Sous contrat (Alternance) jusqu'en septembre 2027

Alexis RollandIngénieur Cybersécurité

Systèmes, réseaux & automatisation. Je conçois des architectures défendables, en profondeur, à l'intersection de l'infrastructure, du développement sécurisé et de l'audit.

Île-de-France — ESIEE Paris × UQO Canada
alexis@portfolio — zsh

Bienvenue. Systeme pret.

Tapez `help` pour la liste des commandes.

alexis@portfolio:~$

Chronologie

Parcours académique & professionnel

ESIEE Paris pose les fondations réseaux & sécurité, l'alternance chez Alstom les met en pratique sur des systèmes complexes et critiques, la spécialisation UQO au Canada les approfondit.

Semestre de spécialisation avancée à l'international, en complément du cursus ESIEE Paris.

  • CYB6033 — Threat Intelligence & Analyse de risques (APT, MITRE ATT&CK, MISP)
  • CYB6043 — Atelier pratique en cybersécurité d'envergure
  • INF6293 — Éléments avancés en cryptographie (courbes elliptiques, post-quantique)
  • CYB6023 — Forensique numérique avancée & réponse aux incidents (DFIR)
  • CYB1073 — Cybersécurité comportementale & ingénierie sociale
Threat IntelDFIRCrypto post-quantiqueMITRE ATT&CK

Alternance ingénieur (2 ans à ce jour, 3ᵉ année à venir) chez Alstom, acteur industriel mondial du ferroviaire opérant des infrastructures critiques à grande échelle. Progression continue, de l'automatisation et du durcissement de systèmes de signalisation vers l'intégration et la gouvernance cybersécurité de grands systèmes distribués à l'international — sur des projets tels que la ligne 18 du Grand Paris, le métro de Marseille ou l'extension du métro de Hong Kong — avec une orientation croissante vers la sécurité des architectures, la gestion du risque et la conformité.

  • Automatisation & sécurisation (an 1) : conception de scripts d'audit et de supervision (identités, synchronisation réseau, comptes) pour fiabiliser et sécuriser l'exploitation de systèmes distribués sur plusieurs sites internationaux.
  • Infrastructure & virtualisation (an 1) : déploiement et industrialisation d'environnements virtualisés pour accélérer la mise en place de plateformes techniques complexes.
  • Intégration & gouvernance cyber (an 2) : intégration de bout en bout de la couche cybersécurité de systèmes critiques (segmentation réseau, gestion des identités, protection des postes) et pilotage d'une campagne de validation de conformité à grande échelle.
  • Outil structurant (an 2) : conception et déploiement d'un outil générique de mise en conformité cybersécurité (Python), pensé Security by Design — aucun secret stocké en clair — faisant passer mon rôle de l'exécution de scripts ponctuels au pilotage d'un outil de bout en bout, aujourd'hui adopté comme standard.
  • Trajectoire an 3 (à venir) : structurer une méthodologie de dérivation des cas de test cyber à partir des exigences d'architecture et des référentiels contractuels, pour industrialiser et tracer la conformité des systèmes.
  • Montée en responsabilité prévue : contribution à un projet d'infrastructure critique d'envergure nationale, mobilisant une vision transverse de l'intégration, de la validation cyber et de l'outillage construite sur mes deux premières années.
Cybersécurité des systèmes critiquesSecurity by DesignGouvernance & ConformitéArchitecture de systèmesAutomatisation

Filière Réseaux & Sécurité labellisée SecNumedu par l'ANSSI. Formation complète en architecture réseau, développement sécurisé, cryptographie et audit.

  • Réseaux : modèles & protocoles, préparation CCNA 1, introduction à la sécurité (ISO 27001, EBIOS, RGPD, IAM, défense en profondeur, MITRE ATT&CK)
  • Cryptographie & sécurité des communications, systèmes d'exploitation, bases de données, programmation C
  • Sécurité Système : exploitation de vulnérabilités, stéganographie, notions de virologie, analyse forensique
  • Sécurité réseaux, attaques & contre-mesures : audit, Pentest (Metasploit), détection (Nessus, IDS)
  • Réseaux WAN, TCP/IP avancé (MPLS/IPv6), supervision réseaux, VOIP, programmation système UNIX
SecNumeduANSSIRéseauxCryptoPentest

Matrice

Compétences techniques

Survolez (ou touchez) une catégorie pour isoler les compétences associées.

TCP/IPVLANRoutageDNS / DHCPFirewallingWANMPLS / IPv6CCNA
AESRSAPKITLS / SSLKerberosPost-Quantique
ISO 27001EBIOSRGPDIAMDéfense en profondeurMITRE ATT&CKSecurity by DesignGouvernance & gestion des risques
Linux / UNIXProgrammation systèmeDockerProxmox VETrueNAS SCALEVMware ESXi / vSphereActive Directory
PythonCShellPowerShellDev sécurisé
Analyse de vulnérabilitésMetasploitNessus / IDSStéganographieForensicReverse EngineeringCTF

Certifications & CTF

Métriques vérifiables

Des scores publics et vérifiables plutôt que des affirmations : anglais professionnel, rédaction, et entraînement continu en sécurité offensive.

TOEIC

0/ 990

Anglais courant — niveau professionnel

Projet Voltaire

0pts

Orthographe & rédaction professionnelle

Root-Me

0+ pts

Entraînement continu CTF / Pentest

Voir le profil

Contact

Discutons de votre projet

Pas de formulaire : les canaux directs ci-dessous sont les plus rapides pour me joindre.