whoami

Damien
AUDIGNON

De développeur web à administrateur infrastructure - parce que ce qui tourne derrière m'a toujours plus intéressé que ce qui s'affiche devant.

En alternance - Administrateur d'Infrastructures Sécurisées · SSIPRES × CODA Orléans

Administration système

  • Windows 10/11, Windows Server, Linux
  • Active Directory
  • Automatisation PowerShell
  • Gestion des droits d'accès

Infrastructure réseau & sécurité

  • Switch, Routeur, DHCP, DNS
  • Modèle OSI & protocoles réseau
  • Pare-feu PfSense / OPNsense
  • Sécurisation des réseaux
  • Protection des données

Virtualisation & infra

  • Proxmox (hyperviseur)
  • Docker / Docker Compose
  • Déploiement de services en VM
  • Ansible (automatisation)

Monitoring & supervision

  • Grafana + Prometheus
  • Centreon
  • Uptime Kuma
  • Diagnostic & résolution d'incidents

Support & services

  • Gestion de tickets (GLPI)
  • Support matériel & logiciel
  • Support à distance
  • Migration de données

Documentation

  • Rédaction de procédures (FR/EN)
  • Veille technologique
  • Suivi de projet
  • SecNumAcadémie (MOOC ANSSI)
● maîtrisé / en production ○ pratiqué / en apprentissage
Proxmox Linux Windows Server Active Directory Docker MFA / SSO SSL / PKI Ansible OPNsense pfSense Pare-feu VLANs VPN DNS / DHCP NAS / NFS PXE/UEFI DMZ Bash PowerShell n8n Sauvegarde & restauration Centreon GLPI ITIL
Septembre 2026 - aujourd'hui En poste
Alternance - Administrateur d'Infrastructures Sécurisées
SSIPRES (ESN) - Neung-sur-Beuvron
Rythme : 3 semaines en entreprise / 1 semaine en formation.
Octobre 2025 - 10 semaines
Stage Technicien Supérieur Systèmes & Réseaux
DSI Mairie de Blois
  • Déploiement FOG Project / PrimTux (PXE/UEFI) : Conception et mise en place intégrale de la solution de déploiement pour le parc scolaire. J'ai défini l'architecture (double carte réseau, NAT dédié pour isoler le trafic de déploiement du réseau de la collectivité), créé l'image PrimTux, configuré le serveur FOG et géré l'ensemble de la chaîne de bout en bout.
  • Migration et refonte Centreon : Migration vers la dernière version disponible (novembre 2025), puis création de tableaux de bord en m'appuyant sur les maps existantes - les dashboards étant une fonctionnalité nouvelle dans cette version. Diagnostic et résolution d'incidents de supervision VMware (analyse des logs, échanges avec le support utilisateurs pour identifier la source du problème).
  • Infrastructure réseau terrain : Configuration complète d'un switch Aruba from scratch (mise à jour firmware, paramétrage, remplacement en baie d'un équipement surdimensionné). Interventions diverses en salle serveur : brassage, remplacement de switch défectueux, réorganisation de baies.
  • Automatisation avec n8n : Développement d'un workflow déclenché par webhook sur soumission d'un formulaire de signalement de nids de frelons - envoi automatique d'un accusé de réception à l'usager et d'un récapitulatif structuré (avec lien direct vers le dossier) au service concerné.
Octobre 2024 - 4 semaines
Stage Technicien Assistant Informatique
Alpha Micro (ESN)
  • Déploiement GLPI multi-clients : Mise en place d'une instance GLPI mutualisée pour les clients de l'ESN, avec gestion des entités distinctes par client. Analyse du besoin, proposition de solution adaptée, installation, configuration et suivi de projet.
  • Rédaction de la documentation technique et des procédures, élaboration du PV de recette.
  • Préparation de postes (fixes et portables) et configuration d'imprimantes réseau.
Octobre 2023 - 1 semaine
Stage d'observation Technicien Assistant Informatique
ScaleSI (Vineuil)
  • Déploiement d'une matrice de poste utilisateur et mise en place d'un GLPI.
  • Remplacement à chaud d'un boîtier pfSense défectueux : Export de la configuration existante, réinstallation sur le nouveau matériel et import de config, avec interruption de service minimisée.
Juin 2020 - 10 semaines
Stage Développeur Web
Artefacts
  • Conception et développement en PHP d'une extension cloud pour l'export automatisé de fichiers depuis un serveur distant, via une API et une librairie existante.
  • Création d'une interface d'affichage des données exportées.
  • Mise en place de l'environnement de développement dans une machine virtuelle, rédaction de la documentation projet, échanges avec le prestataire hébergeant le serveur distant.
Septembre 2026 - en cours En cours
TP Administrateur d'Infrastructures Sécurisées - niveau 6 (Bac+3)
CODA - Orléans · en alternance
Titre professionnel du Ministère du Travail (RNCP 37680).
Avril 2025 - Février 2026
TP Technicien Supérieur Systèmes et Réseaux - niveau 5 (Bac+2)
Campus de la CCI - Blois
Titre obtenu.
Juin 2024 - Mars 2025
TP Technicien Assistant Informatique
IFC La Providence - Blois
Mars 2020 - Novembre 2020
TP Développeur Web et Web Mobile
CEFIM - Tours
Septembre 2019 - Décembre 2019
Découverte des métiers du numérique
AFPP - Tours

