Dossier réf. GOP Reims 25–26 — Grand Oral Professionnel

Samuel Avril

Sécurité informatique — consultant sécurité & administration systèmes / réseau

En dernière année de Master Sécurité Informatique à l'ESGI Reims, je construis mon profil à l'intersection de deux pratiques : une formation qui couvre aussi bien l'attaque que la défense, et deux alternances où j'ai géré au quotidien l'informatique de sites bien réels — du dépannage utilisateur au durcissement du système d'information.

260
jours en entreprise sur le cycle Mastère
2
alternances — IVT Security & Forgex France
805
TOEIC — anglais professionnel
01

Expérience professionnelle

Administrateur systèmes & réseau — alternance

En cours
Forgex France — informatique de 4 sites
  • Assure le support informatique de niveau 1 à 3 pour l'ensemble des utilisateurs des quatre sites
  • Configure et fait évoluer les règles de sécurité du firewall Cato Networks
  • Déploie des campagnes de sensibilisation au phishing auprès des équipes
  • Pilote la migration des postes et logiciels vers un nouveau domaine suite au rachat d'une société
  • Administre l'environnement Microsoft 365 (comptes, droits, sécurité)
  • Rédige des GPO pour durcir la sécurité du parc et gérer les droits d'accès (IAM)

Technicien systèmes & sécurité — alternance

1 an
IVT Security
  • Installe des systèmes de contrôle d'accès (Micro Sésame) et des solutions de vidéosurveillance multi-marques
  • Déploie et configure des supervisions Zabbix pour le suivi des infrastructures clients
  • Virtualise et prépare des infrastructures sous Proxmox pour de grands comptes
  • Prépare et configure des serveurs et postes de travail avant livraison client
02

Formation

Master Sécurité Informatique

ESGI Reims — 2ᵉ année de Mastère, en cours

Licence Chef de Projet Logiciel et Réseau

ESGI Reims — obtenue en alternance chez IVT Security
03

Compétences techniques

Construites en cours et éprouvées en entreprise.

Sécurité défensive & SOC

Détecter, gérer les accès et répondre aux incidents — au cœur de la pratique quotidienne sur Cato Networks.
Durcissement Windows Gestion des identités & accès (IAM) Blue team / SOC Cyber threat intelligence

Infrastructure & systèmes

Administrer et sécuriser des environnements systèmes et réseau.
Windows PowerShell Sécurité avancée des réseaux Stratégies de groupe (GPO)

Outils & pratique terrain

Une pratique acquise directement en entreprise, au-delà des cours.
Zabbix Proxmox Cato Networks Switchs Omada Microsoft 365 Admin Center Active Directory / GPO Micro Sésame Support N1 – N3
04

Projet PAF — Pénétration & Attaque Furtive

Projet de 4ᵉ année — celui qui me tient le plus à cœur

Un boîtier dissimulé dans une fausse borne Wi-Fi, branché discrètement sur un réseau interne, pour démontrer qu'une intrusion physique furtive peut ouvrir un accès distant complet.

Le dispositif repose sur un Raspberry Pi caché à l'intérieur d'une fausse borne Wi-Fi Ubiquiti, connecté sans être repéré au réseau interne d'une organisation cible. Une fois branché, il établit un callback Socat vers un serveur de commande et de contrôle (C2), en passant par un serveur de rebond qui masque l'origine de la connexion. L'objectif : pouvoir exécuter des commandes à distance sur le réseau interne où le boîtier est branché, comme le ferait un attaquant ayant pris pied physiquement dans les locaux.

1

Fausse borne Ubiquiti + Raspberry Pi

Branchée discrètement sur le réseau interne cible

2

Callback Socat

Connexion sortante furtive depuis le réseau interne

3

Serveur de rebond

Relaye la connexion et masque son origine réelle

4

Poste opérateur (C2)

Exécution de commandes à distance sur le réseau cible

Schéma simplifié du flux de communication du dispositif.
Ingénierie sociale & reconnaissance Dissimulation matérielle Pivoting réseau Command & Control Discrétion opérationnelle
05

Savoir-être & langues

Réactivité

Gérer le support N1 à N3 au quotidien sur quatre sites impose de traiter vite, sans négliger le fond.

Polyvalence

Passer de l'installation terrain à l'administration cloud, du réseau au poste utilisateur.

Communication

Sensibiliser les équipes aux risques de sécurité, notamment sur le phishing.

Compréhension des problématiques

Adapter chaque solution aux contraintes réelles de l'entreprise plutôt qu'à la théorie seule.

Français Natif
Anglais B2 — TOEIC 805
06

Projet professionnel

Consultant sécurité informatique ou administrateur systèmes & réseau — un poste où le terrain et la technique se rejoignent.

Mon parcours en alternance m'a donné une pratique concrète de l'administration au quotidien ; le Mastère m'apporte la profondeur technique en cybersécurité offensive et défensive. Je n'ai pas de cible géographique ou sectorielle figée à ce stade : je reste ouvert aux opportunités qui allient rigueur technique et proximité avec le terrain.