture évolutive — persistance locale par défaut (aucune dépendance réseau pendant le service), bascule prévue vers Firestore dès qu'un deuxième poste entre en jeu : compteur, historique et prix partagés.
Ce projet est ma passerelle entre développement et exploitation : au-delà du code, il a fallu traiter l'installation sur le poste, la sauvegarde des données, la panne d'imprimante et la documentation d'exploitation — exactement le travail d'un administrateur systèmes.
Système de commande temps réel, 100 % local
Le client scanne le QR code de sa table, commande depuis son téléphone ; la commande arrive instantanément sur les écrans de production. Tout tourne sur un PC du restaurant, sans internet ni prestataire — l'enjeu du projet n'était pas le code, mais la fiabilité du poste en service.
- Temps réel par WebSocket — serveur Node porteur de Next.js et de Socket.IO, écrans dédiés cuisine, bar, chicha et comptoir, chacun filtré sur ce qui le concerne.
- Mise en service du poste Windows — script PowerShell d'installation qui vérifie Node, compile, place la base hors OneDrive, ouvre le port dans le pare-feu, désactive la veille et installe le démarrage automatique.
- Continuité de service — tâche planifiée qui relance le serveur en une dizaine de secondes s'il s'arrête, veille et mise en veille de la carte réseau désactivées, journal horodaté de chaque démarrage.
- Prérequis réseau documentés — réservation DHCP pour figer l'adresse IP du poste (sans quoi les QR codes cessent de fonctionner), ouverture de session automatique après coupure de courant.
- Back-office gérant — carte et photos, comptes serveurs et profils, chiffre d'affaires, articles vendus et performance par serveur sur la période choisie.
Routage automatique des tickets vers les bonnes imprimantes
Deux enseignes voisines, trois postes de production. Le client commande depuis sa table ; le salé part en cuisine salée, le sucré en cuisine sucrée, le récapitulatif au comptoir — sans intervention humaine.
- Modèle de données comme source de vérité — entreprise, canaux de vente, TVA, imprimantes, pôles de production et règles de routage décrits en JSON versionné : ouvrir un poste pizza avec sa propre imprimante, c'est trois lignes de données, pas une ligne de code.
- Impression réseau ESC/POS — envoi TCP direct aux imprimantes ticket sur IP fixe, port 9100, avec une imprimante de secours par poste et repli sur disque si plus rien ne répond.
- Aucune commande perdue — la commande est enregistrée avant toute impression, dans un journal en ajout seul où chaque entrée porte l'empreinte de la précédente ; toute retouche du fichier est détectée et signalée.
- Sécurité de la prise de commande — le téléphone n'envoie jamais de prix, seulement des identifiants ; le serveur revalide le produit, les options et les quantités puis recalcule les montants. Chaque table a un jeton non devinable, révocable.
- Serveur sans dépendance — HTTP et API en Node natif, fonctionnement sur le réseau local sans accès internet, génération du schéma SQL prête pour une synchronisation ultérieure.
Agent de veille multi-sources déployé sur VPS
Surveille en continu cinq places de marché automobiles dans quatre pays, estime le prix réel du marché pour chaque annonce et alerte sur Telegram quand une affaire dépasse le seuil fixé.
- Collecte modulaire — un connecteur par plateforme derrière une interface commune, filtrage par code postal et rayon délégué aux plateformes quand elles le permettent, calcul de distance côté agent sinon.
- Scoring statistique — prix médian des comparables avec écrêtage des extrêmes, correction au kilométrage, note sur 100 et estimation de marge ; les prix anormalement bas sont signalés comme suspects plutôt que recommandés.
- Exploitation en service — déploiement sur VPS Ubuntu avec unité systemd, script d'installation, alternative Docker Compose, et suivi en direct par journalctl.
- Durcissement — le tableau de bord n'est exposé que derrière une restriction d'adresse dans le pare-feu du VPS ; secrets isolés hors du dépôt.
Parcours
Formation et expérience, dans l'ordre.
Stage — administration systèmes, réseaux & cybersécurité
Avr. → juil. 2026Administration Microsoft 365 et Active Directory, exploitation des serveurs Windows, support de proximité et audits de sécurité.
BUT Informatique — parcours DACS
2023 → 2026Déploiement d'Applications Communicantes et Sécurisées : conception et sécurisation d'infrastructures, réseaux et protocoles, administration systèmes, gestion des vulnérabilités.
Stage — systèmes, réseaux & pentesting
Avr. → juin 2025Déploiement d'un laboratoire virtualisé (Windows Server, Linux, Active Directory, VPN) et tests d'intrusion, en environnement anglophone.
Baccalauréat général
2022Spécialités Mathématiques et Physique-Chimie.
Parlons infrastructure
Disponible pour un poste d'administrateur systèmes & réseaux dans le Grand Est ou au Luxembourg. La meilleure façon de me joindre reste l'e-mail.