Morgan Mathis • Technicien systèmes & réseaux — alternance Master cybersécurité

Concevoir, sécuriser et exploiter des systèmes avec méthode.

Étudiant en Master Sécurité informatique, cybersécurité et cybermenaces au CNAM et alternant chez STT INFOPRO / IP INFOPRO, je transforme les technologies en services fiables, supervisés, sauvegardés et documentés.

Mon Home Lab est mon principal cas d'étude : une plateforme complète que je maintiens dans la durée avec des audits, des changements réversibles, des SLO et un PRA — sans exposer ses détails sensibles.

Portrait professionnel de Morgan Mathis
Alternance Master cybersécurité • depuis sept. 2026Master cybersécurité • CNAM
10VM exploitéesRôles rationalisés et QGA supervisé
44conteneursTous actifs et sans boucle de redémarrage
24stacks ComposeCanoniques et reproductibles
66/66cibles superviséesPrometheus au contrôle du 2026-09-08
100 %couverture backup attendueWorkloads éligibles, vérifiés par PBS
24/7observabilitéMétriques, logs et alertes

Ce que je sais faire

Des compétences reliées à des résultats

Chaque domaine est démontré par une réalisation exploitée, mesurée ou documentée.

Infrastructure & virtualisation

Concevoir des rôles isolés, maintenir les systèmes et préparer leur reconstruction.

10 VM, Proxmox VE, PBS et 24 définitions Compose versionnées.
ProxmoxDebianDockersystemd

Réseau & exposition

Segmenter les usages, maîtriser les flux et publier le strict nécessaire.

Zones serveurs, DMZ, IoT et administration ; DNS redondant et reverse proxy central.
VLANDNSVPNReverse proxy

Cybersécurité opérationnelle

Réduire la surface d'attaque et conserver des signaux de détection actionnables.

Durcissement hôte, CrowdSec, filtrage local, moindre privilège et audits contradictoires.
HardeningCrowdSecLeast privilegeAudit

Observabilité & SRE

Mesurer la santé, la capacité et les échecs sans créer de faux vert.

66 cibles, 27 sondes, Grafana, Prometheus, Loki, Blackbox, Alloy et alerting ntfy.
GrafanaPrometheusLokiSLI/SLO

Sauvegardes & continuité

Définir ce qui doit être restauré, dans quel ordre et en combien de temps.

PBS quotidien, copie USB hors ligne, manifestes SHA-256, restore validator et orchestration UPS.
PBSPRAUPSRTO/RPO

Automatisation & documentation

Transformer les gestes manuels en contrôles répétables et auditables.

Dépôt Git local, porte de validation autonome, scripts idempotents, preuves et journal de changement.
GitBashPythonRunbooks

Projet principal

Une plateforme d'entreprise à échelle Home Lab

La valeur ne vient pas du nombre d'outils, mais de la manière dont ils sont conçus, exploités et remis en service.

Vue de face cote gauche de la baie home lab personnelle avec serveur Proxmox, ecran Grafana, NAS Synology et onduleur Eaton.

Une infrastructure complète, avec ses preuves et ses limites

Virtualisation, réseau segmenté, publication DMZ, DNS, observabilité, sauvegardes, accès d'administration, domotique et documentation sont traités comme un seul système.

  • Audits complets et contre-audits conservés
  • Reproductibilité Docker et source de vérité Git
  • PRA, RTO/RPO et dette résiduelle documentés
Étudier l'architecture et la méthode

Méthodologie

Changer sans perdre le contrôle

Une discipline de changement utilisée sur l'infrastructure et dans mes projets professionnels.

  1. 01

    Observer

    État réel, dépendances, métriques et risque avant toute décision.

  2. 02

    Sauvegarder

    Configuration, données et état connu bon, avec intégrité vérifiée.

  3. 03

    Préparer le rollback

    Retour arrière écrit et testable avant le premier changement.

  4. 04

    Changer au minimum

    Blast radius limité, une brique à la fois, sans masquer les alertes.

  5. 05

    Valider

    Syntaxe, service, expérience utilisateur, logs et plusieurs intervalles de supervision.

  6. 06

    Prouver & documenter

    Journal, hashes, contre-audit et dette résiduelle explicitement assumée.

Réalisations concrètes

Trois exemples de travail d'ingénierie

Problème, décision, résultat : les outils restent au second plan.

Docker reproductible

Enjeu
Des projets dispersés et des paramètres runtime difficiles à reconstruire.
Résultat
44 services alignés sur 24 Compose canoniques, images épinglées et porte de validation Git.

44/44 actifs • 42 images de registre • 2 builds maîtrisés

Supervision à signal élevé

Enjeu
Éviter les doublons, les sondes structurellement fausses et les alertes silencieuses.
Résultat
Cibles rationalisées, erreurs/NoData visibles, santé Proxy locale et capacité suivie.

66/66 cibles • 27/27 sondes • 0 alerte active

PRA réaliste

Enjeu
Passer de sauvegardes présentes à une restauration ordonnée et mesurable.
Résultat
PBS, copie USB hors ligne, contrôle d'intégrité et validateur isolé complètent les RTO/RPO et runbooks.

Couverture PBS 100 % • verify confirmé • rollback testé

Continuité électrique

Enjeu
Une coupure réelle ne déclenchait ni notification fiable ni orchestration contrôlée.
Résultat
La télémétrie UPS transite par le NAS en SNMP, alimente Prometheus, ntfy et un garde d'orchestration PVE au moindre privilège.

Simulation batterie/secteur validée • notifications reçues • aucune action destructive

Expérience

Du Home Lab au terrain

Un parcours cohérent entre formation, exploitation personnelle et interventions professionnelles.

Sept. 2026 — aujourd'hui

Technicien systèmes & réseaux — Alternance Master

STT INFOPRO / IP INFOPRO • Le Muy

Cybersécurité, sécurisation des infrastructures, administration systèmes et réseaux, maintien en condition opérationnelle et projets techniques.

Sept. 2025 — août 2026

Technicien informatique — Alternance Licence

STT INFOPRO / IP INFOPRO • Le Muy

Support N1/N2, déploiement, administration systèmes et réseaux, maintenance et interventions sur site.

Janv. — févr. 2025

Stagiaire — Réseau & Systèmes

Circet

Diagnostic réseau sur équipements de sécurité et commutation, dépannage et opérations courantes sur serveurs Windows.

2022 & 2024

Stages techniques

Collectivités territoriales

Active Directory, GPO, déploiement de postes et interventions sur l'infrastructure de commutation.

Master Sécurité informatique, cybersécurité et cybermenaces — CNAM • 2026–2028

Après une Licence professionnelle Métiers des Réseaux Informatiques et Télécommunications à l'Université de Toulon (2025–2026), obtenue avec mention Bien.

Échangeons

Vous cherchez quelqu'un qui structure avant d'agir ?

Je peux présenter mes choix d'architecture, mes preuves de validation et ma manière de traiter le risque.

Infrastructure, réseau, cybersécurité, supervision ou continuité : parlons du besoin et de la méthode, pas seulement des outils.