Infrastructure personnelle auto-hébergée, construite et maintenue en dehors de l'alternance - ce site en fait partie. Objectif : reproduire un environnement proche de la production pour apprendre en faisant, et tester chez moi ce que je déploie ensuite en entreprise.

Stack & Virtualisation

Proxmox + Docker Compose

Hyperviseur Proxmox pour l'orchestration des VMs. Services critiques en binaires natifs sur VMs dédiées. Les conteneurs sont passés de Portainer à Docker Compose : un répertoire /opt/<service> par service, données en bind mount à côté - config lisible, sauvegardable et reproductible.

Réseau & Sécurité

OPNsense + VLANs

Box opérateur en mode bridge : OPNsense porte directement l'accès Internet. Segmentation en 6 VLANs (Admin, User, IoT, Invité, Services, DMZ), reverse proxy nginx en DMZ avec SSL Let's Encrypt, VPN pour l'accès distant à l'administration.

Authentification

Authelia SSO/2FA

SSO avec double authentification TOTP sur les services qui l'exigent. Intégration nginx via auth_request - déployé là où c'est techniquement pertinent.

Automatisation

Ansible + Backup

Playbooks Ansible pour le déploiement et la configuration des VMs. Scripts de sauvegarde modulaires avec alertes Discord en cas d'échec.

Proxmox
OPNsense
OpenMediaVault
Nginx
Authelia
Vaultwarden
AdGuard Home
Uptime Kuma
Nextcloud
Mealie
Trilium Notes
Homarr
Unifi Controller
Foss Flow
Minecraft

Schéma réalisé avec draw.io - état de l'infrastructure après son installation dans mon appartement (octobre 2026).

VLANs
AdminOPNsense - Switch - Proxmox production - P-A Wi-Fi
ServiceNextcloud - OMV - Trilium Notes - Services réseaux (AdGuard, UniFi) - VM Docker
DMZReverse proxy nginx - Minecraft — seule zone exposée
UserPostes — accès contrôlé aux services internes
IoTPrises connectées — isolé, sans accès LAN
InvitéWi-Fi uniquement - Internet uniquement
Équipements
Box opérateur Box opérateurFreebox Pop en mode bridge
Pare-feu Pare-feu OPNsenseVLANs - règles - NAT
Switch Switch administrable 1 Gbps
Serveur Serveur physiqueHyperviseur Proxmox
VM Machine virtuelle (VM)Services hébergés sur Proxmox
Point d'accès Wi-Fi Point d'accès Wi-FiUbiquiti U7 Pro - multi-SSID (User, IoT, Invité)
Connexions
Liaison filaire (trunk)Agrège plusieurs VLANs (802.1Q)
Liaison VLANProxmox → VMs - couleur = VLAN
Liaison sans-filP-A Wi-Fi → User / IoT / Invité - couleur = VLAN
Tunnel VPNAccès distant (PC portable, téléphone) → réseau local

Filtrage inter-VLAN appliqué par le pare-feu : tout est bloqué par défaut, seuls les flux nécessaires sont ouverts. Ligne = source, colonne = destination.

✓autorisé ◐restreint à certains flux / postes ✕bloqué
Source ↓ / Dest. →InternetDMZServiceAdminUserIoTInvité
Internet—✓HTTPS, Minecraft✕✕✕✕✕
Accès distant (VPN)—✕✓✓✓✕✕
Admin✓✓✓—✓✓✕
User✓◐HTTPS via nginx◐accès contrôlé◐poste d'admin uniquement—✓prises✕
Service✓mises à jour✕—✕✕✕✕
DMZ✓MAJ, Let's Encrypt—◐nginx → services✕✕✕✕
IoT✓provisoire✕✕✕✕—✕
Invité✓✕✕✕✕✕—

DNS : le VLAN User passe par AdGuard Home (filtrage pubs et pisteurs), les autres VLANs utilisent un résolveur public. Le détail des règles (ports, adresses) est documenté en interne et volontairement non publié.

CV complet

Toutes les compétences, expériences et formations au format PDF.

Télécharger le CV