Disponible pour une alternance à partir de septembre 2026 · Strasbourg
Maxime Kowalczyk
J'administre des infrastructures : pare-feu, hyperviseurs, annuaires, sauvegardes. Deux ans à le faire en production chez un prestataire IT, en parallèle du diplôme.
Cette page est servie depuis un Mac mini M4 posé sur mon bureau — nginx, mon domaine, mon uptime. Pas de framework, pas de build, pas de JavaScript. Statut en direct ↗
En production
Ce que j'ai livré chez un client
Bispro — prestataire IT & cybersécurité, Saint-Avold. 2024–2026.
-
Pare-feu opérationnel, trois VLAN isolés par usage, tunnel site-à-site établi et réplication vers le second site validée.
Infrastructure réseau segmentée derrière pfSense
Nouveau client, réseau à monter depuis le pare-feu. pfSense retenu pour le filtrage, le routage inter-VLAN et l'accès distant.
Détail technique
Réalisé — Installation sur matériel dédié (PC Engines APU). Interfaces WAN/LAN et règles de filtrage inter-VLAN. Segmentation IT / RH / Salariés avec accès différenciés. Déploiement de SRV-AD, SRV-URBackup, SRV-OpenVPN et NAS-TrueNAS. NAT/PAT, tunnel OpenVPN pour les collaborateurs distants et le second site. Tests de connectivité, relecture des logs, documentation livrée.
Ce qui a cassé — Les premières règles inter-VLAN bloquaient certains services applicatifs. Résolu par des règles permissives ciblées sur les seuls ports nécessaires, puis en testant chaque règle isolément avant de passer à la suivante.
Ce que je ferais en plus — Un IDS/IPS Suricata intégré à pfSense pour la détection d'intrusion en temps réel.
-
100 % des données critiques récupérées sans perte, migration vers Windows Server 2022, sauvegarde automatisée en place.
Récupération d'urgence sur un serveur en fin de vie
Windows Server 2008 R2 en défaillance matérielle imminente — RAID dégradé, surchauffe — hébergeant des données métier sans sauvegarde récente.
Détail technique
Réalisé — Diagnostic SMART des disques et relevé des événements critiques. Identification des données prioritaires avec le client. Copie d'urgence par Robocopy vers un NAS externe, puis migration vers Windows Server 2022. Veeam configuré pour les sauvegardes quotidiennes, test de restauration validé avec le client.
Ce qui a cassé — Le serveur redémarrait spontanément en pleine copie. Traité en sessions courtes et surtout avec
robocopy /RESTARTABLE, qui reprend un fichier là où il s'est interrompu au lieu de tout relancer.Ce que je ferais en plus — Une supervision SNMP sur l'état des disques : cet incident était prévisible et aurait dû déclencher une alerte des semaines plus tôt.
-
Environnements clients standardisés, onboarding automatisé, incidents de configuration non conforme en baisse.
Administration Active Directory et Microsoft 365
Mission récurrente sur plusieurs clients Bispro, d'environnements de tailles très variées.
Détail technique
Réalisé — Comptes, groupes et OU dans l'annuaire. GPO de standardisation (mappage des lecteurs, restrictions, fond d'écran). Déploiement de postes : jonction au domaine, logiciels, VPN. Licences M365 dans l'Admin Center, gestion MDM via Intune. Rédaction d'une procédure d'onboarding.
Ce qui a cassé — Conflits entre GPO héritées et nouvelles. Résolu en analysant les RSoP (Resultant Set of Policy) et en restructurant la hiérarchie des OU — le problème était l'arborescence, pas les stratégies.
Ce que je ferais en plus — Un script PowerShell d'onboarding créant compte AD, boîte M365 et configuration initiale d'un seul geste.
-
8 écrans opérationnels, VLAN dédié isolant les équipements, personnel formé et documentation remise.
Affichage dynamique en établissement de santé
Clinique équipant salles d'attente et couloirs. Contraintes fortes : réseau déjà segmenté, disponibilité maximale.
Détail technique
Réalisé — Préparation et configuration des 8 NUC sous Windows 10 IoT. Création d'un VLAN 40 dédié pour isoler l'affichage du reste du réseau clinique. Câblage et raccordement par zone, paramétrage du logiciel, administration à distance en RDP. Formation du référent et documentation utilisateur.
Ce qui a cassé — Le réseau médical était déjà ségrégué : impossible d'y brancher quoi que ce soit sans coordination. Résolu par une réunion technique préalable avec la DSI interne — la leçon portait sur la préparation, pas sur la technique.
Ce que je ferais en plus — Une supervision centralisée des NUC, pour détecter une panne d'écran sans avoir à se déplacer.
