CYBERSEC_GRC_INFRA_2026

AMINE
MOUSTAGE

CYBERSÉCURITÉ_

  • SYSTÈMES
  • RÉSEAU
  • SÉCURITÉ
DÉFILER

PROFIL.

Mieux me connaître

À PROPOS

En route vers un Master Cyberdéfense au CNAM (ESNA).

Actuellement stagiaire en Cybersécurité & GRC, je me spécialise dans la protection des infrastructures et la gouvernance SI.

Ma valeur ajoutée ? Une double compétence en administration systèmes/réseaux et en sécurisation organisationnelle (NIS2, PSSI, Cartographie).

  • Fortinet
  • GRC
  • NIS2
  • Python
  • Cloud M365
  • Gouvernance

LANGUES

  • FRNatif
  • ARCourant
  • ENCourant
  • ESNotions

CENTRES D'INTÉRÊT

  • Cybersécurité — CTF
  • Développement — Python
  • Réseaux — Infrastructure & Sécurité
  • Culture — Littérature
  • Analyse

    Résolution de problèmes

  • Autonomie

    Gestion de projets

  • Collaboration

    Travail en équipe

  • Créativité

    Solutions innovantes

  • Veille

    Formation continue

  • Adaptabilité

    Polyvalence

Parcours Académique

Préparation Master Cyberdéfense (ESNA)

2026–2028

CNAM - Conservatoire National des Arts et Métiers

Formation supérieure spécialisée dans la protection des infrastructures critiques, la réponse aux incidents et l'expertise technique en cybersécurité.

  • Analyse de menaces et réponse aux incidents
  • Gouvernance de la sécurité des systèmes d'information
  • Sécurité offensive et audits techniques
  • Protection des données et conformité (RGPD, NIS2)
  • Management de projet cybersécurité

BUT Réseaux & Télécommunications

2023–2026

IUT 1 de Grenoble – Université Grenoble Alpes (UGA)

Bachelor Universitaire de Technologie orienté vers les réseaux informatiques, la cybersécurité, l'administration système et la gestion des infrastructures de communication.

  • Administration systèmes (Windows / Linux)
  • Configuration et gestion de réseaux (Cisco, Mikrotik)
  • Cybersécurité et supervision réseau (Zabbix, Wireshark)
  • Routage et commutation (IPv4 / IPv6, VLAN, OSPF, BGP)
  • Virtualisation et conteneurisation (Proxmox, VMware, Docker)
  • Services réseau (DNS, DHCP, Proxy, Reverse Proxy, Firewall – Iptables)
  • Scripts d'automatisation (Bash, PowerShell, Python)
  • Gestion de projets et communication technique

Baccalauréat STI2D – Option SIN

2019–2021

Lycée Polyvalent Vaucanson

Sciences et Technologies de l'Industrie et du Développement Durable, spécialité Systèmes d'Information et Numérique.

  • Initiation à l'électronique (capteurs, actionneurs)
  • Programmation embarquée (Arduino)
  • Réseaux de base (adressage IP, communication client/serveur)
  • Initiation aux langages (Python, C, HTML/CSS)
  • Culture technologique (analyse de systèmes, innovation durable)

Expériences Professionnelles

Stagiaire IT - Cybersécurité & GRC

Mars 2026 - Présent

AFIPH • Grenoble, France

Immersion au sein d'un environnement complexe (80 sites, 23 filières) pour structurer la gouvernance SI et la cybersécurité opérationnelle.

  • Piloter la cartographie du SI (Ekialis Explorer) : définition du méta-modèle (14 objets), inventaire des réseaux (63 VLANs) et règles de flux.
  • Concevoir des scripts Python d'automatisation pour le croisement de données DHCP/Sites et la génération de trames d'inventaire.
  • Sécuriser les infrastructures réseaux WiFi via l'étude de portails captifs et l'authentification Cloud Radius (Entra ID).
  • Contribuer à la gouvernance cyber : réunions RSSI, campagnes de faux phishing et veille NIS2.
  • Renforcer la protection M365 : déploiement de ZAP (Zero Auto Purge) et personnalisation contre le phishing d'usurpation.

