Présentation

De la charpente vers l'informatique

Après plusieurs années dans le bâtiment, en charpente et en second œuvre, une blessure au travail m'a éloigné des chantiers pendant un an. Ce temps d'arrêt m'a poussé à repenser mon métier. Après plusieurs pistes explorées et une longue réflexion, mon choix s'est porté sur l'informatique, domaine pour lequel j'avais une réelle appétence, sans encore rien en connaître.

J'ai commencé ma formation à distance en 2023, l'année où nous sommes partis en famille en Arménie, où mon épouse enseigne au lycée français. J'y ai obtenu le titre de Technicien Supérieur Systèmes et Réseaux (TSSR).

Le marché local n'offrant pas d'opportunité, j'ai poursuivi seul sur les technologies que j'ai identifiées comme essentielles : Linux, Docker, Kubernetes, HashiCorp Vault, Bareos. Les projets ci-dessous en sont le résultat.

Je recherche aujourd'hui une alternance en Administrateur Systèmes et Réseaux ou DevOps, à partir de septembre 2027.

Vous trouverez ci-dessous un aperçu de mes travaux avec les liens vers les détails, ainsi que mes certifications obtenues et en cours.

Homelab

Je fais tourner en autohébergement une infrastructure de sept machines sur mon LAN (sednal.lan), plus un VPS OVH. Elle n'est pas là pour la démonstration : elle héberge ce site, sauvegarde mon poste de travail et délivre les certificats de tous mes services. Chaque brique est documentée au fil de l'eau — 138 fiches techniques dans mon dépôt TUTO.

INTERNET
    │
    ▼
┌───────────────────────────────────────────────────────────────────┐
│ VPS OVH · nalsed.fr · 176.31.163.227 · Debian 13                  │
├───────────────────────────────────────────────────────────────────┤
│ Caddy          presentation.nalsed.fr (ce site)                   │
│                webmail.nalsed.fr · TLS Let's Encrypt (DNS-01 OVH) │
│ Mailserver     mail.nalsed.fr · SOGo + PostgreSQL (Docker)        │
│ Bareos SD      copie hors site des sauvegardes                    │
└───────────────────────────────────────────────────────────────────┘
    ▲
    │  tunnel SSH inversé — autossh + service systemd
    │  (aucun port ouvert sur le LAN : pas d'accès au routeur FAI)
    │  port local 9203 → Storage Daemon Bareos du VPS
    │
┌───┴───────────────────────────────────────────────────────────────┐
│ LAN · sednal.lan                                                  │
├───────────────────────────────────────────────────────────────────┤
│ pfSense       192.168.0.1     Firewall · Gateway · DHCP · DNS     │
│ Poste admin   192.168.0.235   Docker · WSL · Ollama · VM Vault    │
│ Monitoring    192.168.0.237   Uptime-Kuma — supervision           │
│ Vault         192.168.0.238   PKI RSA — Root + Inter · Agent      │
│ Reverse proxy 192.168.0.239   nginx — TLS des services du LAN     │
│ Bareos        192.168.0.240   DIR/SD/FD · PostgreSQL · RAID10     │
│ DNS           192.168.0.241   Pi-hole · Unbound · Cockpit · WOL   │
│ Proxmox       192.168.0.242   Hyperviseur KVM / LXC               │
└───────────────────────────────────────────────────────────────────┘

Une PKI interne qui se renouvelle toute seule

Une dizaine de services du lab tournent en HTTPS. Renouveler leurs certificats à la main tous les 90 jours n'était pas tenable : j'ai monté une autorité de certification interne avec HashiCorp Vault — deux chaînes complètes, RSA et ECDSA, chacune avec sa Root et son intermédiaire, et un cross-signing entre les deux. Environ 950 lignes de Bash pilotées par des timers systemd renouvellent tous les certificats tous les 80 jours et publient les listes de révocation toutes les 24 h. Vault se déverrouille seul au redémarrage, via un moteur transit hébergé sur une autre machine.

PKI · TLS · automatisation · cycle de vie des secrets

Documentation technique →

Sauvegarde hors site, et restauration testée

Bareos installé from scratch sur Debian : serveur DIR/SD/FD avec son WebUI, base PostgreSQL, RAID1 logiciel pour le stockage local. Un second storage tourne sur le VPS OVH et reçoit une copie hors site à travers le tunnel. Pools, filesets, schedules et jobs écrits à la main pour un client Windows 11 et les serveurs Linux du lab — et surtout restauration vérifiée, parce qu'une sauvegarde qu'on n'a jamais restaurée n'est pas une sauvegarde.

Sauvegarde · PostgreSQL · RAID · reprise après incident

Documentation technique →

Héberger sans avoir la main sur le routeur

Mon FAI ne me donne pas accès au routeur : aucun port ouvrable, donc aucun service exposable depuis le LAN. Je l'ai contourné avec un tunnel SSH inversé — autossh maintenu par un service systemd — entre le serveur local et un VPS OVH, avec Nginx en reverse proxy et iptables côté VPS. Le site que vous lisez passe par ce tunnel. Côté LAN, une appliance pfSense SG-1100 fait firewall, passerelle, DHCP et DNS.

Réseau · reverse proxy · pfSense · contrainte réelle contournée

Documentation technique →

Résolution DNS interne et filtrage

Pi-hole en frontal pour le filtrage, adossé à Unbound configuré en résolveur récursif : les requêtes du réseau ne partent pas chez un résolveur tiers. La même machine porte le moteur transit qui déverrouille Vault, un agent de sauvegarde Bareos, Cockpit pour l'administration et Upsnap pour allumer les serveurs à distance en Wake-on-LAN.

DNS · Unbound · Pi-hole · supervision

Documentation technique →

Virtualisation et conteneurs

Un hyperviseur Proxmox porte les VMs et conteneurs du lab. Les services applicatifs sont déployés en Docker Compose, avec des contexts Docker pour piloter indifféremment les hôtes Linux et le poste Windows. Ce même poste fait tourner un modèle de langage en local (Ollama + DeepSeek Coder) derrière OpenWebUI.

Proxmox · Docker Compose · WSL

Documentation technique →

Contact

Disponible pour une alternance Sysadmin / DevOps à partir de 2027.
N'hésitez pas à me contacter par email ou à explorer mes dépôts GitHub.