Savoir-faire

Ce que je sais
réellement faire.

Une liste de logos ne prouve rien. Chaque compétence ci-dessous précise où je l'ai mise en œuvre, et renvoie quand c'est possible à l'article qui la documente. Ce que je n'ai pas encore pratiqué se trouve tout en bas, dans une rubrique séparée.

En production (alternance) Homelab Voyager3 Projet académique23 compétences

Sécurité & Durcissement

01

Réduire la surface d'attaque, détecter, et cloisonner. La sécurité comme contrainte de conception, pas comme couche ajoutée après coup.

CrowdSec

Homelab Voyager3

Migration depuis Fail2Ban. Agent de détection comportementale et bouncer firewall interagissant avec nftables.

Lire l'article

WireGuard

Homelab Voyager3

Interconnexion chiffrée entre hôtes distants, avec une interface restreinte et des règles FORWARD explicites.

Fortinet (FortiGate / FortiClient)

En production

Administration de pare-feux, règles de filtrage, diagnostic d'accès VPN SSL et intégration SAML.

Durcissement système

En production

SSH par clé uniquement, comptes de service non privilégiés, sudoers en liste blanche, firewall par défaut en deny.

Segmentation réseau

En production

Découpage en VLAN, isolation des périmètres et contrôle des flux inter-segments.

Réseau & Services d'infrastructure

02

Les services que personne ne voit tant qu'ils fonctionnent : DNS, DHCP, adressage. Ceux dont la panne arrête tout le reste.

PowerDNS

Homelab Voyager3

Serveur primaire avec réplication vers des secondaires PowerDNS et BIND, transferts de zone sur tunnel chiffré.

Kea DHCP

En production

Haute disponibilité en hot-standby, mises à jour DNS dynamiques (DDNS) et pilotage par un IPAM.

BIND

Homelab Voyager3

Secondaire de zone, gestion des enregistrements et validation des transferts.

Cisco (CCNA)

Projet académique

Commutation, VLAN, routage inter-VLAN et protocoles de routage dynamique.

Wireshark

En production

Analyse de captures pour diagnostiquer les échanges DHCP, DNS et les négociations TLS.

Nginx / Reverse proxy

Homelab Voyager3

Terminaison TLS, publication de services conteneurisés sans exposer de port sur l'hôte.

Systèmes & Virtualisation

03

Administrer des hôtes Linux et Windows, et faire tourner des services de manière prévisible et reproductible.

Proxmox VE

Homelab Voyager3

Hyperviseurs, machines virtuelles et conteneurs LXC, passthrough disque, reconstruction d'un serveur physique.

Podman & Quadlet

Homelab Voyager3

Conteneurs sans démon, décrits en unités systemd, réseaux internes et mises à jour depuis un registre.

Lire l'article

Debian / Rocky Linux

En production

Administration quotidienne, systemd, journalctl, gestion des services et des unités.

Windows Server & Active Directory

En production

Annuaire, stratégies de groupe, intégration LDAPS et Kerberos.

Docker

Homelab Voyager3

Images multi-étages, réduction de la taille et de la surface d'attaque des images de production.

Lire l'article

DevOps & Automatisation

04

Supprimer les gestes manuels, parce qu'un geste manuel est un geste qu'on finit par rater.

GitHub Actions

Homelab Voyager3

Pipeline build/push vers un registre, déploiement par runner self-hosted, suppression de l'accès SSH depuis la CI.

Lire l'article

Bash & PowerShell

En production

Scripts d'exploitation, automatisation de tâches récurrentes et d'inventaire.

Git

En production

Versionnement du code et des fichiers de configuration d'infrastructure.

Python

Homelab Voyager3

Outillage interne, scripts d'automatisation et petites applications réseau.

Sauvegarde & Continuité

05

Une sauvegarde qu'on n'a jamais restaurée n'est pas une sauvegarde. C'est une hypothèse.

Veeam Backup & Replication

En production

Dépôts Linux, politiques de rétention, vérification des restaurations.

iSCSI & multipath

En production

Rattachement de baies de stockage aux dépôts de sauvegarde, gestion des chemins redondants au démarrage.

Stratégie 3-2-1

En production

Conception des politiques de rétention et des copies hors site.

En cours d'apprentissage

Des technologies que j'explore, mais que je n'ai pas encore mises en production. Elles ne figurent pas dans les sections ci-dessus, parce qu'annoncer une compétence qu'on n'a pas exercée revient à mentir à la personne qui lit.

KubernetesÀ ajuster : notion, labo, ou déjà en prod ?
AnsibleÀ ajuster : notion, labo, ou déjà en prod ?
TerraformInfrastructure as Code — exploration.

Chaque compétence est née d'un projet. Allez voir lesquels.

Voir mes réalisations