Stagiaire Gestion des Systèmes Informatiques

Février 2024 - Avril 2024

Microstore (Horizon Group) • Grenoble, France

Stage de deuxième année en BUT RT au sein du service informatique de Microstore, acteur majeur de la distribution de matériel informatique.

  • Support utilisateur niveau 1 et 2
  • Administration des bases de données inventaire
  • Création d'infographies du parc informatique
  • Résolution d'incidents techniques
  • Documentation de procédure

Animateur BAFA

Septembre 2023 - Présent

Association Evade • Échirolles, France

Animateur socio-culturel : encadrement d'enfants et d'adolescents dans le cadre d'activités périscolaires et de loisirs.

  • Encadrement de groupes d'enfants de 6 à 12 ans
  • Conception et animation d'activités pédagogiques et ludiques
  • Gestion de la sécurité et du bien-être des enfants
  • Organisation d'événements et de sorties éducatives

COMPÉTENCES.

Technologies et outils maîtrisés

SUPPORT

  • GLPI
  • Ticketing
  • Support N1/N2
  • Documentation
  • Formation utilisateurs

ADMINISTRATION

  • Windows Server / AD
  • Linux (Rocky / Debian)
  • M365 / Entra ID
  • Exchange / SharePoint
  • Proxmox / VMware

CYBERSÉCURITÉ

  • Fortinet
  • NIS2 / PSSI
  • Hardening (CIS)
  • Wazuh (SIEM)
  • fail2ban / auditd

SUPERVISION

  • Zabbix
  • Grafana
  • SNMP
  • Wireshark
  • Alerting

CLOUD

  • M365
  • Entra ID
  • Cloud Radius
  • ZAP / Anti-phishing
  • Intune

AUTOMATISATION

  • Python (Pandas)
  • Ansible
  • Bash
  • PowerShell
  • GitHub Actions

DÉVELOPPEMENT

  • Python
  • Docker
  • Git
  • YAML
  • HTML/CSS

GESTION

  • Gestion de projets
  • Cartographie SI
  • Ekialis Explorer
  • Veille techno
  • Communication

PROJETS.

Travaux académiques et personnels

GOUVERNANCE

Cartographie & Urbanisation du SI

Pilotage de la cartographie complète d'une infrastructure multi-sites (80 sites) pour structurer la gouvernance et le PRA.

  • Ekialis Explorer
  • Python (Pandas)
  • Fortinet
  • Gouvernance SI
  • Urbanisation

DÉFI

Structuration d'un méta-modèle cohérent pour 80 sites, automatisation du traitement de données hétérogènes pour garantir l'intégrité de la cartographie.

RÉSULTAT

63 VLANs cartographiés, 14 objets critiques modélisés, automatisation du croisement de données DHCP/Sites opérationnelle.

RÉSEAU

Infrastructure VLAN Multi-Segments

Déploiement d'une architecture réseau segmentée avec VLANs, DHCP par VLAN, et inter-VLAN routing sur switch L3.

  • Cisco IOS
  • VLAN
  • DHCP
  • ACL
  • Inter-VLAN Routing

DÉFI

Configuration du routage inter-VLAN sur switch L3, gestion des ACLs pour isoler les segments tout en permettant les flux nécessaires.

RÉSULTAT

Réseau segmenté opérationnel, temps de configuration réduit de 40% grâce à l'automatisation via scripts Python.

SUPERVISION

Supervision Zabbix Multi-Sites

Mise en place d'une plateforme de supervision centralisée pour surveiller serveurs Linux/Windows, équipements réseau et services applicatifs.

  • Zabbix
  • SNMP
  • PostgreSQL
  • Grafana
  • Alertes

DÉFI

Configuration des templates SNMP pour équipements Cisco, optimisation des triggers pour réduire les faux positifs.

RÉSULTAT

Supervision de 50+ hôtes, détection proactive des incidents, dashboards Grafana pour visualisation temps réel.