Auto-hébergement
L'infra que j'exploite pour moi
Mac mini M4 et NAS Synology. Ce site en fait partie.
-
nginx
En ligneSert cette page et reverse-proxy le reste. HSTS, Content-Security-Policy stricte, terminaison TLS en amont.
-
Uptime Kuma
En ligneSupervision de tout ce qui suit, avec historique et alertes. La page de statut publique, c'est lui.
-
Vaultwarden
En ligneGestionnaire de mots de passe compatible Bitwarden, chiffré, sur du matériel que je contrôle.
-
Portainer
En ligneGestion centralisée des conteneurs Docker répartis sur le Mac mini et le Synology.
-
Obsidian LiveSync
Auto-hébergéSynchronisation de mes notes entre tous mes appareils via CouchDB. Aucun cloud tiers dans le chemin.
-
Proxmox VE
DéployéHyperviseur KVM/LXC déjà monté et administré, remis en service selon les besoins du moment.
Relevé en direct
Page de statut ↗- Portainer 100 % 44 ms opérationnel
- Vaultwarden 100 % 51 ms opérationnel
Relevé de ma sonde Uptime Kuma le 23/09/2026 à 14:17, régénéré côté serveur toutes les cinq minutes. Disponibilité sur 24 heures, latence du dernier contrôle, un trait par sondage. Aucun JavaScript n'est exécuté par votre navigateur pour l'afficher.
Architecture
Le réseau client, schématisé
Celui du premier projet ci-dessus — pfSense au centre, trois VLAN, réplication distante.
Labo & formation
Environnements d'entraînement
Séparé de la production volontairement : ce n'est pas le même niveau d'enjeu.
-
Hyperviseur Proxmox VE sur bare-metal
VM KVM et conteneurs LXC, stockage ZFS, bridges et interfaces VLAN pour isoler les machines, sauvegardes automatiques vers NFS et snapshots avant chaque modification.
Détail technique
Le choix qui comptait — LVM thin ou ZFS. Retenu ZFS pour les snapshots natifs et la déduplication, au prix d'une empreinte mémoire plus lourde.
Ce que j'ai appris — Planifier l'allocation des ressources en amont : la sur-allocation ne se voit qu'une fois toutes les VM allumées en même temps.
-
Commutation et routage inter-VLAN Cisco
Ports trunk et access sur Catalyst, VLAN par usage, routage router-on-a-stick par sous-interfaces, RSTP contre les boucles, port-security et accès SSH uniquement. Sur Packet Tracer puis sur matériel physique.
Détail technique
Ce qui a cassé — Désynchronisation des configurations trunk entre switch et routeur. Réglé par une vérification systématique au
show vlan briefetshow interfaces trunkavant de conclure quoi que ce soit.Suite — Routage dynamique (OSPF), pour des topologies où les routes statiques ne tiennent plus.
-
Serveurs Linux — services réseau et durcissement
Debian et Ubuntu Server en installation minimale : BIND9 (zones directes et inverses, A, CNAME, MX), DHCP, Apache2/nginx, gestion des droits, SSH par clés uniquement avec root désactivé, fail2ban, ufw/iptables et scripts Bash pour le répétitif.
Stack
Ce que j'ai réellement exploité
Pas de pourcentages : une note qu'on s'attribue soi-même ne mesure rien.
- Réseau
- pfSense · VLAN 802.1Q · NAT/PAT · OpenVPN · Cisco IOS · DNS/DHCP · STP/RSTP
- Systèmes
- Windows Server 2019/2022 · Active Directory · GPO · Intune · Microsoft 365 · Debian · Ubuntu Server
- Virtualisation
- Proxmox VE · KVM · LXC · Docker · Portainer
- Stockage & sauvegarde
- TrueNAS · ZFS · Synology · Veeam · URBackup · Robocopy · réplication distante
- Sécurité
- Segmentation réseau · règles de filtrage · durcissement SSH · fail2ban · ufw/iptables · Vaultwarden · TryHackMe
- Outils
- Bash · PowerShell · nginx · Uptime Kuma · Git · Packet Tracer
Parcours
En trois lignes
-
Sept. 2026 →
Licence pro ASSR — cherche l'entreprise
Administration et sécurité des systèmes et réseaux, en alternance. C'est le côté entreprise que je cherche aujourd'hui.
-
2024 – 2026
Technicien systèmes & réseaux — Bispro
Deux ans salarié chez un prestataire IT et cybersécurité à Saint-Avold, en alternance avec les cours. Tout ce qui figure sous « En production » a été fait là.
-
2026
BTS SIO, option SISR — obtenu
Diplôme français Bac+2 en infrastructure, systèmes et réseaux, préparé en alternance : salarié à temps plein pendant toute la formation.