Prochainement en cycle ingénieur Informatique et Cybersécurité, je me spécialise dans la sécurisation des infrastructures et le hardening des environnements critiques.
Attirée autant par l'aspect défensif que par l'analyse — forensique, OSINT, veille sur les menaces — je cherche à comprendre les systèmes en profondeur pour mieux les protéger.
Prochainement en cycle ingénieur Informatique et Cybersécurité, je construis une expertise centrée sur la sécurisation des infrastructures: hardening, segmentation réseau et haute disponibilité. C'est en explorant la cybersécurité par moi-même via notamment de la documentation et de la veille, que j'ai découvert la criminalistique numérique et l'OSINT, deux domaines où l'analyse prend autant de place que le technique.
Mon parcours atypique, alliant sciences de l'éducation et technologies numériques, m'a appris à vulgariser et à documenter - des compétences concrètes quand il s'agit de faire comprendre les risques à des non-techniciens.
Dans un monde hyperconnecté où les attaques ne s'arrêtent pas, on ne peut pas défendre ce qu'on ne comprend pas vraiment. Connaître le fonctionnement des systèmes, les modes opératoires des attaquants, suivre l'actualité des menaces fait la différence entre une sécurité de façade et une vraie résilience.
Mon parcours académique et linguistique
Lycée Gabriel Fauré - Annecy
Brevet de Technicien Supérieur - Services Informatiques aux Organisations
Université de Genève
Non complété
Université de Genève
Lycée Madame de Staël - Saint-Julien-en-Genevois
Mes emplois, stages et engagements
Auchan Retail - Epagny
FC Epagny-Metz-Tessy
Team IT - Carouge
Agentil - Satigny
Creativ Minds - Nyon
École Primaire - Perly
Réalisations techniques, projets en cours de formation et en stage
Installation et configuration de solutions NAS avec XPenology (Nanoboot et Redpill) pour créer un serveur de stockage en réseau avec gestion des volumes RAID, services de sauvegarde et hébergement web.
Déploiement automatisé de systèmes et logiciels via un serveur FOG sur un réseau local, avec capture et restauration d'images OS.
Mise en place d'un cluster haute disponibilité avec Corosync/Pacemaker pour assurer la continuité de service d'un serveur web Apache grâce à un système de failover automatique entre deux nœuds.
Configuration de connexions SSH sécurisées sans mot de passe entre machines Linux et depuis Windows via échange de clés publiques/privées.
Guide complet d'installation de GLPI (Gestionnaire Libre de Parc Informatique) dans un environnement virtualisé sous Debian avec configuration réseau et base de données.
Documentation sur l'utilisation opérationnelle de GLPI avec injection de données, gestion complète du cycle de vie des tickets et exercices pratiques simulant des interventions helpdesk.
Expérimentation des différents types de sauvegarde (complète, incrémentielle, différentielle) avec Cobian Reflector, incluant sauvegardes locales, distantes via SFTP et cloud.
Mise en place d'une infrastructure de clonage utilisant Samba, NFS et SSH avec Clonezilla pour le déploiement et la sauvegarde de systèmes TinyCore Linux sur un réseau privé.
Comparaison et mise en œuvre de trois solutions de contrôle à distance (RDP, VNC, clientless) entre machines Linux et Windows.
Guide complet pour protéger physiquement et numériquement un local technique, incluant serveurs, sauvegardes et plans de continuité.
Atelier de sensibilisation aux attaques par périphériques USB malveillants utilisant un câble O.MG pour démontrer le vol de données et expliquer les mesures de protection.
Analyse comparative des processeurs pour appareils mobiles, IoT et embarqués, incluant leurs concepteurs, technologies et différences avec les processeurs de PC/serveurs.
Installation et exploration approfondie de paquets Linux sous Debian Buster, incluant la gestion des paquets et l'utilisation avancée des options de commande.
Étude comparative des performances et de la stabilité d'une configuration PC à l'aide d'outils de diagnostic et de benchmark (CPU-Z, Intel Processor Diagnostic Tool, AIDA64).
Mise en œuvre de méthodes de chiffrement asymétrique, de signature numérique et d'approche hybride PGP pour assurer confidentialité et authentification des échanges.
Infrastructure complète avec switch L3, routeur et borne Wi-Fi. Mise en place de routage inter-VLAN, NAT et sécurisation par ACL.
Mise en place d'une solution CMS pour l'agence immobilière IDÉAL. Installation de l'environnement WordPress et configuration du framework Estatik pour la gestion dynamique de catalogue de biens.
Rédaction d'une documentation fonctionnelle destinée aux agents immobiliers. Ce guide détaille l'administration du catalogue de biens, la gestion des annonces et l'utilisation quotidienne du back-office WordPress/Estatik.
Étude comparative et mise en place d'un parc informatique sécurisé. Ce projet inclut le choix du matériel nomade, les préconisations de sécurité et les procédures de remise aux utilisateurs.
Mise en œuvre d'une infrastructure conteneurisée. Déploiement de stacks via Docker Compose (Portainer, Nextcloud, Jellyfin) et interconnexion avec un annuaire OpenLDAP pour la gestion centralisée des utilisateurs.
Déploiement complet d'un parc SI sécurisé: installation de serveurs de domaine et de fichiers, configuration avancée de pfSense (filtrage/DMZ), gestion d'Active Directory (GPO, droits) et supervision avec Nagios.
