TSSR · IFPA Mérignac · Bordeaux

Pierre-Antoine
Amici

Administrateur Réseau & Sécurité en alternance

Je cherche une alternance d'Administrateur d'Infrastructures Sécurisées à partir d'octobre 2026, en Gironde. Windows Server, Active Directory, RDS, PKI, Linux, supervision et téléphonie sur IP — montés et cassés en laboratoire, pas seulement lus en cours.

visitor@pa-amici — bash
01

Stack technique

Uniquement ce que j'ai configuré moi-même. Ce que je connais sans l'avoir pratiqué n'est pas dans cette liste.

Réseaux

  • TCP/IP, modèle OSI
  • Sous-réseaux, VLSM, CIDR
  • DHCP, DNS, WINS
  • Routage, NAT, redirection de ports
  • Segmentation LAN, DMZ, zone externe

Serveurs & annuaire

  • Windows Server 2016 à 2022
  • Active Directory, OU, comptes, groupes
  • GPO, Loopback Merge
  • Permissions NTFS et partage, AGDLP
  • FSRM, profils itinérants, redirection de dossiers
  • WDS, MDT, WSUS
  • Debian, Ubuntu, Fedora, openSUSE, CentOS

Accès distant & sécurité

  • RDS : RDSH, Connection Broker, RD Web
  • RD Gateway — RDP encapsulé en HTTPS sur 443
  • Autorité de certification interne, HTTPS
  • VPN site à site et client à site
  • OpenVPN, WireGuard, ZeroShell
  • ACL, sudoers, moindre privilège

Exploitation & automatisation

  • Hyper-V, virtualisation imbriquée, cluster HD
  • Veeam Backup & Replication
  • Centreon, SNMP, NRPE, NSClient++
  • PowerShell — scripts et interfaces WPF
  • Bash — diagnostic, comptes, scan réseau
  • GLPI, support N1 et N2, AnyDesk, TeamViewer
  • IPBX FreePBX, SIP, trunk SIP
02

Ce que j'ai construit

Laboratoires de formation évalués et projets personnels maintenus en production. Tout est virtualisé sous Hyper-V sur mon poste, hors environnement pédagogique fourni.

Lab IFPA Accès distant · PKI

Infrastructure RDS complète avec passerelle et certificats

Hôtes de session répartis en charge, Connection Broker, RD Web Access, publication de RemoteApp, serveur DNS externe dédié. Accès depuis Internet via RD Gateway : le flux RDP est encapsulé dans un tunnel HTTPS sur le port 443, ce qui supprime toute exposition directe du 3389. Certificats émis par une autorité de certification interne, liaison sur la passerelle, publication de la liste de révocation vers l'extérieur.

RDSHConnection Broker RD GatewayRemoteApp PKIHTTPS
Lab IFPA Annuaire · GPO

Domaine Active Directory et stratégies de groupe

Structure hiérarchique en unités d'organisation, stratégies de groupe, héritage bloqué, stratégies de mot de passe affinées, corbeille AD, catalogue global. Attribution des droits selon le modèle AGDLP croisé avec les permissions NTFS et de partage. Profils itinérants, redirection de dossiers, quotas et filtrage FSRM.

AD DSGPO AGDLPNTFSFSRM
Lab IFPA Linux · Services

Parc Linux multi-serveurs sur trois distributions

Six serveurs sous Debian, Fedora et openSUSE, choisis pour affronter les différences de packaging, de gestion des services et de configuration réseau. Services déployés : BIND9 en DNS split-horizon, ISC-DHCP, Apache2 en VirtualHosts multi-sites, partages Samba interopérables avec les postes Windows, GLPI, OpenVPN. Gestion des droits, des propriétaires et des ACL, délégation de privilèges par utilisateur et par commande.

BIND9ISC-DHCPApache2 SambaGLPIACL
Lab IFPA Supervision

Supervision Centreon avec sonde développée sur mesure

Centreon 21.10 sous CentOS 7, base MariaDB, supervision d'un parc mixte Windows Server 2022 et Linux via SNMP, NRPE et NSClient++. Aucune sonde standard ne couvrait le suivi du taux d'occupation des pools DHCP : j'ai écrit la mienne en PowerShell et l'ai exposée par NRPE. Modèles d'hôtes et de services, seuils d'alerte, tableaux de bord.

CentreonSNMPNRPE NSClient++PowerShell
Lab IFPA Réseau · VPN

Routage trois zones et quatre technologies de VPN

Réseau interne, DMZ et zone externe séparés par un routeur pare-feu ZeroShell : routage inter-zones, translation d'adresses, redirection de ports, règles de filtrage des flux entrants et sortants selon la zone d'origine. Quatre VPN montés en parallèle pour comparer : site à site sous ZeroShell, client à site sous Windows Server, OpenVPN avec sa propre infrastructure à clés et ses certificats clients, et WireGuard.

