Votre navigateur est obsolète !

Pour une expériencenet et une sécurité optimale, mettez à jour votre navigateur. Mettre à jour maintenant

×

Anthony MINNE

Secteur Cybersécurité / DevSecOps / Audit

Disponible à partir de Octobre 2026
Lille et alentours
Anthony MINNE
22 ans
Permis de conduire
Bailleul (59270) France
Situation professionnelle
En fin de contrat
En recherche active
Présentation
Anthony MINNE
22 ans
Profil junior avec 3 ans d'expérience orienté Cybersécurité et DevSecOps.
Dynamique et force de proposition, aussi à l'aise en autonomie qu'en équipe.
En recherche d'un poste de consultant en lien avec la cybersécurité et la sécurité des systèmes d'information.
Compétences

Sécurité Informatique

  • Certificats SSL / TLS
    • Création de certificats auto-signés par script et depuis Vault.
    • Mise en place du cycle de vie des certificats depuis Vault.
    • Gestion des magasins de certificats (Truststore) sous Windows, Linux, Java
    Bon niveau
  • Vault by Hashicorp
    • Mise en place et configuration de Vault :
    • Création d'AppRole
    • Import de certificats CA et intermédiaires
    • Gestion et accès sécurisé pour les mots de passe applicatifs au travers de policy de sécurité.
    Bon niveau
  • Docker
    • Mise en place de conteneurs Docker pour divers projets
    • Gestion des fichiers de configurations Docker, dépendances et images Docker.
    • Création d'images Docker personnalisées
    • Création de réseaux Docker pour une communication entre divers environnements
    Bon niveau
  • Keycloak
    • Mise en place de Keycloak pour l'authentification centralisée (SSO)
    • Mise en place et configuration du MFA via MS Authenticator
    Intermédiaire

Supervision Informatique

  • Grafana / Prometheus
    • Mise en place de la stack Grafana et Prometheus afin de superviser l'ensemble des environnements informatiques
    • Création d'exporters Prometheus
    • Création de tableaux de bord personnalisés
    • Automatisation de tableaux de bord par variables
    • Mise en place de l'alerting
    Bon niveau
  • ELK
    • Déploiement et configuration de la stack ELK lors du projet DevSecOps, pour la centralisation et l'analyse des logs applicatifs et système.
    • Mise en place d'un puits de logs permettant d'agréger les flux de l'ensemble des environnements supervisés.
    • Création de tableaux de bord Kibana pour la visualisation et la corrélation des événements de sécurité.
    Notions

Cloud

  • OVH Cloud
    • Création d'instances sous OVH Cloud
    • Gestion des règles firewall OVH via OVH Cloud et Horizon
    • Mise en place et gestion des backups (hebdomadaire et journalière selon les besoins)
    Bon niveau

Gestion de projet

  • Gestion de projet
    • Planning & ordonnancement
    • Suivi budgétaire
    • Analyse des risques
    • Cahier des charges
    • Recette & PV de recette
    • REX projet
    • Matrice RACI
  • Gestion de portefeuille projets
    • Priorisation des projets (Impacts, Risques, ROI)
    • Gestion des ressources (humaines, financières, techniques, dépendances et conflits entre projets)
  • Jira
    Découpage et attribution des tâches, suivi d'avancement du projet, analyse et gestion des retards, gestion du backlog
  • MS Project
    Élaboration du diagramme de Gantt, planification des jalons, suivi des délais et des dépendances

Normes & Référentiels

  • ISO 27001
    Réalisation d'un audit de conformité et d'une grille d'analyse des écarts
  • HDS (Hébergeur de Données de Santé)
    Audit de sécurité sur un environnement hébergeant des données de santé
  • EBIOS Risk Manager
    Conduite d'une analyse de risques complète dans un contexte HDS
  • Conception d'un environnement DevSecOps


