Infrastructure, sécurité, cloud, supervision. Chaque projet part d'un problème réel et finit par un résultat vérifiable.
Déploiement de la suite Qualys (VMDR, CSAM, Patch Management) sur un parc mixte d'une centaine de machines Windows/Linux avec Active Directory. Distribution des Cloud Agents automatisée via Ansible, de l'inventaire à la remédiation.
SIEM complet (Wazuh/ELK) avec ingestion des logs firewalls et endpoints, tableaux de bord et playbooks Python automatisés. Temps de détection divisé par 4.
Conception et durcissement d'environnements Azure : Entra ID, gestion des identités et des accès (MFA, RBAC), segmentation réseau et protection des données. Certifié AZ-104.
Refonte multi-site pour 500+ utilisateurs : audit, segmentation VLAN, QoS VoIP, déploiement SD-WAN et optimisation Wi-Fi. Downtime quasi nul durant les bascules.
Outil que je développe pour détecter automatiquement les failles courantes des applications web (OWASP Top 10) : crawling des pages, tests d'injection et de configuration, rapport priorisé.
Audit de 3000+ règles firewall, matrice de flux et segmentation par zones. FortiGate en cluster HA, VPN IPsec/SSL, bastions et MFA. Surface d'attaque réduite.
Module SOAR (ELK, Wazuh, Shuffle, Cortex) pour automatiser la réponse à incident, avec simulation d'attaques red team et analyse forensique.