Aller au contenu
Ludovic Belloni Me contacter

Parcours

Dans l’informatique depuis 2007, du support utilisateur à l’administration systèmes, réseaux et sécurité. Je vise un poste d’ingénieur, puis d’architecte, en sécurité défensive.

Je m’appuie sur les guides de l’ANSSI, en visant leurs recommandations renforcées quand c’est possible.

Expérience

  1. Depuis novembre 2021

    Administrateur systèmes et réseaux

    Gestion de l'infrastructure : serveurs, virtualisation, réseau, postes, accès distants. Support de niveau 3 et incidents de production. Durcissement des accès, VPN, pare-feu, sauvegarde et restauration. Supervision du parc. Sensibilisation des utilisateurs.

  2. Juin 2021 – décembre 2021

    Technicien systèmes et réseaux

    Support de niveaux 1 et 2. Gestion du parc. Gestion des accès physiques et logiques : badges, comptes, droits. Administration de GLPI. Support de base sur AS400.

  3. Avril 2018 – avril 2021

    Administrateur réseau et systèmes

    Support de niveaux 1 à 3 pour plus de 2 000 salariés. Déploiement et supervision du parc : postes fixes, portables, périphériques. Flotte mobile et administration du MDM. Mise en place et administration de GLPI. Formation des utilisateurs.

  4. 2010 – 2019

    Indépendant, maintenance informatique

    Dépannage et maintenance pour des particuliers et des TPE, sur site et à distance : matériel, postes de travail, imprimantes, réinstallation de systèmes. Gestion de l'activité : clients, facturation, planification.

  5. Mars 2016 – octobre 2016

    Technicien informatique en magasin

    Service après-vente : dépannage matériel et logiciel, réinstallation de systèmes, récupération de données. Vente, conseil, commandes et stocks.

  6. 2007 – 2009

    Technicien d'assistance informatique

Compétences

Systèmes

  • Active Directory
  • Linux
  • Windows Server
  • Microsoft 365
  • AD Connect
  • DNS
  • RDS
  • FSLogix
  • Serveurs de fichiers
  • Impression
  • WSUS
  • Debian
  • NAS Synology

Réseau

  • TCP/IP
  • VLAN
  • Routage
  • Pare-feu
  • DMZ
  • Filtrage inter-zones
  • SonicWall
  • VPN IPsec
  • VPN SSL
  • RADIUS
  • Réseaux multisites
  • Analyse des flux
  • OPNsense
  • EdgeRouter
  • MikroTik
  • Trunks 802.1Q
  • Pi-hole
  • AdGuard

Virtualisation et conteneurs

  • VMware
  • Hyper-V
  • Proxmox
  • Docker

Identités et accès

  • Sécurité Active Directory
  • Comptes à privilèges
  • Cycle de vie des comptes
  • MFA
  • PingCastle
  • Purple Knight
  • Tiering Microsoft
  • Bastion d'administration

Protection et durcissement

  • Segmentation réseau
  • Micro-segmentation
  • Durcissement des systèmes
  • EDR
  • BitLocker
  • Contrôle USB
  • Accès distants
  • Gestion des vulnérabilités
  • OSV Scanner

PKI et chiffrement

  • Certificats X.509
  • TLS
  • Reverse proxy
  • AD CS
  • step-ca
  • Traefik
  • Nginx Proxy Manager
  • Cloudflare

Journalisation et détection

  • Analyse de logs
  • Syslog
  • Wazuh
  • Analyse d'incidents

Supervision et exploitation

  • Zabbix
  • NetBox
  • GLPI
  • MDM
  • Support niveaux 1 à 3
  • Maintien en condition opérationnelle
  • Documentation technique

Continuité

  • Sauvegarde et restauration
  • Tests de restauration
  • PRA

Référentiels

  • Guides ANSSI
  • NIS2
  • ReCyF
  • ITIL

Scripts et automatisation

  • PowerShell
  • Automatisation Active Directory
  • Scripts d'administration
  • GitHub

Développement

  • HTML
  • CSS
  • JavaScript
  • PHP
  • Kotlin Multiplatform
  • Godot 4
  • LLM local

Formations et certifications