    Conception et déploiement d'un environnement DevSecOps conteneurisé, intégrant une chaîne CI/CD automatisée via GitLab et runners Dockerisés, l'analyse statique de code avec SonarQube et SonarScanner, la gestion centralisée des secrets avec HashiCorp Vault, la gestion des identités et du SSO avec Keycloak, le stockage des artefacts avec Nexus Repository, le registre d'images Docker sécurisé avec Harbor et la stack ELK (Elasticsearch, Logstash, Kibana) a été déployée en complément afin de centraliser les logs applicatifs et système dans un puits de logs unifié, permettant la corrélation des événements et la détection d'anomalies à l'échelle de l'ensemble de l'environnement.
    L'ensemble des services a été sécurisé via des certificats HTTPS auto-signés générés avec Vault, incluant l'import des autorités de certification dans les environnements Windows, Linux et Java (cacerts) pour garantir la confiance entre les composants.

    Environnement technique :
    Docker · GitLab CI/CD · SonarQube · SonarScanner · HashiCorp Vault · Keycloak · Nexus Repository · Harbor · Elasticsearch · Logstash · Kibana · Linux (Debian, Ubuntu, Kali) · Windows · Java (JKS/cacerts)


  • Audit de sécurité HDS


    Réalisation d'un audit de sécurité sur le serveur de production applicatif pour une entreprise gérant des données de santé (HDS), portant sur l'analyse des serveurs de production via connexion SSH. L'audit a couvert l'analyse du code source de l'application, la détection de vulnérabilités d'injection SQL, la vérification des permissions (applicatif, BDD), l'identification des composants en fin de vie (EOL) et l'analyse des dépendances obsolètes. Production d'un rapport technique complet incluant une grille de conformité aux normes ISO 27001 et HDS, un questionnaire d'analyse des écarts, ainsi qu'une analyse de risques selon la méthode EBIOS Risk Manager.

    Environnement technique :
    Linux · PostgreSQL / MariaDB
    Normes et Méthodologies utilisées :
    ISO 27001 · HDS (Hébergeur de Données de Santé) · EBIOS Risk Manager


  • Supervision & monitoring


    Mise en place d'un environnement de supervision complet basé sur Prometheus et Grafana, permettant la supervision des serveurs Linux et Windows, les sauvegardes, et les conteneurs Docker. Intégration de Blackbox Exporter pour la surveillance des endpoints web et le monitoring des certificats HTTPS (validité, expiration).
    Développement d'un exporter Docker personnalisé en Python pour exposer des métriques sur l'état des conteneurs (actifs/inactifs) et apporter une vision consolidée des environnements applicatifs.

    Environnement technique :
    Prometheus · Grafana · Blackbox Exporter · Node Exporter · Python · Docker · Linux · Windows


  • Administration et optimisation


    Administration et optimisation de l'infrastructure virtualisée de l'entreprise, composée d'une centaine de machines virtuelles, incluant la gestion du cycle de vie des VM en environnements de production et pré-production sous Hyper-V.
    La restructuration des clusters a permis une réduction de 15 % du nombre de VM et une optimisation de l'allocation des ressources.
    Analyse et résolution d'incidents sur les bases de données Oracle, PostgreSQL et MariaDB.

    Environnement technique : Linux (Ubuntu, Debian) · Windows Server · Hyper-V · Oracle · PostgreSQL · MariaDB


Conférences et évènements
2023 et 2025 -

Forum InCyber (FIC)

(Participant)
Participant au Forum InCyber (FIC) anciennement Forum International de la Cybersécurité afin d'analyser les nouvelles solutions cyber du marché et l'évolution des offres cloud souveraines.

MICSI

CESI Lille

Octobre 2024 à octobre 2026
Formation MICSI : Manager en Infrastructures et Cybersécurité des SI

ASR

CESI Lille

Octobre 2023 à octobre 2024
Formation ASR : Administration Système et Réseau

BTS SIO SISR

Lycée Gaston Berger

Septembre 2021 à septembre 2023
Formation SISR : Solutions d'Infrastructure, Systèmes et Réseaux
Langues
  • Français
    Expert
    Langue maternelle
  • Anglais
    Intermédiaire
    B1
  • Sports mécaniques (Formule 1, Rallye)
  • Sports collectifs (Football, Rugby)
  • Musées automobiles
  • Evénements automobiles
  • Concerts