Anthony MINNE 22 ans Profil junior avec 3 ans d'expérience orienté Cybersécurité et DevSecOps. Dynamique et force de proposition, aussi à l'aise en autonomie qu'en équipe. En recherche d'un poste de consultant en lien avec la cybersécurité et la sécurité des systèmes d'information.
Compétences
Sécurité Informatique
Certificats SSL / TLS
Création de certificats auto-signés par script et depuis Vault.
Mise en place du cycle de vie des certificats depuis Vault.
Gestion des magasins de certificats (Truststore) sous Windows, Linux, Java
Bon niveau
Vault by Hashicorp
Mise en place et configuration de Vault :
Création d'AppRole
Import de certificats CA et intermédiaires
Gestion et accès sécurisé pour les mots de passe applicatifs au travers de policy de sécurité.
Bon niveau
Docker
Mise en place de conteneurs Docker pour divers projets
Gestion des fichiers de configurations Docker, dépendances et images Docker.
Création d'images Docker personnalisées
Création de réseaux Docker pour une communication entre divers environnements
Bon niveau
Keycloak
Mise en place de Keycloak pour l'authentification centralisée (SSO)
Mise en place et configuration du MFA via MS Authenticator
Intermédiaire
Supervision Informatique
Grafana / Prometheus
Mise en place de la stack Grafana et Prometheus afin de superviser l'ensemble des environnements informatiques
Création d'exporters Prometheus
Création de tableaux de bord personnalisés
Automatisation de tableaux de bord par variables
Mise en place de l'alerting
Bon niveau
ELK
Déploiement et configuration de la stack ELK lors du projet DevSecOps, pour la centralisation et l'analyse des logs applicatifs et système.
Mise en place d'un puits de logs permettant d'agréger les flux de l'ensemble des environnements supervisés.
Création de tableaux de bord Kibana pour la visualisation et la corrélation des événements de sécurité.
Notions
Cloud
OVH Cloud
Création d'instances sous OVH Cloud
Gestion des règles firewall OVH via OVH Cloud et Horizon
Mise en place et gestion des backups (hebdomadaire et journalière selon les besoins)
Bon niveau
Gestion de projet
Gestion de projet
Planning & ordonnancement
Suivi budgétaire
Analyse des risques
Cahier des charges
Recette & PV de recette
REX projet
Matrice RACI
Gestion de portefeuille projets
Priorisation des projets (Impacts, Risques, ROI)
Gestion des ressources (humaines, financières, techniques, dépendances et conflits entre projets)
Jira
Découpage et attribution des tâches, suivi d'avancement du projet, analyse et gestion des retards, gestion du backlog
MS Project
Élaboration du diagramme de Gantt, planification des jalons, suivi des délais et des dépendances
Normes & Référentiels
ISO 27001
Réalisation d'un audit de conformité et d'une grille d'analyse des écarts
HDS (Hébergeur de Données de Santé)
Audit de sécurité sur un environnement hébergeant des données de santé
EBIOS Risk Manager
Conduite d'une analyse de risques complète dans un contexte HDS
Conception et déploiement d'un environnement DevSecOps conteneurisé, intégrant une chaîne CI/CD automatisée via GitLab et runners Dockerisés, l'analyse statique de code avec SonarQube et SonarScanner, la gestion centralisée des secrets avec HashiCorp Vault, la gestion des identités et du SSO avec Keycloak, le stockage des artefacts avec Nexus Repository, le registre d'images Docker sécurisé avec Harbor et la stack ELK (Elasticsearch, Logstash, Kibana) a été déployée en complément afin de centraliser les logs applicatifs et système dans un puits de logs unifié, permettant la corrélation des événements et la détection d'anomalies à l'échelle de l'ensemble de l'environnement. L'ensemble des services a été sécurisé via des certificats HTTPS auto-signés générés avec Vault, incluant l'import des autorités de certification dans les environnements Windows, Linux et Java (cacerts) pour garantir la confiance entre les composants.
Réalisation d'un audit de sécurité sur le serveur de production applicatif pour une entreprise gérant des données de santé (HDS), portant sur l'analyse des serveurs de production via connexion SSH. L'audit a couvert l'analyse du code source de l'application, la détection de vulnérabilités d'injection SQL, la vérification des permissions (applicatif, BDD), l'identification des composants en fin de vie (EOL) et l'analyse des dépendances obsolètes. Production d'un rapport technique complet incluant une grille de conformité aux normes ISO 27001 et HDS, un questionnaire d'analyse des écarts, ainsi qu'une analyse de risques selon la méthode EBIOS Risk Manager.
Environnement technique : Linux · PostgreSQL / MariaDB Normes et Méthodologies utilisées : ISO 27001 · HDS (Hébergeur de Données de Santé) · EBIOS Risk Manager
Supervision & monitoring
Mise en place d'un environnement de supervision complet basé sur Prometheus et Grafana, permettant la supervision des serveurs Linux et Windows, les sauvegardes, et les conteneurs Docker. Intégration de Blackbox Exporter pour la surveillance des endpoints web et le monitoring des certificats HTTPS (validité, expiration). Développement d'un exporter Docker personnalisé en Python pour exposer des métriques sur l'état des conteneurs (actifs/inactifs) et apporter une vision consolidée des environnements applicatifs.
Environnement technique : Prometheus · Grafana · Blackbox Exporter · Node Exporter · Python · Docker · Linux · Windows
Administration et optimisation de l'infrastructure virtualisée de l'entreprise, composée d'une centaine de machines virtuelles, incluant la gestion du cycle de vie des VM en environnements de production et pré-production sous Hyper-V. La restructuration des clusters a permis une réduction de 15 % du nombre de VM et une optimisation de l'allocation des ressources. Analyse et résolution d'incidents sur les bases de données Oracle, PostgreSQL et MariaDB.
Environnement technique : Linux (Ubuntu, Debian) · Windows Server · Hyper-V · Oracle · PostgreSQL · MariaDB
Conférences et évènements
2023 et 2025 -
Forum InCyber (FIC)
(Participant)
Participant au Forum InCyber (FIC) anciennement Forum International de la Cybersécurité afin d'analyser les nouvelles solutions cyber du marché et l'évolution des offres cloud souveraines.