ZeroShellNATDMZ OpenVPNWireGuardWindows Server
Lab IFPA Virtualisation · Sauvegarde

Serveur de sauvegarde Veeam et test de restauration après panne

Montage d'un serveur de sauvegarde dédié dans un environnement Hyper-V imbriqué : un hyperviseur tournant à l'intérieur d'une machine virtuelle, avec usurpation d'adresse MAC pour laisser passer le trafic des VM de second niveau. Jobs Veeam sur machines complètes, agent fichiers et contrôleur de domaine avec traitement applicatif. Panne provoquée volontairement sur une machine virtuelle, puis restauration vérifiée en Instant Recovery et en restauration de fichiers de VM. Une sauvegarde qu'on n'a jamais restaurée n'est pas une sauvegarde.

Hyper-VNested virt. Veeam B&RInstant Recovery
Lab IFPA Téléphonie

Deux IPBX FreePBX reliés par trunk SIP

Deux serveurs FreePBX interconnectés par une liaison SIP avec configuration derrière NAT : adresse externe déclarée, réseaux locaux renseignés, ouverture de la plage RTP — sans quoi l'appel s'établit mais reste muet. Plan de numérotation, routage des appels sortants, cascade Follow Me entre les deux sites.

FreePBXAsterisk SIPTrunk SIPToIP
Perso 2023–2025 Linux · Production

Serveur de jeu Linux compilé depuis les sources

Compilation complète via CMake sous Ubuntu et Debian, résolution des dépendances, application des correctifs. Configuration réseau et publication de ports, persistance en base relationnelle, administration via HeidiSQL, sauvegardes et maintenance continue. Infrastructure exploitée en conditions réelles avec jusqu'à 200 joueurs connectés.

LinuxCMakeMariaDB HeidiSQL200 joueurs
Perso 2023–2025 Développement

Robot Discord en Node.js

Conception et développement avec discord.js : gestion des rôles et des permissions, automatisation de tâches récurrentes, persistance SQLite. Déployé sur le même serveur Linux que le projet précédent.

Node.jsdiscord.js SQLiteLinux
Perso 2026 Web · Hébergement

Ce site — pierre-amici.fr

Portfolio technique conçu et mis en ligne pour documenter les laboratoires. Page unique en HTML, CSS et JavaScript, sans dépendance externe, avec une console interactive qui sert réellement de navigation. Nom de domaine et hébergement gérés, HTTPS activé.

HTML/CSS/JSDNS HébergementHTTPS
03

Parcours

Quinze ans en relation client et conseil, puis une reconversion commencée par la pratique avant d'être formalisée.

Crédit Agricole comme conseiller clientèle professionnelle, puis C.E.O.S en conseil stratégique auprès de PME, PMI et services publics, et enfin Keolis Bordeaux Métropole comme conducteur receveur tramway. Avant de basculer vers l'informatique.

La reconversion a commencé seul : un serveur Linux en production, un bot Discord, un lab Hyper-V monté à la maison. Elle s'est formalisée avec le TSSR à l'IFPA de Mérignac, six mois couvrant toute la chaîne système et réseau. La suite logique est le titre Administrateur d'Infrastructures Sécurisées, que je veux préparer en alternance.

Ce que le parcours antérieur apporte concrètement : de la documentation lisible, la capacité à expliquer une panne à quelqu'un qui n'est pas technicien, et la gestion d'une situation dégradée sans y perdre son calme. Quinze ans à le faire en conditions réelles.

Expérience

  • 08/2021 — 12/2025 Conducteur receveur tramway Keolis Bordeaux Métropole
  • 11/2016 — 04/2021 Consultant en stratégie C.E.O.S
  • 08/2007 — 09/2016 Chargé de clientèle professionnelle Groupe Crédit Agricole

Formation

  • 04/2026 — 10/2026 · en cours TSSR — Titre professionnel Bac+2 IFPA de Mérignac
  • 2011 Licence Banque, Assurance, Finance Université de Pau et des Pays de l'Adour
04

Me contacter

Alternance Administrateur d'Infrastructures Sécurisées, à partir d'octobre 2026. Bordeaux Métropole et Gironde, véhiculé.

Téléphone06 85 20 44 38
LieuBordeaux (33) · Gironde
MobilitéPermis A/B · véhiculé
DisponibleOctobre 2026
AnglaisTOEIC, niveau B2
RechercheAlternance AIS · Bac+3/4