Sous contrat (Alternance) jusqu'en septembre 2027
Alexis RollandIngénieur Cybersécurité
Je conçois des architectures qui tiennent face aux attaques : segmentation réseau, durcissement des accès, revue de code sécurisée. Actuellement en alternance chez Alstom, sur des systèmes critiques.
Bienvenue. Système prêt.
Tapez `help` pour la liste des commandes.
Chronologie
Parcours académique & professionnel
ESIEE Paris pose les bases réseaux et sécurité. L'alternance chez Alstom les met à l'épreuve sur des systèmes critiques. La spécialisation à l'UQO, au Canada, vient ensuite les approfondir.
Semestre de spécialisation internationale avancée, en complément du cursus ingénieur ESIEE Paris.
- ›CYB6033 — Threat Intelligence & Analyse de risques (APT, MITRE ATT&CK, MISP)
- ›CYB6043 — Atelier pratique en cybersécurité à grande échelle (exercices offensifs/défensifs, red team/blue team)
- ›INF6293 — Éléments avancés en cryptographie (courbes elliptiques, post-quantique)
- ›CYB6023 — Forensique numérique avancée & réponse aux incidents (DFIR)
- ›CYB1073 — Cybersécurité comportementale & ingénierie sociale
- ›Architecture & gouvernance cyber : j'intègre la couche cybersécurité de systèmes critiques de bout en bout, de la segmentation réseau (VLAN, pare-feux) à la gestion des identités sous Active Directory. J'ai aussi participé à une campagne de conformité à grande échelle, avec près de 450 tests sur les équipements d'un projet d'infrastructure francilienne majeur.
- ›Outillage sécurité : j'ai conçu en Python un outil qui orchestre à distance la mise en conformité des systèmes avant livraison. Durcissement des comptes, gestion des certificats, aucun secret stocké en clair sur disque. Il est aujourd'hui devenu le standard de l'équipe.
- ›Audit & supervision : des scripts d'audit et de supervision (identités, réseau, comptes) pour fiabiliser l'exploitation de systèmes distribués sur plusieurs sites. Ces outils, portant sur le réseau, la cybersécurité et la virtualisation, sont aujourd'hui repris par l'ensemble des équipes d'intégration et de validation.
- ›Virtualisation & conteneurisation : j'administre et j'automatise des environnements VMware ESXi/vSphere, Docker, Kubernetes et Harvester. Ça va du déploiement de serveurs à l'industrialisation du provisionnement de VMs, en passant par une interface graphique pour piloter l'API d'une plateforme d'hyperconvergence.
- ›Tests & conformité d'architecture : j'ai structuré une méthodologie pour dériver les cas de test cyber directement des exigences d'architecture, dans le cadre d'un projet d'infrastructure critique national.
Prépa intégrée puis diplôme d'ingénieur en apprentissage (CCI Paris IDF), filière Réseaux & Sécurité labellisée SecNumedu par l'ANSSI. Formation complète en architecture réseau, développement sécurisé, cryptographie et audit.
- ›Réseaux : modèles & protocoles, préparation CCNA 1, introduction à la sécurité (ISO 27001, EBIOS, RGPD, IAM, défense en profondeur)
- ›Cryptographie & sécurité des communications, systèmes d'exploitation, bases de données, programmation C
- ›Sécurité Système : exploitation de vulnérabilités, stéganographie, notions de virologie, analyse forensique
- ›Sécurité réseaux, attaques & contre-mesures : audit, Pentest (Metasploit), IDS
- ›Réseaux WAN, TCP/IP avancé (MPLS/IPv6), supervision réseaux, VOIP, administration Linux/UNIX, programmation système
Git — git.rolland.app
Projets open-source
Des infrastructures perso que je documente et maintiens sérieusement : virtualisation, stockage et domotique sécurisée.
PVE Project
Un homelab de virtualisation Proxmox VE, monté sur un GMKtec K12 avec 32 Go de DDR5. Le pare-feu OPNsense est virtualisé, le réseau segmenté, l'accès distant passe par WireGuard et Guacamole. Les labs Windows/AD/CTF sont isolés et se restaurent par snapshot en cas de casse.
TrueNAS Project
Un NAS TrueNAS Scale auto-hébergé, avec des pools ZFS redondés et une sauvegarde hybride 3-2-1 (snapshots locaux + synchronisation chiffrée dans le cloud). Autour, une vingtaine de services conteneurisés — cloud, médias, identité — exposés sans aucun port ouvert grâce à un tunnel Cloudflare et au SSO d'Authentik.
HAOS Project
Une domotique Home Assistant OS qui tourne 24/7 : alarme maison (Alarmo), vidéosurveillance IA traitée localement avec Frigate, capteurs IoT maison sous ESPHome/ESP32. Tout tourne sans dépendance au cloud, avec un accès distant Zero-Trust via tunnel sortant et VPN.
Matrice
Compétences techniques
Survolez (ou touchez) une catégorie pour isoler les compétences associées.
Certifications & CTF
Métriques vérifiables
Des scores publics, vérifiables par n'importe qui : anglais professionnel, rédaction, et un entraînement CTF que je garde actif.
Contact