Déploiement complet d'une infrastructure SI multi-services : routeur-pare-feu PfSense avec VLAN et DMZ, serveur de domaine Active Directory, inventaire GLPI/FusionInventory, VPN OpenVPN avec authentification LDAP, RDS avec RemoteApp, cloud privé Nextcloud et serveur SFTP sécurisé en DMZ.
Déploiement de la solution open-source de gestion budgétaire Actual Budget via un conteneur Docker sur une machine virtuelle Debian, avec persistance des données par volume et gestion via Portainer.
Déploiement automatique d'imprimantes réseau partagées sur les postes du domaine via les préférences GPO, avec ciblage par groupe de sécurité Active Directory pour différencier les règles d'attribution selon les services.
Migration du firmware standard vers Unleashed sur une borne Ruckus R350, afin de l'intégrer à un réseau Wi-Fi unifié géré par une R320 Master AP, sans contrôleur dédié.
Déploiement de l'infrastructure d'hébergement du portail événementiel de l'exposition Picasso : installation d'une VM Debian sur vSphere, configuration d'Apache avec SSL auto-signé, PHP et MariaDB, puis migration vers AWS avec nom de domaine DNS et certificat Let's Encrypt via Certbot. Projet mené en équipe avec suivi sur GitHub Projects.
Hébergement d'un site web statique via le service S3 d'AWS (bucket, politique d'accès public, point de terminaison), puis déploiement d'un serveur LAMP sur EC2 (Apache, MariaDB, PHP, phpMyAdmin) et installation de WordPress avec migration via All-in-One WP Migration.
Dans le cadre d'un stage, résolution d'un incident de monitoring et déploiement des agents Zabbix 2 (v7.0) sur l'ensemble du parc Windows et Linux SLES. Inclut la mise à jour de la chaîne complète: serveur Zabbix 6.4→7.0, proxies, puis installation et configuration des agents sur chaque hôte avec troubleshooting (FQDN, PHP-FPM, désinstallation manuelle).
Participation à la gestion et à l'évolution de l'infrastructure datacenter d'une société de services SAP. Missions réalisées en stage : câblage physique des racks (documentation source/destination), connexion des serveurs ESXi aux SAN switches Cisco en Fibre Channel avec configuration du zoning, mise à jour des firmwares des nœuds serveurs Lenovo via XClarity Administrator, et administration du réseau Fortinet (FortiGate, VLANs, règles de filtrage, tunnels VPN).
Migration de SUSE Linux Enterprise Server 15 SP4 vers SP5 sur le serveur Zabbix et ses deux proxies, dans le cadre d'un incident de monitoring en production. Procédure complète : snapshots VMware, configuration réseau via YaST, gestion des repositories et résolution d'une incompatibilité PostgreSQL/TimescaleDB consécutive à la migration.
Mise en place d'une veille professionnelle active sur la cybersécurité : suivi des actualités, vulnérabilités, outils et bonnes pratiques via des sources variées.
Construction d'un parcours de certification en cybersécurité via Cisco NetAcad, ANSSI SecNumacadémie ou encore OpenClassrooms pour développer et valider des compétences techniques reconnues.
Mes diplômes et certifications techniques obtenus au cours de mon cursus.
CNIL (5 Modules)
Certification complète couvrant les principes de protection des données, les responsabilités et les outils de conformité.
OpenClassrooms
Introduction globale aux enjeux et aux différents métiers de la sécurité numérique.
Cisco Networking Academy
Cours d’initiation présentant les menaces, les attaques et les concepts fondamentaux de la protection.
Cisco Networking Academy
Étude approfondie des vecteurs d'attaque et des stratégies de défense en entreprise.
Cisco Networking Academy
Mesure et réduction de l'empreinte carbone liée aux infrastructures informatiques.
ANSSI
Certification officielle de l'ANSSI sur la sécurité des systèmes d'information.
OpenClassrooms
Fondamentaux sur la protection des données personnelles et la sécurité des comptes.
TryHackMe
Participation à un challenge de 24 exercices pratiques couvrant des scénarios variés en cybersécurité offensive et défensive.
TryHackMe
Formation aux fondamentaux de la cybersécurité couvrant réseaux, systèmes Linux/Windows, technologies web et introduction aux attaques et défenses réelles.
République Française
Utiliser le numérique de manière efficace, critique et sécurisée, en mobilisant des compétences allant de la recherche d’information à la protection des données, en passant par la communication et la création de contenus.
OSINT-FR
Initiation aux techniques OSINT: recherche en sources ouvertes, collecte et analyse d'informations publiques à des fins d'investigation numérique.
Apollo Language Centre
Certification délivrée à l'issue d'un séjour linguistique à Dublin, attestant d'un niveau C1 en anglais selon le Cadre Européen Commun de Référence pour les Langues (CECRL). Valide des compétences avancées en communication orale et écrite dans un contexte immersif.
Je réalise ma veille principalement sur la cybersécurité (vulnérabilités, incidents, bonnes pratiques), ainsi que sur les nouvelles technologies en administration système et réseaux.
Voici les canaux que j'utilise au quotidien pour rester informée.
Chaînes suivies
Écoutes régulières
Profils & pages suivis
Mots-clés surveillés