WEB

Infrastructure Web Hautement Disponible

Déploiement d'une stack web avec HAProxy en load balancer, serveurs NGINX en backend, et base MariaDB répliquée.

  • HAProxy
  • NGINX
  • MariaDB
  • Keepalived
  • SSL/TLS

DÉFI

Configuration de la réplication MariaDB maître-esclave, mise en place du health checking HAProxy.

RÉSULTAT

Uptime de 99.9%, temps de réponse moyen < 50ms, basculement automatique en cas de panne.

VPN

VPN Site-à-Site OpenVPN

Interconnexion sécurisée de deux sites distants via tunnel VPN OpenVPN, avec routing automatique des réseaux internes.

  • OpenVPN
  • pfSense
  • Certificats PKI
  • Routing

DÉFI

Configuration de la PKI pour émission de certificats, gestion du routage pour accès transparent entre sites.

RÉSULTAT

Tunnel VPN stable, chiffrement AES-256, latence < 5ms, accès transparent aux ressources distantes.

CI/CD

Pipeline CI/CD avec GitHub Actions

Automatisation du déploiement d'applications web via GitHub Actions : tests, build Docker, push registry, déploiement en prod.

  • GitHub Actions
  • Docker
  • Docker Registry
  • SSH
  • YAML

DÉFI

Gestion sécurisée des secrets (clés SSH, credentials), configuration des runners self-hosted.

RÉSULTAT

Déploiements automatisés en < 5 min, zéro downtime grâce au blue-green deployment.

SÉCURITÉ

Hardening & Audit Serveur Linux

Audit de sécurité complet d'un serveur Ubuntu avec Lynis, application des recommandations CIS Benchmark, fail2ban et auditd.

  • Lynis
  • fail2ban
  • auditd
  • UFW
  • CIS Benchmark

DÉFI

Application des recommandations CIS sans casser les services, configuration fine de fail2ban pour éviter les lockouts.

RÉSULTAT

Score Lynis passé de 65 à 92/100, réduction de 80% des tentatives de bruteforce SSH, logs d'audit complets.

VIRTUALISATION

Lab Proxmox Multi-Tenant

Configuration d'un cluster Proxmox avec VLANs isolés, stockage ZFS, backups automatiques et templates de VMs pré-configurées.

  • Proxmox VE
  • ZFS
  • VLAN
  • Ansible
  • PBS

DÉFI

Configuration du stockage ZFS en RAID-Z1, automatisation du provisioning de VMs via Ansible.

RÉSULTAT

Cluster 3 nœuds opérationnel, temps de provisioning VM < 2 min, backups quotidiennes automatiques.

SIEM

SIEM Open Source avec Wazuh

Déploiement d'une solution SIEM avec Wazuh pour collecte et analyse de logs, détection d'intrusions, et réponse aux incidents.

  • Wazuh
  • Elasticsearch
  • Kibana
  • OSSEC
  • Filebeat

DÉFI

Intégration des agents Wazuh sur l'ensemble du parc, configuration des règles de détection personnalisées.

RÉSULTAT

Centralisation des logs de 30+ hôtes, détection automatique des anomalies, alertes temps réel.

LAB.

Projets personnels & Certifications

Automatisation Réseau

Développement d'outils Python & Ansible pour l'automatisation d'infrastructures. Objectif : simplifier le déploiement et la maintenance.

terminal

$ ansible-playbook deploy.yml

[info] Connecting to 192.168.1.1...

[warn] SSH Fingerprint mismatch, retrying...

[ok] Configuration applied successfully.

_

  • Python
  • Ansible
  • GNS3

CERTIFICATIONS

  • MOOC ANSSI
  • Cisco CCNA 1, 2, 3 (En cours)
  • Stormshield CSNA (En cours)

VEILLE TECHNO

  • The Hacker News
  • ANSSI
  • Cert-FR
  • Medium Security

ON
BOSSE ?

À la recherche d'une alternance ou d'une collaboration ? Construisons quelque chose de solide ensemble.

LOCALISATION
Grenoble, FR
TÉLÉPHONE
07 71 64 ** **
Built with v0