Sous contrat (Alternance) jusqu'en septembre 2027

Alexis RollandIngénieur Cybersécurité

Je conçois des architectures qui tiennent face aux attaques : segmentation réseau, durcissement des accès, revue de code sécurisée. Actuellement en alternance chez Alstom, sur des systèmes critiques.

Île-de-FranceESIEE Paris × UQO Canada
alexis@portfolio — zsh

Bienvenue. Système prêt.

Tapez `help` pour la liste des commandes.

alexis@portfolio:~$

Chronologie

Parcours académique & professionnel

ESIEE Paris pose les bases réseaux et sécurité. L'alternance chez Alstom les met à l'épreuve sur des systèmes critiques. La spécialisation à l'UQO, au Canada, vient ensuite les approfondir.

Semestre de spécialisation internationale avancée, en complément du cursus ingénieur ESIEE Paris.

  • CYB6033 — Threat Intelligence & Analyse de risques (APT, MITRE ATT&CK, MISP)
  • CYB6043 — Atelier pratique en cybersécurité à grande échelle (exercices offensifs/défensifs, red team/blue team)
  • INF6293 — Éléments avancés en cryptographie (courbes elliptiques, post-quantique)
  • CYB6023 — Forensique numérique avancée & réponse aux incidents (DFIR)
  • CYB1073 — Cybersécurité comportementale & ingénierie sociale
Threat IntelDFIRCrypto post-quantiqueMITRE ATT&CK
  • Architecture & gouvernance cyber : j'intègre la couche cybersécurité de systèmes critiques de bout en bout, de la segmentation réseau (VLAN, pare-feux) à la gestion des identités sous Active Directory. J'ai aussi participé à une campagne de conformité à grande échelle, avec près de 450 tests sur les équipements d'un projet d'infrastructure francilienne majeur.
  • Outillage sécurité : j'ai conçu en Python un outil qui orchestre à distance la mise en conformité des systèmes avant livraison. Durcissement des comptes, gestion des certificats, aucun secret stocké en clair sur disque. Il est aujourd'hui devenu le standard de l'équipe.
  • Audit & supervision : des scripts d'audit et de supervision (identités, réseau, comptes) pour fiabiliser l'exploitation de systèmes distribués sur plusieurs sites. Ces outils, portant sur le réseau, la cybersécurité et la virtualisation, sont aujourd'hui repris par l'ensemble des équipes d'intégration et de validation.
  • Virtualisation & conteneurisation : j'administre et j'automatise des environnements VMware ESXi/vSphere, Docker, Kubernetes et Harvester. Ça va du déploiement de serveurs à l'industrialisation du provisionnement de VMs, en passant par une interface graphique pour piloter l'API d'une plateforme d'hyperconvergence.
  • Tests & conformité d'architecture : j'ai structuré une méthodologie pour dériver les cas de test cyber directement des exigences d'architecture, dans le cadre d'un projet d'infrastructure critique national.
Cybersécurité des systèmes critiquesSecurity by DesignGouvernance & ConformitéArchitecture de sécuritéGestion du risqueVirtualisation & Conteneurisation

Prépa intégrée puis diplôme d'ingénieur en apprentissage (CCI Paris IDF), filière Réseaux & Sécurité labellisée SecNumedu par l'ANSSI. Formation complète en architecture réseau, développement sécurisé, cryptographie et audit.

  • Réseaux : modèles & protocoles, préparation CCNA 1, introduction à la sécurité (ISO 27001, EBIOS, RGPD, IAM, défense en profondeur)
  • Cryptographie & sécurité des communications, systèmes d'exploitation, bases de données, programmation C
  • Sécurité Système : exploitation de vulnérabilités, stéganographie, notions de virologie, analyse forensique
  • Sécurité réseaux, attaques & contre-mesures : audit, Pentest (Metasploit), IDS
  • Réseaux WAN, TCP/IP avancé (MPLS/IPv6), supervision réseaux, VOIP, administration Linux/UNIX, programmation système
SecNumeduANSSIRéseauxCryptoPentest

Matrice

Compétences techniques

Survolez (ou touchez) une catégorie pour isoler les compétences associées.

ISO 27001EBIOSRGPDDéfense en profondeurMITRE ATT&CKSecurity by DesignGouvernance & gestion des risques
IAMAuthentik (SSO/MFA)VaultwardenCloudflare TunnelWireGuard VPNReverse Proxy / TLSSegmentation par conteneurMoindre privilège
TCP/IPVLANRoutageDNS / DHCPFirewallingOPNsenseWANMPLS / IPv6CCNA
Proxmox VETrueNAS SCALEZFSDocker & ConteneurisationKubernetesVMware ESXi / vSphereHarvester (HCI)Active DirectoryLinux / UNIX
Isolation protocolaireTraitement local des donnéesHome Assistant OSZigbee2MQTTESPHome / ESP32MQTT (Mosquitto)
AESRSAPKITLS / SSLKerberosPost-Quantique
PythonCShellPowerShellDev sécurisé
GitHub Copilot (agents)Claude (Opus / Sonnet)ChatGPTRevue de code axée sécuritéDétection de vulnérabilités assistéeAnalyse statique augmentéeAnalyse d'architecture & refactoringPrompt engineering
Analyse de vulnérabilitésMetasploitNessus / IDSForensicCTF

Certifications & CTF

Métriques vérifiables

Des scores publics, vérifiables par n'importe qui : anglais professionnel, rédaction, et un entraînement CTF que je garde actif.

TOEIC

0/ 990

Anglais courant — niveau professionnel

Voir le profil

Projet Voltaire

0pts

Orthographe & rédaction professionnelle

Voir le profil

Root-Me

0+ pts

Entraînement continu CTF / Pentest

Voir le profil